计算机研究与发展 ›› 2015, Vol. 52 ›› Issue (7): 1642-1659.doi: 10.7544/issn1000-1239.2015.20140184
马刚1,2,杜宇鸽3,安波1,张博1,2,王伟4,史忠植1
Ma Gang1,2, Du Yuge3, An Bo1, Zhang Bo1,2, Wang Wei4, Shi Zhongzhi1
摘要: 互联网时代的信息安全已成为全社会关注的问题之一.信息系统是信息的载体,为有效评估大规模分布式复杂信息系统的风险,构建了一种基于威胁传播采样的复杂信息系统风险评估方法.该方法考虑到威胁在复杂信息系统中传播时,对资产结点的转移状态以及资产结点发出的威胁传播边进行采样来生成威胁传播树(threat propagation trees, TPT),然后通过计算威胁传播树中各资产结点的期望损失以及威胁传播树的概率来对整个复杂信息系统进行风险评估.实验分析表明,基于威胁传播采样的复杂信息系统风险评估方法,在生成威胁传播树时具有高效的时间效率,能够对复杂信息系统进行客观准确的风险评估,且在对复杂信息系统资产结点制定安全防护策略时,能够为安全风险管理者提供较为合理的安全指导建议.
中图分类号: