中国科学院机构知识库网格
Chinese Academy of Sciences Institutional Repositories Grid
面向内部威胁的最优安全策略算法研究

文献类型:期刊论文

作者陈小军1; 时金桥2; 徐菲2; 蒲以国2; 郭莉2
刊名计算机研究与发展
出版日期2014
卷号51.0期号:007页码:1565
关键词概率攻击图 最优安全防护策略 内部攻击 风险评估 贪心算法
ISSN号1000-1239
英文摘要内部攻击行为具有很强的伪装性,这使得检测结果具有不确定性.攻击图模型经常用于描述攻击行为的多个攻击步骤之间的因果关系,但在计算最优安全策略时,很少考虑到当前观测事件所具有的不确定性,也没有从概率的角度刻画安全防护策略实施后对攻击成功概率带来的影响.在前人的概率攻击图模型研究基础上,首次提出了一种面向内部威胁的安全防护策略概率攻击图(measures probablitity attack graph,MPAG)模型,在该模型中较为完备地讨论了内部攻击的3类不确定性,并引入安全防护措施节点及其对攻击成功的概率影响.在该模型基础上,最优安全防护策略计算被证明是一个NP难问题,一种贪心算法被提出解决该问题,该算法能在多项式时间内动态计算近似最优安全防护策略集合.最后给出一个真实的内部威胁网络环境的概率攻击图实例,说明该模型及相应的贪心算法能根据当前观测事件及其置信概率,计算满足一定代价限制条件的近似最优安全防护策略集合.
语种英语
源URL[http://119.78.100.204/handle/2XEOYT63/36357]  
专题中国科学院计算技术研究所期刊论文_中文
作者单位1.中国科学院计算技术研究所
2.中国科学院信息工程研究所
推荐引用方式
GB/T 7714
陈小军,时金桥,徐菲,等. 面向内部威胁的最优安全策略算法研究[J]. 计算机研究与发展,2014,51.0(007):1565.
APA 陈小军,时金桥,徐菲,蒲以国,&郭莉.(2014).面向内部威胁的最优安全策略算法研究.计算机研究与发展,51.0(007),1565.
MLA 陈小军,et al."面向内部威胁的最优安全策略算法研究".计算机研究与发展 51.0.007(2014):1565.

入库方式: OAI收割

来源:计算技术研究所

浏览0
下载0
收藏0
其他版本

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。