欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 漏洞評估之漏洞評估的概念二

漏洞評估之漏洞評估的概念二

2018-03-27 19:16:53 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

Bishop和Baily在1996年對信息安全漏洞給出了基于狀態(tài)空間的定義,認(rèn)為信息系統(tǒng)是由若干描述實體配置的當(dāng)前狀態(tài)所組成的,系統(tǒng)通過應(yīng)用程序的狀態(tài)轉(zhuǎn)變來改變系統(tǒng)的狀態(tài), 通過系列授權(quán)和非授權(quán)的狀態(tài)轉(zhuǎn)變,所有的狀態(tài)都可以從給定的初始狀態(tài)到達(dá)。易受攻擊狀態(tài)是指通過授權(quán)的狀態(tài)轉(zhuǎn)變,從非授權(quán)狀態(tài)可以到達(dá)的授權(quán)狀態(tài),受損狀態(tài)是指己完成這種轉(zhuǎn)變的狀態(tài)。攻擊就是指到達(dá)受損狀態(tài)的狀態(tài)轉(zhuǎn)變過程。從狀態(tài)空間角度來講,漏洞就是指區(qū)別于所有非受損狀態(tài)的容易受攻擊的狀態(tài)特征。通常地講,漏洞可以刻畫許多容易受攻擊的狀態(tài)。

給定一個系統(tǒng),安全策略規(guī)定了其用戶哪些操作是允許的,哪些操作是不允許的。其形式化的定義為:給定狀態(tài)空間S=(M,T),安全策略是狀態(tài)對P= (A,D),其中,AcM是系統(tǒng)允許的狀態(tài)集合,D=IVI-A是系統(tǒng)不允許的狀態(tài)集合。那么基于安全策略的漏洞定義為: 漏洞是一個二元組V= (N,P),其中N是一個非空的條件集合,滿足這些條件可導(dǎo)致違背某食系統(tǒng)x的安全策略P。因此,對應(yīng)于不同安全策略的違背,就形成了不同類型的漏洞。

由美國lVIITRE公司(一個由美國聯(lián)邦政府支持的非盈利性研究機構(gòu))喂出了漏洞與披露的標(biāo)準(zhǔn)命名字典( CVE)。CVE對漏洞給出的定義也是基于安全策略的,即:一個錯誤( mistake)如果可以被攻擊者用于違反目標(biāo)系統(tǒng)的一個合理的安全策略,那么它就是一個漏洞。一個漏洞可以使目標(biāo)系統(tǒng)(或者目標(biāo)系統(tǒng)的集合)處于下列危險狀態(tài)之一:允許攻擊者以他人身份運行命令;允許攻擊者違反訪問控制策略去訪問數(shù)據(jù);允許攻擊者偽裝成另一個實體;允許攻擊者發(fā)起拒絕服務(wù)攻擊。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 97在线观看永久免费视频 | 毛片网站在线观看 | 宝贝张开腿嗯啊高潮了视频 | 亚洲AV无码精品蜜桃 | 亚洲VS成人无码人在线观看堂 | 国产又粗又大又黄 | 熟女自慰30p | 久久久久久久性潮 | 久久草草亚洲蜜桃臀 | 乱色欧美激惰 | 极品少妇被猛的白浆直喷白浆 | wwwxx国产| 亚洲色在线无码国产精品不卡 | 97性无码区免费 | 亚洲成a∧人片在线播放 | 新版天堂网www天堂在线资源 | 免费无码一区二区三区蜜桃 | 亚洲AV在线观看天堂无码 | XYX性爽欧美 | 国产又爽又大又黄A片图片 欧美日韩在线不卡视频 | 全部免费的毛片在线看 | 久久免费看少妇高潮A片特黄多 | 亚洲AV综合色区无码二区偷拍 | 5858s亚洲色大成网站www | 小14萝裸体洗澡视频免费网站 | 亚洲国产精品成人久久蜜臀 | 日韩少妇激情一区二区 | 18禁无遮拦无码国产在线播放 | 亚洲国产福利成人一区 | 亚洲日本VA午夜中文字幕一区 | 变态另类AV手机版天堂 | AAAAA级少妇高潮大片免费看 | 亚洲中文字幕av一区二区三区 | 涩涩视频在线 | 亚洲AV无码精品蜜桃 | 午夜dy888国产精品影院 | 久久人妻无码中文字幕 | 午夜无码福利伦利理免 | 亚洲成av人不卡无码影片 | 欧美精品久久久免费观看 | 波多野结衣喷水最猛一部 |