吉林大学学报(信息科学版) ›› 2024, Vol. 42 ›› Issue (4): 710-716.
胡斌, 马平, 王越, 杨浩
西北核技术研究所 五室, 西安 710024
HU Bin, MA Ping, WANG Yue, YANG Hao
Five Rooms, Northwest Institute of Nuclear Technology, Xian 710024, China
摘要:
为确保网络安全, 及时掌控安全状况, 以易感者、感染者和免疫者( SIR: Susceptible Infected Recovered)模型为基础, 面向无线网络提出安全威胁态势量化评估算法。 选取资产价值性,系统脆弱性与威胁性作为量化评估指标, 分别根据信息资产的安全属性与主机劣势的 Agent 检测值, 得到价值性量化值与脆弱性量化值。基于病毒的传播特性, 改进 SIR 模型, 分析病毒传播特征, 获得威胁性量化值。结合 3 个指标量化值, 建立无线网络安全威胁态势的量化评估算法, 用所得态势值评估网络安全状况。测试结果表明, 该方法评估出的主机与整个无线网络的安全威胁态势值均与期望值高度拟合, 且评估时间更短。所提算法具备良好的评估准确性与实时性, 能为网络安全状况分析提供有效的数据依据, 及时给予管理员可靠的决策支持。
中图分类号: