基于贝叶斯信念网络的基于信任的安全级别评估
1. 信息源定义
在安全级别评估中,信息源分为主动实体和被动实体:
- 主动实体(间接可观察源) :能够观察事件、解释观察结果并从中生成额外信息。如领域专家、使用规则集运行的软件和智能软件等。但它们可能存在偏差,例如领域专家可能有个人偏见或受影响,软件代理可能包含特洛伊木马。
- 被动实体(直接可观察源) :仅记录或接收信息,不解释或处理信息。例如日志文件。不过,日志文件的配置可能会忽略重要信息。
以下是信息源类型的总结表格:
| 信息源类型 | 特点 | 示例 | 可能存在的问题 |
| — | — | — | — |
| 主动实体(间接可观察源) | 观察、解释并生成信息 | 领域专家、智能软件 | 个人偏见、受影响、含恶意软件 |
| 被动实体(直接可观察源) | 记录或接收信息 | 日志文件 | 配置忽略重要信息 |
2. 安全级别评估方法
安全级别评估主要分为两个阶段:
1. 评估信息源的可信度,确定其信任级别分数。
2. 将第一阶段的结果与信息源提供的信息相结合,得出安全级别。
下面是这个过程的 mermaid 流程图:
graph LR
A[评估信息源可信度] --> B[确定信任级别分数]
B --> C[结合信息得出安全级别]
超级会员免费看
订阅专栏 解锁全文
17

被折叠的 条评论
为什么被折叠?



