Web应用威胁建模与定量评估

来源 :清华大学学报(自然科学版) | 被引量 : 0次 | 上传用户:zwfyazl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为有效地对Web应用威胁进行评估,分析了Web应用威胁现状,定义了Web应用威胁模型,提出了一种利用攻击图对Web应用进行威胁建模和定量评估的方法。描述了攻击图建模过程,并给出其生成算法。研究了利用攻击图对Web威胁进行量化评估的分析方法。通过一个典型的Web应用网络环境,对攻击图生成算法和Web威胁评估方法进行了验证。对Web应用进行量化威胁评估的结果,有效揭示了web应用面临的各种可能的威胁隐患和攻击路径,对有效抵御风险具有重要的意义。 In order to evaluate the threat of web application effectively, the status quo of web application threat is analyzed, the threat model of web application is defined, and a method of threat modeling and quantitative evaluation of web application using attack graph is proposed. Describes the attack graph modeling process and gives its generation algorithm. The method of analyzing the threat of Web using the attack graph is studied. Through a typical Web application network environment, the attack graph generation algorithm and Web threat assessment method were verified. The result of quantitative threat assessment of Web application has effectively revealed all potential threat threats and attack paths faced by web applications and is of great significance to effectively resist risks.
其他文献
《爱人纪实版》是《爱人》期刊(上半月)的一个主要版块。从今年已出版的5期杂志看,每期14—16个页码,5个固定栏目,刊发5篇文章,二十余幅图片。运用通讯、特写、调查报告、摄
2013年12月3日,中国互联网协会在北京发布《互联网终端安全服务自律公约》(以下简称《公约》),提供互联网终端安全服务的腾讯、百度、奇虎360、金山、瑞星、江民科技、天融信
AIM: To investigate the correlation between hepatic osteodystrophy and osteoporosis in patients with liver cirrhosis. METHODS: Bone mineral density of the patie
美术的课堂教育对小学生来说是非常重要的。具体体现在美术这门艺术可以培养学生的兴趣爱好、扩展学生的思维能力、提高学生的各方面的潜能,使学生各方面都得到发展。 Art c
翻开2003年第8期《喜剧世界》,封二显要位置的一行红字历历在目:“纪念‘八一’建军节专辑”。在中国人民解放军建军76周年前夕,《喜剧世界》作为一份文化生活类杂志,竟然郑
对于家有“慢宝”的爹妈而言,在竞争激烈、快节奏的当下,他们面对更多的挑战,怎样才做到淡定?娃的漫漫求学征途同时也是家长们的坎坷修行路。爱心妈咪巧治拖拉病最近一篇“娃
展前:中国机床工具工业协会(CMTBA)将通过国内外新闻媒介、知名报刊、工业权威杂志、电视广播等途径即时发布信息。详细信息可通过中国机床工具工业协会主办的《中国机床工
细胞上存在两种三磷酸腺苷敏感性钾(KATP)通道,一是位于细胞膜上的ATP敏感的钾通道;二是位于线粒体膜上的ATP敏感的钾通道。KATP通道广泛存在于各种脑区,若给予KATP开放剂则
指导单位:中国艺市教宥促进会中国美术家协会少儿艺委会主办单位:中国儿童中心参赛方式登录中国儿童网、父母世界杂志社淘宝店铺购买大赛辅导专刊联系我们010-66160277通过邮
(2 0 0 3年 9月 6日 )《湖北地矿》编委会换届会议于 2 0 0 3年 9月 6日下午在汉召开。来自我省资源环境与工程及其相关领域生产和科研单位的 32位主、协办单位代表出席了这