基于贝叶斯信念网络的基于信任的安全级别评估
1. 信息源定义
在安全级别评估中,信息源可分为主动实体和被动实体:
- 主动实体(间接可观察源) :能够观察事件、解释观察结果并从观察中生成额外信息。例如领域专家、使用规则集运行的软件和智能软件等。不过,它们可能存在个体偏差或受其他因素影响,不能完全被信任。
- 被动实体(直接可观察源) :仅记录或接收信息,不进行解释或处理。如日志文件,虽然不受主观影响,但也可能因配置问题忽略重要信息。
下面是信息源类型的表格总结:
| 信息源类型 | 特点 | 示例 | 可信任性问题 |
| ---- | ---- | ---- | ---- |
| 主动实体(间接可观察源) | 观察、解释并生成信息 | 领域专家、智能软件 | 个体偏差、受影响 |
| 被动实体(直接可观察源) | 记录或接收信息 | 日志文件 | 配置忽略重要信息 |
2. 安全级别评估的两个主要阶段
安全级别评估主要包括以下两个阶段:
1. 评估信息源的可信度,确定其信任级别分数。
2. 将第一阶段的结果与信息源提供的信息相结合,得出安全级别。
下面是这两个阶段的mermaid流程图:
graph LR
A[评估信息源可信度] --> B[确定信任级别分数]
B --> C[结合信息得出安全级别]
超级会员免费看
订阅专栏 解锁全文
17

被折叠的 条评论
为什么被折叠?



