《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于貝葉斯網絡的等級保護風險評估模型研究
基于貝葉斯網絡的等級保護風險評估模型研究
趙一鳴,謝炯,王鋼,陳曉宇,李曉彤
(1.內蒙古電力集團蒙電信息通信產業有限責任公司,內蒙古 呼和浩特 010000;2.內蒙古工業大學,內蒙古 呼和浩特 010000;3.內蒙古礦業(集團)有限責任公司,內蒙古 呼和浩特 010000)
摘要: 建立一個基于等級保護和貝葉斯網絡的信息安全測評數據拓撲結構,對等級保護測評數據通過專家經驗定性識別形成貝葉斯網絡先驗概率,通過歷史資料形成的條件概率定量分析得出后驗概率,利用貝葉斯網絡因果推理算法,確定測評數據中各測評項概率值,同時根據測評項概率對被測評系統進行風險評價。通過上述風險評估過程使被測評機構感知風險態勢。
中圖分類號:TP391
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2018.12.002
引用格式:趙一鳴,謝炯,王鋼,等.基于貝葉斯網絡的等級保護風險評估模型研究[J].信息技術與網絡安全,2018,37(12):6-10.
Research on risk assessment model of grade protection based on Bayesian network
Zhao Yiming1,2,Xie Jiong1,Wang Gang2,Chen Xiaoyu1,Li Xiaotong3
(1.Inner Mongolia Power Group MengDian Information & Telecommunication Co.,Ltd.,Hohhot 010000,China; 2.Inner Mongolia University of Technology,Hohhot 010000,China;3.Inner Mongolia Mining (Group) Co.,Ltd.,Hohhot 010000,China)
Abstract: This paper establishes a topology of information security evaluation data based on Bayesian network and grade protection.First of all,the grade protection evaluation data forms the Bayesian network prior probability by expert experience qualitative analysis. Secondly,posterior probability is formed by conditional probability quantitative calculation of historical data. Bayesian network causal reasoning algorithm is used to determine the probability value of the evaluation data.At the same time,according to the relative probability,the evaluation items are evaluated and ranked according to the risk,and the risk of each evaluation item in the information security level protection evaluation data is determined so that the risk assessment agency will perceive the risk situation.
Key words : Bayesian networks;risk assessment;grade protection

0 引言


隨著信息安全等級保護測評工作的推進,測評過程中產生了海量的測評數據,但在測評工作結束以后,這些測評數據往往“石沉大?!?,沒有被有效利用起來。從信息系統等級保護測評數據開始,綜合運用定性和定量的方法,將各項測評數據進行轉換、計算、分析等處理,運用貝葉斯網絡算法對系統進行風險評估[1],可以了解系統中潛在的危害,并針對性地加以識別防范,從而提高系統抗風險強度并進一步保障被測評系統的安全運行。

用概率理論的貝葉斯網絡方法來描述不同因素之間的關系,是一種基于有向無環圖的概率推理方法,其體現節點間的概率相關性,同時能夠較為有效地處理現實生活中的不確定性問題。許多專家都使用貝葉斯網絡方法進行風險評估,并應用于交通事故[2]、銀行系統[3]、電力供應和大型工程[4]等方面。


1  等級保護和貝葉斯網絡


貝葉斯網絡對處理現實生活中的不確定性問題有明顯的效果,其具有很強的計算能力,能夠通過已知信息運算預測未知信息[5],進而形成準確性較高的推理結果。通過貝葉斯網絡算法對系統的等級保護測評數據進行分析推理,達成對系統的風險評估。

風險評估過程主要分為以下幾個階段:(1)首先安全測評機構對系統進行等級保護測評,從等級保護測評結果中獲得測評數據;(2)通過對數據進行層次分析,確定各節點指標之間的依賴關系以及關系強度,構造出等級保護數據拓撲結構;(3)定性和定量的風險評估方法,首先,通過測評數據中測評項的識別,經過專家經驗以及歷史數據的統計分析,定性計算出各節點指標的先驗概率以及條件概率,然后,通過上述概率定量的計算出各個節點的后驗概率,形成貝葉斯網絡風險模型;(4)貝葉斯網絡因果推理。結合上述模型,確定在系統已出現故障的情況下,通過先驗概率、條件概率、后驗概率聯合推理出導致故障出現的測評項風險概率(即故障定位),其中使用的計算分析方法是貝葉斯網絡因果推理算法。隨后根據后驗概率和風險概率等對被測評系統給出風險評價,使用戶可以更加全面地了解被測評系統的安全態勢,并給出相應的安全風險化解解決方法。圖1所示為風險評估模型研究流程圖。


微信截圖_20190117160157.png



1.1  貝葉斯網絡模型的建立


通過已知測評數據的層次拓撲結構以及測評節點之間的關系強度,構建一個以測評項為下層父節點,層面結構和控制點為中間子節點的貝葉斯網絡拓撲結構。其中構成模型的最下層是無有向邊輸入的父節點;構成模型的最上層是無有向邊輸出的子節點;中間節點按相對應的關系依次排開,并且同一層節點之間相互獨立且符合伯努利分布,如圖2所示。


微信截圖_20190117160448.png


1.2 模型節點先驗概率的確定


根據歷史數據或專家主觀經驗判斷得出的各測評項發生的概率被稱為先驗概率,此類概率未經過實驗驗證,屬于檢驗前的概率。利用專家經驗從資產、威脅、脆弱性三個方面確定先驗概率的過程是一個主觀模糊的過程,因為沒有統一的參考標準,所以結果往往不夠準確。根據科學研究中工作人員的語言表達習慣在語言量詞和實際數值之間建立了一種相對應關系,通過專家的評價對先驗概率的值進行參數確定。將多位專家的結果進行平均分析,就可以基本上確定最終的概率值。

其次由于不同專家的知識程度和經驗水平略有不同,導致不同的專家得到的結果正確性有差異,因此在此種情況下,需要對專家的權重進行分析。假設若有z個專家就某參數值n進行分析,記ni,i=0,1,2,3…,z為第i個專家給出的參數值,Wi為第i個專家的權重,


∑zi=1Wi=1,由加權平均公式可以得出概率P=∑zi=1niWi。


表1為專家權重的判斷標準,通過表中計算得出節點先驗概率的數值如表2所示。




1.3  條件概率


條件概率表征父節點運行狀態對子節點運行狀態影響程度,貝葉斯網絡采用條件概率矩陣確定上層子節點與下層父節點之間的關系。采用的條件概率是從歷史數據中獲取變量參數的概率分布,同時按照發生的可能性概率填入表中。表3為圖2中崗位設置的條件概率。


微信截圖_20190117174358.png


1.4  聯合概率推理

利用當前給定的拓撲結構和節點的狀態,通過式(1)所示貝葉斯網絡運算公式,計算節點發生問題的概率,形成基于等級保護的貝葉斯網絡模型。


微信截圖_20190117174659.png


上式即為重要的貝葉斯網絡公式,其中P(Li)的值為先驗概率,P(Li|R)的值需要根據先驗概率P(Li)和觀測數據重新修正后得到,被稱為后驗概率。通過上述先驗概率、條件概率得到后驗概率值,其中運算過程使用貝葉斯網絡算法。

然后,利用上述已經構建完成的貝葉斯網絡,可以使用故障診斷理論對貝葉斯網絡重新定義,即假設系統發生故障的情況下,故障可能發生節點的概率變化,其中運用的算法是貝葉斯網絡因果推理算法,其中算法的偽代碼如下所示。


貝葉斯網絡因果推理算法偽代碼


輸入:貝葉斯網絡概率結構模型G(包括子節點概率Score、條件概率GL)。確定因果推理中因(即父節點概率變化Fuscore)發生情況;


輸出:貝葉斯網絡因果推理結果模型。


1、G←貝葉斯網絡概率結構模型


2、Sum←0


3、Sumf←0 //反向F的和


4、C←[]


5、Cf←[]


6、For i←0 to Score.length


7、do C[i]←0;Cf[i]←0


8、End for


9、For i←0 to GL.length


10、do GLocate←PrefixInteger(i.toString(2),Score.length)


//調用函數PrefixInteger(T=0,

F=1),的個數依順序的二進制變換,與子節點數量同步補零

(T=0,F=1),根據二值邏輯確定條件概率(T和F)的位置分布


11、B←1


12、For j←0 to Score.length


13、do B←B*Score[j]GLocate[j]


//同為一個父節點的j個子節點概率概率乘積


14、End for


15、Sum←Sum+B*GL[i]*Fuscore//上述概率乘

積與每個條件概率(GL)為T以及父節點T變化的乘積之總和


16、Sumf←Sumf+B*(100-GL[i])*(100-Fuscore)


//上述概率

乘積與每個條件概率(GL)為F以及父節點F變化的乘積之總和


17、For k←0 to C.length


18、do C[k]←C[k]+B*GL[i]*Fuscore


//子節點為C=T時概率


19、Cf[k]←Cf[k]+B*(100-GL[i])*(100-Fuscore) //子節點為Cf=T時概率


20、End for


21、End for


22、For n←0 to C.length


C[n]←(C[n]+Cf[n])/(Sum+Sumf)


23、End for//C[n]即為因果推理中出現的果(由

父節點原因引起變化的概率導致n個子節點的概率變化結果)

圖3即為構造的貝葉斯網絡因果推理風險概率,并由圖中概率情況對被測評系統做風險評價。

微信截圖_20190118100221.png

圖3貝葉斯網絡因果推理概率


2  實驗仿真


通過上述風險評估過程的計算,下面介紹使用貝葉斯網絡對等級保護測評數據進行風險評估的實例,以某電力單位財務部門等級保護測評數據為樣本,分別對應用安全、物理安全、網絡結構等方面進行風險評估。首先對測評數據的先驗概率定性分析,得出如表4所示測評分數的先驗概率。


表4測評分數先驗概率

微信截圖_20190118101214.png


根據等級保護測評數據(如表5所示)生成貝葉斯網絡拓撲結構。


表5等級保護測評數據(部分)

微信截圖_20190118101238.png

風險評估結果圖如圖5、圖6所示。通過拓撲結構的下層節點測評分數得出先驗概率,同時與條件概率得出上層節點的概率值,即為后驗概率;假設當已知系統出現故障的情況下各層節點的概率變化值,也即是當系統發生故障即概率值(T=100)時,相應的節點概率變化。

由圖5、圖6節點概率的變化可以得出如表6所示結果。


微信截圖_20190118103824.png


微信截圖_20190118103839.png

通過對表6的聯合概率和故障預測概率分析得出,在系統故障已發生的情況下系統建設管理、系統運維管理以及SQl Server 2008等方面風險發生的可能性加大,同時參考歷年標準中定義風險嚴重程度,如下表7所示,系統建設管理、系統運維管理以及SQl Server 2008方面,需以預警的手段通知被測機構方,使被測機構對整體風險態勢有所感知。上述風險評估僅應用于貝葉斯網絡拓撲結構的控制點方面,可以更深層次地對最下層節點進行風險運算,使風險評價更加全面準確。


3  結束語


本文主要研究了基于貝葉斯網絡方法的等級保護測評數據風險評估問題,提出了相應的計算模型,并根據計算模型進行了實例計算。風險評估的過程主要包括模型構造、定性定量計算、貝葉斯網絡計算、貝葉斯網絡因果推理。利用貝葉斯網絡的不確定推理、條件獨立性假設等特性[6],簡化了模型的運算復雜度,增加了因果推理計算,比較分析風險結果,具有一定的應用價值。但需要指出的是,由于風險的量化問題,評估過程還存在一定的不確定性,下一步研究的重點是如何更好地對測評數據進行量化,從而使風險評估過程更加科學高效。



參考文獻


 [1] SEBok.ISO/IEC 27001[Z].2013.


[2] KONDAKCI S.Network security risk assessment using bayesian belief networks[C]. IEEE Second International Conference on Social Computing.IEEE Computer Society,2010:952-960.


[3] 陸靜,王捷.基于貝葉斯網絡的商業銀行全面風險預警系統[J].系統工程理論與實踐,2012,32(2):225-235.


[4] CHEN T T,LEU S S.Fall risk assessment of cantilever bridge projects using Bayesian network[J].Safety Science,2014,70(70):161-171.


[5] 高倩.基于貝葉斯網絡預測的故障診斷的應用與研究[D].北京: 華北電力大學(北京),2011.


[6] 張鳴天.基于貝葉斯網絡的信息安全風險評估研究[D].北京: 北京化工大學,2016.




(收稿日期:2018-10-15)



作者簡介:



趙一鳴(1992-),男,碩士,主要研究方向:軟件開發與信息安全。


謝炯(1981-),男,博士,主要研究方向:大數據。


王鋼(1971-),男,碩士,主要研究方向:計算機網絡與信息安全。


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          一区二区三区国产精品| 99在线视频精品| 欧美日韩高清在线| 久久久久久**毛片大全| 欧美综合77777色婷婷| 国产亚洲精品久久久久婷婷瑜伽| 国产精品久久久久久久久动漫| 麻豆成人在线观看| 99国产一区二区三精品乱码| 国产精品极品美女粉嫩高清在线| 一区二区免费在线播放| 久久久另类综合| 亚洲一区二区三区四区在线观看| 国产精品一区免费视频| 美日韩精品免费观看视频| 亚洲精品日韩综合观看成人91| 欧美日韩国语| 国产日韩欧美综合精品| 亚洲一二三区在线| 性色av一区二区三区在线观看| 欧美一乱一性一交一视频| 久久一区二区三区四区| 欧美精品成人在线| 免费成人在线视频网站| 欧美日韩福利在线观看| 伊人久久亚洲美女图片| 国产一区二区成人久久免费影院| 亚洲精品色图| 欧美视频精品在线观看| 亚洲欧美日韩综合| 欧美日韩综合另类| 美女999久久久精品视频| 国产亚洲激情视频在线| 国产精品网站在线观看| 欧美激情一区二区三区四区| 在线电影一区| 国产日韩精品久久| 国产精品久久久久一区二区三区| 一区二区三区视频在线观看| 亚洲综合色婷婷| 国内精品久久久久影院薰衣草| 亚洲免费成人| 正在播放欧美视频| 亚洲风情亚aⅴ在线发布| 欧美日韩一区二区三区免费| 亚洲高清三级视频| 欧美日韩三区| 国产视频欧美| 亚洲破处大片| 日韩手机在线导航| 91久久精品视频| 久久久久国内| 国产日韩精品在线观看| 欧美美女喷水视频| 国产精品久久久久永久免费观看| 亚洲裸体在线观看| 亚洲经典在线看| 国产一区二区三区久久悠悠色av| 欧美电影免费观看网站| 久久se精品一区二区| 欧美jizzhd精品欧美喷水| 在线看片成人| 在线观看亚洲a| 免费久久99精品国产自在现线| 最新日韩在线视频| 国产欧美一区二区三区久久| 18成人免费观看视频| 一区二区三区国产盗摄| 国产精品theporn| 亚洲春色另类小说| 国产综合第一页| 欧美在线观看一二区| 国产精品美女视频网站| 激情久久婷婷| 在线观看三级视频欧美| 美女脱光内衣内裤视频久久网站| 黄色av成人| 一区二区三区www| 亚洲午夜精品久久久久久浪潮| 欧美日韩综合另类| 欧美视频在线一区二区三区| 国产精品护士白丝一区av| 牛人盗摄一区二区三区视频| 亚洲男人第一av网站| 欧美成人一区在线| 亚洲欧美激情四射在线日| 一本久道综合久久精品| 一本一本大道香蕉久在线精品| 久久国产精品黑丝| 一区二区av在线| 午夜亚洲伦理| 欧美日韩麻豆| 欧美午夜免费电影| 亚洲视频导航| 一本久久知道综合久久| 国模叶桐国产精品一区| 欧美性猛片xxxx免费看久爱| 久久中文字幕一区二区三区| 久久天天躁夜夜躁狠狠躁2022| 久久综合综合久久综合| 亚洲图片欧洲图片日韩av| 国产精品久久中文| 国产欧美 在线欧美| 欧美在线播放一区| 亚洲最新在线视频| 久久精品国产99精品国产亚洲性色| 欧美日韩国产免费| 亚洲国产精品久久精品怡红院| 欧美精品一区二区三区在线播放| 亚洲精品一区中文| 欧美日韩视频在线一区二区| 亚洲精品免费一区二区三区| 这里只有精品电影| 国产欧美日本一区二区三区| 国产精品裸体一区二区三区| 国产精品高清网站| 欧美精品一区二区三区视频| 欧美先锋影音| 在线成人免费观看| 午夜欧美不卡精品aaaaa| 伊大人香蕉综合8在线视| 国产人成精品一区二区三| 欧美精品综合| 亚洲激情在线视频| 99精品视频一区| 狠狠色丁香婷婷综合影院| 欧美黄污视频| 久久精品av麻豆的观看方式| 久久成人国产精品| 欧美激情网友自拍| 亚洲一区二区三区四区五区黄| 欧美激情精品久久久| 欧美成人精品不卡视频在线观看| 一区二区三区日韩欧美精品| 久久久一区二区三区| 国产精品久久久久免费a∨大胸| 欧美一级大片在线观看| 亚洲欧洲在线播放| 欧美极品在线观看| 美日韩在线观看| 欧美激情免费观看| 亚洲裸体在线观看| 欧美日韩亚洲91| 亚洲欧美视频在线观看视频| 欧美电影免费观看大全| 欧美三级电影一区| 性欧美精品高清| 欧美一区二区国产| 亚洲一区亚洲| 欧美午夜视频网站| 欧美婷婷在线| 老司机久久99久久精品播放免费| 欧美人与性动交cc0o| 国产伦精品免费视频| 亚洲国产精品热久久| 国产在线播放一区二区三区| 亚洲激情电影在线| 樱桃成人精品视频在线播放| 欧美日韩 国产精品| 久久夜精品va视频免费观看| 美日韩丰满少妇在线观看| 亚洲国产精品一区在线观看不卡| 亚洲午夜成aⅴ人片| 久久人人爽人人爽爽久久| 一区二区三区免费观看| 国产精品美女999| 欧美日韩国产区一| 一区二区三区免费网站| 国产精品久久久999| 最近中文字幕mv在线一区二区三区四区| 欧美日韩一区二区三区免费看| 欧美一区二区三区视频免费| 国产日韩欧美亚洲| 欧美色区777第一页| 欧美在线观看网站| 久久久久久网站| 欧美亚洲专区| 亚洲一区二区毛片| 亚洲蜜桃精久久久久久久| 国产精品草莓在线免费观看| 欧美一级欧美一级在线播放| 亚洲人屁股眼子交8| 欧美伊人久久久久久久久影院| 亚洲一区日韩| 亚洲另类春色国产| 蜜桃精品一区二区三区| 久久免费国产精品1| 99国产精品99久久久久久| 美女国内精品自产拍在线播放| 在线亚洲欧美视频| 国产一区二区三区视频在线观看| 国产一区二区三区在线观看免费| 欧美一区高清| 99国产成+人+综合+亚洲欧美| 欧美理论电影网| 国产亚洲福利| 性色av一区二区三区红粉影视| 欧美日韩一区二区三区四区在线观看| 国产精品高清免费在线观看| 亚洲人成网站色ww在线| 91久久精品一区二区别| 国产婷婷成人久久av免费高清| 狠狠久久五月精品中文字幕| 免费av成人在线| 久久偷窥视频| 国产亚洲欧美一区在线观看| 亚洲精品乱码视频| 久久久久久久尹人综合网亚洲| 欧美aa在线视频| 久久久成人精品| 久久国产日韩| 国产嫩草一区二区三区在线观看| 久久伊伊香蕉| 国产一区二区欧美日韩| 欧美日本一道本在线视频| 在线亚洲国产精品网站| 亚洲最新视频在线| 亚洲国产欧美一区二区三区久久| 国内成人精品一区| 久久综合免费视频影院| 欧美精品久久久久久| 亚洲国产天堂久久综合| 免费高清在线一区| 久久国产精品高清| 国产麻豆综合| 精品成人国产| 国产在线精品一区二区夜色| 亚洲在线视频| 欧美日韩中文字幕综合视频| 亚洲经典在线| 欧美精品在欧美一区二区少妇| 国产精品久久福利| 黄色成人av网站| 国产精品国产三级国产普通话三级| 亚洲国产精品久久久| 在线成人小视频| 欧美成人小视频| 国内精品久久久久久久影视麻豆| 亚洲在线视频网站| 欧美成va人片在线观看| 最新精品在线| 久久亚洲精品网站| 国产亚洲欧美日韩精品| 亚洲视频电影在线| 久久aⅴ乱码一区二区三区| 欧美日韩日韩| 欧美日韩日本国产亚洲在线| 国产精品永久免费视频| 亚洲欧美日本国产专区一区| 久久久久久网址| 99精品视频免费在线观看| 欧美亚洲视频| 9久re热视频在线精品| 国产精品久久久久久久久久免费| 黄色综合网站| 久久免费一区| 欧美大秀在线观看| 亚洲欧美日韩天堂| 久久亚洲国产精品一区二区| 欧美日韩亚洲激情| 日韩视频一区二区三区在线播放免费观看| 亚洲午夜精品在线| 在线观看亚洲精品视频| 欧美ab在线视频| 伊人一区二区三区久久精品| 欧美精品一区二区在线播放| 欧美日韩一级视频| 欧美日本在线看| 欧美高清视频一区二区三区在线观看| 欧美一区二区三区久久精品茉莉花| 国产精品萝li| 一本色道久久综合一区| 国产精品激情偷乱一区二区∴| 亚洲激情在线播放| 蜜臀久久99精品久久久久久9| 欧美日本在线视频| 久久久久成人精品| 国产亚洲高清视频| 国产精品成人一区二区艾草| 欧美一区在线视频| 亚洲日本中文字幕| 亚洲欧美制服另类日韩| 国内精品伊人久久久久av一坑| 好看的日韩av电影| 国产精品久久久久aaaa樱花| 欧美精品在线极品| 亚洲一区网站| 欧美成人精品1314www| 在线视频欧美日韩| 国产精品日韩二区| 欧美一级电影久久| 久久爱91午夜羞羞| 国产精品乱人伦一区二区| 欧美国产免费| 国产欧美日韩在线观看| 欧美精品v日韩精品v国产精品| 亚洲欧洲精品一区二区精品久久久| 一本色道婷婷久久欧美| 亚洲国产精品999| 国产精品久久久久久久app| 有码中文亚洲精品| 毛片精品免费在线观看| 欧美精品日韩www.p站| 在线日本欧美| 麻豆成人在线播放| 亚洲电影毛片| 永久免费毛片在线播放不卡| 欧美在线播放| 黄色亚洲大片免费在线观看| 亚洲福利免费| 久久久91精品国产| 亚洲视频1区| 欧美视频日韩视频在线观看| 亚洲精品久久久一区二区三区| 国产精品xvideos88| 午夜精品视频在线观看一区二区| 麻豆久久婷婷| 欧美精品成人一区二区在线观看| 日韩视频免费| 永久免费精品影视网站| 午夜精品剧场| 国产一区二区三区在线观看网站| 一区二区三区四区在线| 夜夜爽99久久国产综合精品女不卡| 亚洲精品欧美专区| 99国产精品久久久久久久| 巨乳诱惑日韩免费av| 欧美婷婷六月丁香综合色|