智能与分布计算实验室

基于扩展攻击树的信息系统安全风险评估

出版社:
  • 出版社:
  • 页数::153-156
  • 出版年:2007
摘要内容:

在攻击树模型的基础上,对该模型进行扩展,提出了一种新的定量的风险评估方法。在对叶子节点 (原子攻击)风险值的量化中,采用了多属性效用理论,使得评估更加客观;对该方法的每一步骤均给出了具体的算法,为实现自动化的评估工具建立了基础。

关键词:
  • 攻击树;攻击链;安全风险评估