- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
延伸型攻击树分析法以评价网站安全风险之研究-GEBRC
延伸型攻擊樹分析法以評估網站安全風險之研究 1 楊欣哲、彭勝寶(2013 ),『延伸型攻擊樹分析法以評估網站安全風險之研究』, 資訊管理學報 ,第二十卷,第一期,頁1-38 。 延伸型攻擊樹分析法以評估網站安全風險之研究 楊欣哲* 東吳大學資訊管理學系 彭勝寶 東吳大學資訊管理學系 摘要 隨著網路技術的快速發展與Web 應用系統的普及化,網站系統面臨各種入侵 攻擊的威脅,例如:木馬病毒的威脅、DDoS 攻擊、系統和應用程式的弱點攻擊等, 皆以破壞網站或竊取敏感性資料為目的。針對當前的各種風險評估方法不能有效 地找出系統弱點及攻擊手法,造成評估的結果無法完整表現出真正的威脅途徑。 因此,本研究以攻擊樹(Attack Tree )為基礎,延伸應用在風險分析上,利用攻擊 樹的特性來描繪攻擊情境,並且設計一個改良式威脅計算演算法,亦即考慮攻擊 困難度與偵測防禦度以計算威脅的各種攻擊組合,稱之為延伸型攻擊樹分析法。 延伸型攻擊樹分析法可針對各種威脅之影響加以評估,此法有別於一般風險評 估,是以「威脅」為單位而不是以「資產」為單位來進行風險評估,可改善一般 風險分析法之威脅與描述不足的地方。 本研究以網站系統為例,進行安全威脅分析,獲得網站安全的風險評估等級, 證明延伸型攻擊樹分析法可有效地評估網站系統的風險值,以作為系統管理者對 資訊安全風險評估之依據。最後,將延伸型攻擊樹分析法與傳統風險分析法作一 比較,說明此風險評估方法可以改善傳統風險分析法不足的地方,增加風險評估 的可用性及客觀性。 關鍵詞:攻擊樹、延伸型攻擊樹分析法、風險分析、資訊安全、網站安全 * 本文通訊作者。電子郵件信箱:sjyang@.tw 2011/05/30 投稿;2012/02/16 修訂;2012/03/26 接受 2 資訊管理學報 第二十卷 第一期 Yang, S.J. and Peng, S.P. (2013), ‘Extended Attack Tree Analysis Method to Assess the Security Risks on the Website’, Journal of Information Management, Vol. 20, No. 1, pp. 1-38. Extended Attack Tree Analysis Method to Assess the Security Risks on the Website Shin-Jer Yang* Department of Computer Science and Information Management, Soochow University Sheng-Pao Peng Department of Computer Science and Information Management, Soochow University Abstract According to the fast development of network technology and the popularization of extensive Web applications, Web information system faces various kinds of attacks, such as Trojan virus threats, DDoS
您可能关注的文档
- 广东和博制药有限公司新建项目工程环境影响评价报告书.PDF
- 广东广业云硫矿业有限公司云浮硫铁矿采矿权评价报告.PDF
- 广东揭西河谷地貌与风化层特征初步观察-热带地理.PDF
- 广东工业产业转移和工业废水管理现状与问题.PDF
- 广东电梯技术学会电梯技术论坛第一期.PDF
- 广东高等教育自学考试汽车诊断与维修课程代码05881课程.PDF
- 广州与北京大气能见度与颗粒物质量浓度的关系摘要为了研究.PDF
- 广州世源气体有限广州世源气体有限公司.PDF
- 广州凯恒科塑良好审核案例pdf.PDF
- 广域网建筑协同设计平台安全性与适用性研究-上海交通大学BIM研究.PDF
- 2025年无人机低空医疗物资投放社会效益报告.docx
- 2025年再生塑料行业包装回收利用产业链重构研究.docx
- 《AI眼镜周边产品市场机遇:2025年终端销售与需求增长洞察》.docx
- 2025年坚果加工行业深加工技术突破与市场拓展策略报告.docx
- 2025年通信芯片行业技术竞争与未来趋势报告.docx
- 《2025年生鲜电商配送冷链事故分析与预防措施》.docx
- 《商业航天融资新趋势2025民营卫星企业资本涌入估值分析市场动态》.docx
- 2025年能源绿色健康行业创新技术与市场应用报告.docx
- 2025年无人机低空医疗救援通信方案分析报告.docx
- 2025年烹饪机器人行业市场集中度分析报告.docx
有哪些信誉好的足球投注网站
文档评论(0)