基于BNAG模型的脆弱性评估算法

作者:王辉; 娄亚龙; 戴田旺; 茹鑫鑫; 刘琨*
来源:计算机工程, 2019, 45(09): 128-142.
DOI:10.19678/j.issn.1000-3428.0052317

摘要

为准确评估计算机网络的脆弱性,结合贝叶斯网络与攻击图提出一种新的评估算法。构建攻击图模型RSAG,在消除攻击图中环路的基础上,将模型转换成贝叶斯网络攻击图模型BNAG,引入节点攻击难度和节点状态变迁度量指标计算节点可达概率。实例分析结果表明,该算法对网络脆弱性的评估结果真实有效,能够体现每个节点被攻击的差异性,并且对于混合结构攻击图的计算量较少,可准确凸显混乱关系下漏洞的危害程度。

全文