伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 漏洞評(píng)估之漏洞評(píng)估的概念二

漏洞評(píng)估之漏洞評(píng)估的概念二

2018-03-27 19:16:53 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

Bishop和Baily在1996年對(duì)信息安全漏洞給出了基于狀態(tài)空間的定義,認(rèn)為信息系統(tǒng)是由若干描述實(shí)體配置的當(dāng)前狀態(tài)所組成的,系統(tǒng)通過(guò)應(yīng)用程序的狀態(tài)轉(zhuǎn)變來(lái)改變系統(tǒng)的狀態(tài), 通過(guò)系列授權(quán)和非授權(quán)的狀態(tài)轉(zhuǎn)變,所有的狀態(tài)都可以從給定的初始狀態(tài)到達(dá)。易受攻擊狀態(tài)是指通過(guò)授權(quán)的狀態(tài)轉(zhuǎn)變,從非授權(quán)狀態(tài)可以到達(dá)的授權(quán)狀態(tài),受損狀態(tài)是指己完成這種轉(zhuǎn)變的狀態(tài)。攻擊就是指到達(dá)受損狀態(tài)的狀態(tài)轉(zhuǎn)變過(guò)程。從狀態(tài)空間角度來(lái)講,漏洞就是指區(qū)別于所有非受損狀態(tài)的容易受攻擊的狀態(tài)特征。通常地講,漏洞可以刻畫(huà)許多容易受攻擊的狀態(tài)。

給定一個(gè)系統(tǒng),安全策略規(guī)定了其用戶哪些操作是允許的,哪些操作是不允許的。其形式化的定義為:給定狀態(tài)空間S=(M,T),安全策略是狀態(tài)對(duì)P= (A,D),其中,AcM是系統(tǒng)允許的狀態(tài)集合,D=IVI-A是系統(tǒng)不允許的狀態(tài)集合。那么基于安全策略的漏洞定義為: 漏洞是一個(gè)二元組V= (N,P),其中N是一個(gè)非空的條件集合,滿足這些條件可導(dǎo)致違背某食系統(tǒng)x的安全策略P。因此,對(duì)應(yīng)于不同安全策略的違背,就形成了不同類型的漏洞。

由美國(guó)lVIITRE公司(一個(gè)由美國(guó)聯(lián)邦政府支持的非盈利性研究機(jī)構(gòu))喂出了漏洞與披露的標(biāo)準(zhǔn)命名字典( CVE)。CVE對(duì)漏洞給出的定義也是基于安全策略的,即:一個(gè)錯(cuò)誤( mistake)如果可以被攻擊者用于違反目標(biāo)系統(tǒng)的一個(gè)合理的安全策略,那么它就是一個(gè)漏洞。一個(gè)漏洞可以使目標(biāo)系統(tǒng)(或者目標(biāo)系統(tǒng)的集合)處于下列危險(xiǎn)狀態(tài)之一:允許攻擊者以他人身份運(yùn)行命令;允許攻擊者違反訪問(wèn)控制策略去訪問(wèn)數(shù)據(jù);允許攻擊者偽裝成另一個(gè)實(shí)體;允許攻擊者發(fā)起拒絕服務(wù)攻擊。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 欧美日韩国产免费观看 | 黄色一区二区在线观看 | 色网免费| 日韩精品一区二区在线天天狠天 | 播五月开心婷婷欧美综合 | 国产精品日本一区二区不卡视频 | 中文字幕日韩精品一区二区 | av制服丝袜白丝国产网站 | 亚洲熟妇无码AV在线播放 | 亚洲精品久久久久不卡激情文学 | 欧美性生交18XXXXX无码 | 国产偷伦在线 | 国产视频综合网 | 天天草视频 | 神马视频在线观看 | 国外av在线 | 久久诱惑 | 久99精品久久久 | 91免费播放人人爽人人快乐 | 精品国产精品三级精品av网址 | 国产精品久久久久久久泡妞 | 两性午夜视频 | 亚洲国产精品免费观看 | 国产爆乳尤妮丝在线播放 | 99久久99久久精品国产片 | 日韩欧美多p乱免费视频 | 婷婷色香合缴缴情av第三区 | 精品久久久爽爽久久男人和男人 | 国产一级片久久 | 久久人人爽av亚洲精品 | 国产精品高潮呻吟久久av免费动漫 | 91国产高清 | 91免费在线视频?看 超碰国产在线 | 操一操摸一摸 | 36d美女被视频在线观看 | 潘金莲一级淫片aaaa | 九艹在线| 91在线视频免费播放 | 亚洲国产天堂久久久久久 | www.色呦呦 | 在教室伦流澡到高潮H强圩动漫 |