计算机系统脆弱性评估研究
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
漏洞的主要 原因 。
综合评估法是将定量 评估 法同定性 评估法进行有效结合而形 成的一 种综合性 的方法 。 不论是定量评估 法还是定性评估法 , 都是 比较适用于程序较为简单的计算机系统的脆弱性评估中, 在 比较复 杂的计算机系统 中, 定量评估法和定性评估法都难 以准确的对计 算 机系统的脆弱性进行评 估。
至是几十台、 几 百 台 电脑 的 联 网 而 网络 安 全 管 理 人 员 也 会 承 担 更 重的任务 , 若 他 们对 这 些 电 脑逐 一进 行 测试 和 分 析 , 简直 可 以说 是 计算机系统产生脆弱性 的原因主要包含以下几个方面 : 其一 , 计 天方夜谭 , 这 就需要建立 完善的计算机脆弱性评估系统 , 对计算机 准确 的评 估。 算机系统最为常见的脆弱性主要表现在设置方面, 这多数都是 由于 系统 中的脆弱性进行快 速、 计算机操作人员没有进行正确 的设置, 导致计算机系统程序 的错误 , 计算机脆弱性评估系统 , 简单来说 , 就是一个检验工具 , 对计算 为网络攻击行为提供 了入 E l 【 2 】 。 其二, 网络协议的不稳定性也会给计 机系统进行严格 的安全性检查 , 及时发现计算机系统中存在的问题 算机 系统 的安全性带来极大的冲击 , 增加计算机系统 的脆弱性_ 3 】 。 和漏洞 , 并对 这些 漏洞 的程度进行分析和评价 , 向计算机管理人员 发出警 报, 提示管理人员采取正确的解决措施来处理计算机系统中 2计算机系统脆弱性评估 的漏洞 。 2 . 1定 量 评 估 法 3 - 2不断进 行 计 算机 系统脆 弱 性评 估方 法 的创新 采用定量 评估法对计算机系统的脆弱性进行评估, 主要是运用 当前对计算机系统的脆弱性进行评估, 主要是采用上述的定量 量化 指标来进行评估计 算机系统的安全性 。 在量 化指标中 , 能够 完 评估法、 定性评估法和综合评估法 。 虽然这几种方法在进行计算机系 整的体现 出计算机系统 中不安全事件 发生 的概率 , 进而根据这一概 统脆弱性评估方 面发挥了重要 的作用 , 但是每种方法 自身都存在一 率获 取安全 隐患对计 算机系统 的危 害程 度。 定的缺陷和不足 , 无法最大限度的将计算机系统中的脆弱性完整的 回归模型 、 聚类分析、 时序模型等是构成整个定量评估法的组 评估 出来 , 这就 需要不断进行计算机系统脆弱性评估方法的创新 和 成部 分 , 通过将这些方法进行组合 , 能够更加直接 的看到对计算机 研 发, 找到更加先进、 更加有效的评估方法, 对计算机系统的脆弱性进
计算机信息技术 自产生 以来, 在社会经济发展 中就扮演着重要 的角色 , 并且还会发挥 出更加 巨大 的作用 。 但是计算机信息技术在 发挥 出巨大作用 的同时, 由于其 自身带有 的脆 弱性 缺陷, 就必 然会 造成一定 的网络系统攻 击事件 , 只有不断加强计算机系统的安全防 护措施 , 才 能促 使计算机信 息技术朝着更 加巩 固和完善 的方向发 展, 有效 的减少 网络安全 事件 的发生 , 最大程度 的规 避计算机系统 的脆弱性 。
少 不 必要 的损 失 。 基 于此 , 本 文将 对计 算机 系统 的脆 弱性 评 估进 行 简要 的探 讨 。 关 键词 : 计 算机 系统 脆 弱性 评 估 中图分 类号 : T P 3 9 3 文献标 识码 : A 文章 编号 : 1 0 0 7 — 9 4 i 6 ( 2 0 1 3 1 1 0 。 0 0 5 1 — 0 1
来自百度文库
如 图1 所示 , 所谓 的计算机系统脆弱性, 是指在整个计算机系统 中, 由于恶意 的网络攻击行为 , 或者 是计 算机系统本身带有的防护 3控制计算机系统脆弱性的有效对策 3 . 1建立计 算机 系统脆 弱性 评估 系统 缺陷, 导致计算机系统 中的某些程序和数据遭到 了破坏和泄漏 , 进 而导致计算机系统防护链条 中出现了薄弱 的环节 , 即计算机系统的 计算机 系统是相当复杂的 , 并且当今社会的计算机应用逐渐朝 脆弱性[ 1 】 o 这种脆弱性, 是导致计算机 系统存在潜在 的危险和明显的 着 更加集 成化 的方向发展 , 多台电脑 的联结是非常普遍 的现象 , 甚
应 用 研 究
计算机系统脆弱性评估研究
刘 利
( 湖北省荆州市荆州职业技术学院信 息技 术系 湖北荆 州 4 3 4 0 2 0 )
摘 要: 第三 次科技 革命将 人们 带入 了信 息 时代 , 尤其是 近些年 来, 计算机 信 息技 术 已经成为覆 盖全球 的技术之 一, 并且在 社会的各 个领域 之 中发 挥 着至 关重要 的作 用 。 然 而, 伴 随 着计算机 信 息技 术的进 一 步发展 , 计算机 网络 安全 问题 也 日益 凸显 出来, 各种 网络攻 击形 式, 给 国家、 企 业和 个人 都 带来 了严重 的损 失, 这 无疑都 是 计算机 系统的脆 弱性 导致 的 。 这 就 需要对 计算机 系统的脆 弱性 进行评 估 , 不 断加 强计 算机 系统 的安 全防护 , 以减
量化信息系统 , 从 而确定 出计算机系统 的脆弱性指标 。 这 种定性 评 估的方法 , 能够对计算机系统 中的数据和信 息进行深入的分析与评 价, 并且对这些数据和信息加 以记录, 在此基础之上 , 形成对计算机 系统的脆弱性评估 。
2 . 3综 合 评 估 法
1计算 机 系统 脆 弱性 的概 述 1 . 1计算 机 系统 脆弱 性 的含 义
1 . 2计算 机 系统 产生脆 弱性 的原 因
系统 安全评估的结果 , 并且是一种 比较客观 的评估方法 , 在对 计算 行评估 , 提高评估方法的有效性, 促进计算机系统安全性能的提高。 机系统脆弱性进 行评估 中, 定量评估法是一种 常用的方法[ 4 ] 。 4结语 2 . 2定 性 评 估 法
综合评估法是将定量 评估 法同定性 评估法进行有效结合而形 成的一 种综合性 的方法 。 不论是定量评估 法还是定性评估法 , 都是 比较适用于程序较为简单的计算机系统的脆弱性评估中, 在 比较复 杂的计算机系统 中, 定量评估法和定性评估法都难 以准确的对计 算 机系统的脆弱性进行评 估。
至是几十台、 几 百 台 电脑 的 联 网 而 网络 安 全 管 理 人 员 也 会 承 担 更 重的任务 , 若 他 们对 这 些 电 脑逐 一进 行 测试 和 分 析 , 简直 可 以说 是 计算机系统产生脆弱性 的原因主要包含以下几个方面 : 其一 , 计 天方夜谭 , 这 就需要建立 完善的计算机脆弱性评估系统 , 对计算机 准确 的评 估。 算机系统最为常见的脆弱性主要表现在设置方面, 这多数都是 由于 系统 中的脆弱性进行快 速、 计算机操作人员没有进行正确 的设置, 导致计算机系统程序 的错误 , 计算机脆弱性评估系统 , 简单来说 , 就是一个检验工具 , 对计算 为网络攻击行为提供 了入 E l 【 2 】 。 其二, 网络协议的不稳定性也会给计 机系统进行严格 的安全性检查 , 及时发现计算机系统中存在的问题 算机 系统 的安全性带来极大的冲击 , 增加计算机系统 的脆弱性_ 3 】 。 和漏洞 , 并对 这些 漏洞 的程度进行分析和评价 , 向计算机管理人员 发出警 报, 提示管理人员采取正确的解决措施来处理计算机系统中 2计算机系统脆弱性评估 的漏洞 。 2 . 1定 量 评 估 法 3 - 2不断进 行 计 算机 系统脆 弱 性评 估方 法 的创新 采用定量 评估法对计算机系统的脆弱性进行评估, 主要是运用 当前对计算机系统的脆弱性进行评估, 主要是采用上述的定量 量化 指标来进行评估计 算机系统的安全性 。 在量 化指标中 , 能够 完 评估法、 定性评估法和综合评估法 。 虽然这几种方法在进行计算机系 整的体现 出计算机系统 中不安全事件 发生 的概率 , 进而根据这一概 统脆弱性评估方 面发挥了重要 的作用 , 但是每种方法 自身都存在一 率获 取安全 隐患对计 算机系统 的危 害程 度。 定的缺陷和不足 , 无法最大限度的将计算机系统中的脆弱性完整的 回归模型 、 聚类分析、 时序模型等是构成整个定量评估法的组 评估 出来 , 这就 需要不断进行计算机系统脆弱性评估方法的创新 和 成部 分 , 通过将这些方法进行组合 , 能够更加直接 的看到对计算机 研 发, 找到更加先进、 更加有效的评估方法, 对计算机系统的脆弱性进
计算机信息技术 自产生 以来, 在社会经济发展 中就扮演着重要 的角色 , 并且还会发挥 出更加 巨大 的作用 。 但是计算机信息技术在 发挥 出巨大作用 的同时, 由于其 自身带有 的脆 弱性 缺陷, 就必 然会 造成一定 的网络系统攻 击事件 , 只有不断加强计算机系统的安全防 护措施 , 才 能促 使计算机信 息技术朝着更 加巩 固和完善 的方向发 展, 有效 的减少 网络安全 事件 的发生 , 最大程度 的规 避计算机系统 的脆弱性 。
少 不 必要 的损 失 。 基 于此 , 本 文将 对计 算机 系统 的脆 弱性 评 估进 行 简要 的探 讨 。 关 键词 : 计 算机 系统 脆 弱性 评 估 中图分 类号 : T P 3 9 3 文献标 识码 : A 文章 编号 : 1 0 0 7 — 9 4 i 6 ( 2 0 1 3 1 1 0 。 0 0 5 1 — 0 1
来自百度文库
如 图1 所示 , 所谓 的计算机系统脆弱性, 是指在整个计算机系统 中, 由于恶意 的网络攻击行为 , 或者 是计 算机系统本身带有的防护 3控制计算机系统脆弱性的有效对策 3 . 1建立计 算机 系统脆 弱性 评估 系统 缺陷, 导致计算机系统 中的某些程序和数据遭到 了破坏和泄漏 , 进 而导致计算机系统防护链条 中出现了薄弱 的环节 , 即计算机系统的 计算机 系统是相当复杂的 , 并且当今社会的计算机应用逐渐朝 脆弱性[ 1 】 o 这种脆弱性, 是导致计算机 系统存在潜在 的危险和明显的 着 更加集 成化 的方向发展 , 多台电脑 的联结是非常普遍 的现象 , 甚
应 用 研 究
计算机系统脆弱性评估研究
刘 利
( 湖北省荆州市荆州职业技术学院信 息技 术系 湖北荆 州 4 3 4 0 2 0 )
摘 要: 第三 次科技 革命将 人们 带入 了信 息 时代 , 尤其是 近些年 来, 计算机 信 息技 术 已经成为覆 盖全球 的技术之 一, 并且在 社会的各 个领域 之 中发 挥 着至 关重要 的作 用 。 然 而, 伴 随 着计算机 信 息技 术的进 一 步发展 , 计算机 网络 安全 问题 也 日益 凸显 出来, 各种 网络攻 击形 式, 给 国家、 企 业和 个人 都 带来 了严重 的损 失, 这 无疑都 是 计算机 系统的脆 弱性 导致 的 。 这 就 需要对 计算机 系统的脆 弱性 进行评 估 , 不 断加 强计 算机 系统 的安 全防护 , 以减
量化信息系统 , 从 而确定 出计算机系统 的脆弱性指标 。 这 种定性 评 估的方法 , 能够对计算机系统 中的数据和信 息进行深入的分析与评 价, 并且对这些数据和信息加 以记录, 在此基础之上 , 形成对计算机 系统的脆弱性评估 。
2 . 3综 合 评 估 法
1计算 机 系统 脆 弱性 的概 述 1 . 1计算 机 系统 脆弱 性 的含 义
1 . 2计算 机 系统 产生脆 弱性 的原 因
系统 安全评估的结果 , 并且是一种 比较客观 的评估方法 , 在对 计算 行评估 , 提高评估方法的有效性, 促进计算机系统安全性能的提高。 机系统脆弱性进 行评估 中, 定量评估法是一种 常用的方法[ 4 ] 。 4结语 2 . 2定 性 评 估 法