基于博弈论的网络中资产的安全风险评估方法

    公开(公告)号:CN110278198B

    公开(公告)日:2021-09-07

    申请号:CN201910480796.8

    申请日:2019-06-04

    Abstract: 基于博弈论的网络中资产的安全风险评估方法,通过博弈论构建了系统管理员和攻击方在每个漏洞上进行博弈的评估模型,系统管理员对漏洞有进行关注和忽略的选择,而攻击者则对该漏洞有进行攻击或不攻击的选择,从双方的收益情况进行分析,无论是系统管理员还是攻击者都不能通过选择一个行动保证博弈达到平衡,因此双方需要通过混合的策略使得收益最大,根据博弈模型推导出了系统管理员和攻击者在博弈达到平衡时的策略,然后得到了资产的风险程度;本发明的优点是能够结合漏洞库信息实现对网络中资产的风险进行分析,并能为整体的网络安全风险评估提供支持。

    基于博弈论的网络中资产的安全风险评估方法

    公开(公告)号:CN110278198A

    公开(公告)日:2019-09-24

    申请号:CN201910480796.8

    申请日:2019-06-04

    Abstract: 基于博弈论的网络中资产的安全风险评估方法,通过博弈论构建了系统管理员和攻击方在每个漏洞上进行博弈的评估模型,系统管理员对漏洞有进行关注和忽略的选择,而攻击者则对该漏洞有进行攻击或不攻击的选择,从双方的收益情况进行分析,无论是系统管理员还是攻击者都不能通过选择一个行动保证博弈达到平衡,因此双方需要通过混合的策略使得收益最大,根据博弈模型推导出了系统管理员和攻击者在博弈达到平衡时的策略,然后得到了资产的风险程度;本发明的优点是能够结合漏洞库信息实现对网络中资产的风险进行分析,并能为整体的网络安全风险评估提供支持。

Patent Agency Ranking