CSpace  > 中国科学院计算技术研究所期刊论文  > 中文
面向内部威胁的最优安全策略算法研究
陈小军1; 时金桥2; 徐菲2; 蒲以国2; 郭莉2
2014
发表期刊计算机研究与发展
ISSN1000-1239
卷号51.0期号:007页码:1565
摘要内部攻击行为具有很强的伪装性,这使得检测结果具有不确定性.攻击图模型经常用于描述攻击行为的多个攻击步骤之间的因果关系,但在计算最优安全策略时,很少考虑到当前观测事件所具有的不确定性,也没有从概率的角度刻画安全防护策略实施后对攻击成功概率带来的影响.在前人的概率攻击图模型研究基础上,首次提出了一种面向内部威胁的安全防护策略概率攻击图(measures probablitity attack graph,MPAG)模型,在该模型中较为完备地讨论了内部攻击的3类不确定性,并引入安全防护措施节点及其对攻击成功的概率影响.在该模型基础上,最优安全防护策略计算被证明是一个NP难问题,一种贪心算法被提出解决该问题,该算法能在多项式时间内动态计算近似最优安全防护策略集合.最后给出一个真实的内部威胁网络环境的概率攻击图实例,说明该模型及相应的贪心算法能根据当前观测事件及其置信概率,计算满足一定代价限制条件的近似最优安全防护策略集合.
关键词概率攻击图 最优安全防护策略 内部攻击 风险评估 贪心算法
语种英语
文献类型期刊论文
条目标识符http://119.78.100.204/handle/2XEOYT63/36358
专题中国科学院计算技术研究所期刊论文_中文
作者单位1.中国科学院计算技术研究所
2.中国科学院信息工程研究所
第一作者单位中国科学院计算技术研究所
推荐引用方式
GB/T 7714
陈小军,时金桥,徐菲,等. 面向内部威胁的最优安全策略算法研究[J]. 计算机研究与发展,2014,51.0(007):1565.
APA 陈小军,时金桥,徐菲,蒲以国,&郭莉.(2014).面向内部威胁的最优安全策略算法研究.计算机研究与发展,51.0(007),1565.
MLA 陈小军,et al."面向内部威胁的最优安全策略算法研究".计算机研究与发展 51.0.007(2014):1565.
条目包含的文件
条目无相关文件。
个性服务
推荐该条目
保存到收藏夹
查看访问统计
导出为Endnote文件
谷歌学术
谷歌学术中相似的文章
[陈小军]的文章
[时金桥]的文章
[徐菲]的文章
百度学术
百度学术中相似的文章
[陈小军]的文章
[时金桥]的文章
[徐菲]的文章
必应学术
必应学术中相似的文章
[陈小军]的文章
[时金桥]的文章
[徐菲]的文章
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。