多视图攻击分类体系:一种新的安全研究方法

需积分: 9 0 下载量 31 浏览量 更新于2024-09-08 收藏 681KB PDF 举报
"这篇论文探讨了基于多视图的攻击分类体系,旨在解决攻击分类研究的局限性。文章提到了attack view、defense view和third-party view三个视图,构建了一个包含四个层次的攻击分类框架。通过分析攻击分类的特性,论文提出了五个基本的分类评价指标:可接受性、完备性、互斥性、确定性和可用性。作者运用三种不同的方法评估分类结果,并对比了它们的优缺点。此外,还利用RDF对分类体系进行描述,并在实例分析中展示了其有效性和合理性。另一方面,文章还涉及了一个面向产业链协同商务平台的权限控制模型研究,建立了一个四级授权控制模型,适用于动态联盟环境,涵盖了联盟授权、企业权限继承、部门授权以及操作人员授权的管理,并提出了相应的权限控制算法,该模型在汽车产业链协同商务平台中得到了验证。" 这篇论文主要关注网络安全领域的攻击分类问题和协同商务平台的权限控制。在攻击分类方面,论文创新性地采用了多视图方法,通过attack view(攻击视角)、defense view(防御视角)和third-party view(第三方视角)来构建一个四层结构的分类体系。这种体系考虑了攻击的多个方面,有助于更全面地理解和防范网络攻击。同时,通过设定五个评价指标,确保了分类的合理性和实用性。在实施过程中,使用RDF语言描述分类体系,增强了表达的规范性和可视化效果。 在产业链协同商务平台的研究中,论文聚焦于动态联盟环境下的权限控制。作者提出了一个四级授权控制模型,包括联盟层面的授权管理、企业根据联盟协作类别进行的权限继承、企业内部部门的授权以及部门内员工的具体操作授权。这个模型适应了产业链企业间协作关系的动态变化,提高了协同效率并保障了数据安全。通过在汽车产业链中的应用验证,证明了该模型的有效性。 这篇论文结合了网络攻击分类与协同商务平台的权限控制两个主题,展现了在信息技术领域中理论与实践相结合的研究方法,对于网络安全和企业信息化具有重要的参考价值。