系统安全评估与抗合谋特定领域匿名签名方案
在当今数字化时代,系统安全评估和身份认证的安全性至关重要。本文将介绍系统安全评估的相关方法和实验结果,以及一种抗合谋的特定领域匿名签名方案。
系统安全评估
- 层次分析法(AHP) :AHP 是一种用于分析复杂决策的结构化技术。通过分别评估保密性、完整性和可用性,然后综合得到一个评估五元组(系统保密性指数、系统完整性指数、系统可用性指数、系统影响指数、系统概率)来描述系统的保护质量。相关计算公式如下:
- (Path X = \sum_{1\leq i\leq n} Pri * Xi)
- (System X = \frac{1}{N} \sum_{1\leq i\leq N} Path Xi)
-
ACQE 工具 :为了评估系统安全,实现了一个名为 ACQE 的工具,它由四个组件组成:
- 事实扫描器(Fact Scanner) :使用 C++ 实现,约 3400 行代码,用于扫描系统并检索系统信息。
- 攻击图生成器(Attack Graph Generator) :以系统状态、安全策略和漏洞规范为输入,使用 Prolog 实现的 XSB 进行推理,生成主机攻击图。
- 路径分析器(Path Analyzer) :从主机攻击图中提取从初始节点到目标节点的所有攻击路径,并手动评估每个攻击动作和攻击模式。 </
超级会员免费看
订阅专栏 解锁全文
31

被折叠的 条评论
为什么被折叠?



