模糊层次分析法与攻击树提升信息系统安全风险评估的精度
82 浏览量
更新于2024-09-03
收藏 592KB PDF 举报
"基于FAHP和攻击树的信息系统安全风险评估研究旨在提高评估结果的准确性和可靠性,以减少主观因素的干扰。攻击树模型作为一种强大的威胁分析工具,最初由SCHNEIERB在20世纪90年代末提出,其通过层次结构清晰地展示潜在攻击路径,便于理解和风险建模。然而,传统攻击树模型在定量分析上存在局限性,如对安全属性的精确分析和叶节点概率的计算。
文章针对这一问题,结合模糊层次分析法(FAHP),赋予叶节点不同的安全属性,如脆弱性、威胁和防护措施等。FAHP被用来计算这些属性的权重,这有助于减少专家评分的主观性,因为将属性得分设定为区间变量,构建了基于概率的属性发生模型。这样,每个叶节点的发生概率不再是单一的定性判断,而是基于客观数据的量化结果。
作者通过实例分析来验证这种方法的有效性,结果显示,这种方法不仅显著降低了风险评估中的主观因素,而且其逻辑清晰,操作简便,具有广泛的适用性和实际工程应用价值。通过FAHP和区间变量模型,攻击树能够更准确地模拟攻防博弈,从而提供更为合理和全面的安全风险评估,为制定安全防护策略提供了科学依据和技术支持。这种改进后的攻击树模型对于提升信息系统安全性具有重要的推动作用。"
2019-07-22 上传
2021-10-16 上传
2021-09-19 上传
2021-10-27 上传
2021-07-09 上传
2021-09-20 上传
2021-09-14 上传
weixin_38562130
- 粉丝: 10
- 资源: 978
最新资源
- NIST REFPROP问题反馈与解决方案存储库
- 掌握LeetCode习题的系统开源答案
- ctop:实现汉字按首字母拼音分类排序的PHP工具
- 微信小程序课程学习——投资融资类产品说明
- Matlab犯罪模拟器开发:探索《当蛮力失败》犯罪惩罚模型
- Java网上招聘系统实战项目源码及部署教程
- OneSky APIPHP5库:PHP5.1及以上版本的API集成
- 实时监控MySQL导入进度的bash脚本技巧
- 使用MATLAB开发交流电压脉冲生成控制系统
- ESP32安全OTA更新:原生API与WebSocket加密传输
- Sonic-Sharp: 基于《刺猬索尼克》的开源C#游戏引擎
- Java文章发布系统源码及部署教程
- CQUPT Python课程代码资源完整分享
- 易语言实现获取目录尺寸的Scripting.FileSystemObject对象方法
- Excel宾果卡生成器:自定义和打印多张卡片
- 使用HALCON实现图像二维码自动读取与解码