摘要
采用本体为工具建立脆弱性模型。模型的主要特点是分别独立定义了以攻击目标为中心的脆弱性模型和以攻击源头为中心的脆弱性模型两部分,并阐述两者的关系。攻击方可以很自然地使用以攻击源头为中心的脆弱性模型部分;防御方可以很自然地使用以攻击目标为中心的脆弱性模型部分,并在两个独立领域里建立交流,为拓宽双方的知识提供了平台。
An ontology specifying a model of computer attacks is proposed. Its main feature is both target-centric and source-centric. With the help of this model, the attackers and defenders of system and network security can communicate each other with common language.
出处
《计算机应用与软件》
CSCD
北大核心
2006年第5期121-123,共3页
Computer Applications and Software
关键词
脆弱性分析
本体
安全策略
Vulnerability analysis Ontology Security policy