发明名称 |
一种网络风险分析方法 |
摘要 |
本发明提供的是一种网络风险分析方法。(1)收集当前网络的拓扑、弱点、服务等信息,构造网络攻击图。(2)根据网络攻击图,计算各个弱点被攻击者成功利用的概率。(3)将各弱点被成功利用的概率与这些弱点对主机服务、数据的影响结合,计算各弱点对主机可用性、保密性和完整性的风险。(4)考虑各主机的安全需求,计算各主机的综合风险。(5)根据各主机的综合风险,计算网络综合风险。本发明的优点在于:(1)充分考虑了弱点间的关联性对主机和网络的安全造成的影响。(2)按照安全需求对主机的风险状况进行量化评估,使得评估结果更加真实、可靠。 |
申请公布号 |
CN101162993A |
申请公布日期 |
2008.04.16 |
申请号 |
CN200710144694.6 |
申请日期 |
2007.11.29 |
申请人 |
哈尔滨工程大学 |
发明人 |
杨武;苘大鹏 |
分类号 |
H04L9/00(2006.01);H04L12/26(2006.01) |
主分类号 |
H04L9/00(2006.01) |
代理机构 |
|
代理人 |
|
主权项 |
1.一种网络风险分析方法,其特征是:(1)收集当前网络的拓扑、弱点、服务信息,构造网络攻击图;(2)根据网络攻击图,计算各个弱点被攻击者成功利用的概率;(3)将各弱点被成功利用的概率与这些弱点对主机服务、数据的影响结合,计算各弱点对主机可用性、保密性和完整性的风险;(4)考虑各主机的安全需求,计算各主机的综合风险;(5)根据各主机的综合风险,计算网络综合风险。 |
地址 |
150001黑龙江省哈尔滨市南岗区南通大街145号1号楼哈尔滨工程大学科技处知识产权办公室 |