• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Web應(yīng)用安全的集成風(fēng)險評估方法

    2023-05-08 03:18:02郭錫泉陳香錫
    計算機應(yīng)用與軟件 2023年4期
    關(guān)鍵詞:評判專家維度

    郭錫泉 陳香錫

    1(清遠(yuǎn)職業(yè)技術(shù)學(xué)院網(wǎng)絡(luò)中心 廣東 清遠(yuǎn) 511510) 2(清遠(yuǎn)市網(wǎng)絡(luò)空間安全工程技術(shù)研究開發(fā)中心 廣東 清遠(yuǎn) 511510)

    0 引 言

    國家互聯(lián)網(wǎng)應(yīng)急中心官網(wǎng)發(fā)布了《我國2019年互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》的報告[1],該報告披露國家信息安全漏洞共享平臺(CNVD)2019年收錄的安全漏洞數(shù)量再創(chuàng)新高,共計16 193個。排名前三的依次為應(yīng)用程序漏洞、Web應(yīng)用漏洞和操作系統(tǒng)漏洞。Web服務(wù)長期以來是最為普遍的互聯(lián)網(wǎng)應(yīng)用,同時又是風(fēng)險極高的網(wǎng)絡(luò)應(yīng)用。網(wǎng)絡(luò)安全法明確規(guī)定:國家實行網(wǎng)絡(luò)安全等級保護制度。實施網(wǎng)絡(luò)安全等級保護是各組織和單位保障信息系統(tǒng)安全的有效舉措。等級保護一般要經(jīng)歷定級、備案、安全建設(shè)、等級測評、監(jiān)督檢查等環(huán)節(jié),實施周期較長。目前對Web應(yīng)用系統(tǒng)的等保測評,是在統(tǒng)一的測評框架下進(jìn)行的。Web應(yīng)用系統(tǒng)即使通過了等保測評,仍然需要進(jìn)行周期性的風(fēng)險評估和安全改進(jìn)。對Web應(yīng)用進(jìn)行安全風(fēng)險評估,在應(yīng)用實踐中愈發(fā)變得重要。而缺乏針對性強、操作性強的評估方法,是當(dāng)前Web應(yīng)用安全風(fēng)險評估亟須解決的問題。

    1 Web應(yīng)用安全風(fēng)險評估的有關(guān)研究

    目前已有一些研究是針對Web應(yīng)用安全的。國內(nèi)文獻(xiàn)方面,涂玲等[2]提出基于協(xié)議混合變形的Web安全模糊測試與效用評估方法,馬成等[3]提出基于用戶安全屬性偏好的Web服務(wù)評估,劉瑞軍等[4]研究了密鑰交換環(huán)境下Web安全漏洞的智能檢測,李棟等[5]提出基于擴展有限狀態(tài)機FSM的Web應(yīng)用安全測試方法,張玉鳳等[6]提出面向軟件攻擊面的Web應(yīng)用安全評估模型。國外文獻(xiàn)方面,Nunes等[7]研究了靜態(tài)分析工具在開發(fā)場景下如何挖掘Web安全漏洞,Hsu等[8]研究了Windows系統(tǒng)在隱私模式下作為隱私保護的Web安全機制。以上研究大多是從某個側(cè)面對Web應(yīng)用安全進(jìn)行技術(shù)上的評估,不能完全解決Web安全風(fēng)險評估的問題。

    Wei等[9]、顧兆軍等[10]提出比較系統(tǒng)的信息安全風(fēng)險評估模型,但沒有針對Web應(yīng)用安全。齊富民等[11]提出基于模糊理論的Web安全評估模型,李榮等[12]還針對圖書館Web應(yīng)用提出安全風(fēng)險評估方法。以上是對Web應(yīng)用安全風(fēng)險評估較為全面和深入的研究,提出了Web應(yīng)用安全風(fēng)險評估所涉及的指標(biāo)體系、評價方法等關(guān)鍵問題。指標(biāo)體系方面,目前的研究還不是很統(tǒng)一,也未能把網(wǎng)絡(luò)安全等級保護的要求很好地融入Web應(yīng)用安全風(fēng)險評估中。評價方法方面,因涉及技術(shù)專家的主觀評判,多個專家意見不一致時如何處理,以及如何把主觀評價轉(zhuǎn)化為量化的、客觀的評價結(jié)果,仍然是Web應(yīng)用安全風(fēng)險評估的難點所在。本文提出一種Web應(yīng)用安全的集成風(fēng)險評估方法,以期在指標(biāo)體系、評價方法上較上述研究有所改進(jìn)。

    2 集成風(fēng)險評估方法

    集成風(fēng)險評估方法由技術(shù)維度和管理維度兩部分的評估構(gòu)成。組織若干安全技術(shù)專家對Web應(yīng)用系統(tǒng)進(jìn)行風(fēng)險評估,技術(shù)維度和管理維度分別建立相應(yīng)的指標(biāo)體系。技術(shù)維度可采用代碼審計、滲透測試等技術(shù)手段進(jìn)行分析,獲得測量結(jié)果后采用層次分析法與改進(jìn)的多級模糊評價相結(jié)合的方法,得出技術(shù)維度的評價值。管理維度由技術(shù)專家采用檢查、訪談等手段進(jìn)行分析,獲得測量結(jié)果后采用信息熵的方法得出評價值。最后把技術(shù)和管理兩個維度的評價值以一定的比例進(jìn)行合成,得出該Web應(yīng)用系統(tǒng)的安全風(fēng)險數(shù)值。

    2.1 技術(shù)維度的風(fēng)險評估

    在傳統(tǒng)基于層次分析法的多級模糊綜合評價[13]的基礎(chǔ)上,根據(jù)網(wǎng)絡(luò)安全眾測的特點引入峰值評判的準(zhǔn)則,使技術(shù)維度的風(fēng)險數(shù)值更能反映Web應(yīng)用安全漏洞帶來的潛在風(fēng)險。

    2.1.1 利用層次分析法確定指標(biāo)權(quán)重

    構(gòu)建Web應(yīng)用安全技術(shù)維度的兩級指標(biāo)體系,Vi表示一級指標(biāo),Vij表示二級指標(biāo)。下面通過結(jié)構(gòu)化的方法確定各級指標(biāo)的權(quán)重。

    步驟1建立判斷矩陣。

    同一層次中,各個指標(biāo)進(jìn)行兩兩比較,比較結(jié)果可用判斷矩陣進(jìn)行表示。假設(shè)該層次中有n個指標(biāo),可得判斷矩陣D=(Dij)n×n,其中Dij表示指標(biāo)i相對于指標(biāo)j的重要性,具有如下性質(zhì)。

    Dij>0
    Dij=1/Dji
    Dii=1

    Dij的賦值可使用多種方法,例如常用的1~9標(biāo)度法。若認(rèn)為指標(biāo)i與指標(biāo)j同等重要,則Dij=1;若認(rèn)為指標(biāo)i比指標(biāo)j極端重要,則Dij=9;Dij還可取1~9中的數(shù)值來表示指標(biāo)i相對于指標(biāo)j的重要程度。

    步驟2對判斷矩陣進(jìn)行一致性檢驗。

    應(yīng)用層次分析法的優(yōu)點是能夠保持專家判斷的一致性。例如,構(gòu)建判斷矩陣的過程中出現(xiàn)A比B極端重要、B比C極端重要,而C又比A極端重要的矛盾情況時,層次分析法能夠識別并要求更正。這是通過對判斷矩陣進(jìn)行一致性檢驗實現(xiàn)的。根據(jù)矩陣的理論,判斷的一致性程度可通過判斷矩陣特征根的變化來進(jìn)行檢驗。設(shè)λ1,λ2,…,λn滿足Ax=λx,即矩陣A的特征根,且對所有aii=1有:

    (1)

    若矩陣A具有完全一致性,則λ1=λmax=n,且其余特征根均為零。矩陣A不具有完全一致性,則λ1=λmax>n,同時有:

    (2)

    為表征判斷矩陣偏離一致性的程度,層次分析法引入判斷矩陣最大特征根以外的其余特征根的負(fù)平均值CI作為度量,即:

    (3)

    式中:CI的值越小越好,CI=0表示判斷矩陣具有完全一致性。在實際的應(yīng)用中,λmax稍大于n且其余特征根均接近于零,這樣的情況也可以接受,稱之為“滿意一致性”。為表征“滿意一致性”,層次分析法用CI與平均隨機一致性指標(biāo)RI(其數(shù)值可查表獲得)的比率CR作為度量,當(dāng)滿足式(4)時,可認(rèn)為判斷矩陣具有滿意一致性。

    (4)

    步驟3層次單排序。

    同一層次中,各個指標(biāo)權(quán)重的確定稱為層次單排序。下面給出方根法計算矩陣特征根及其對應(yīng)特征向量的步驟。

    設(shè)判斷矩陣每一行元素的乘積為Mi,則:

    (5)

    (6)

    (7)

    則W=[W1,W2,…,Wn]T即為所求的特征向量。

    計算判斷矩陣的最大特征根λmax:

    (8)

    式中:(AW)i表示向量AW的第i個元素。

    2.1.2 改進(jìn)的多級模糊綜合評價

    根據(jù)模糊評價的理論,可把Vij對Vi評判視為一級評判,把Vi對V的評判視為二級評判,從而建立一個三層兩級的模糊綜合評價模型。

    步驟1構(gòu)建模糊評語集,用C={C1,C2,C3}表示。本模型采用{高風(fēng)險,中風(fēng)險,低風(fēng)險}的評語集,專家根據(jù)自己的經(jīng)驗,綜合訪問難度、利用復(fù)雜度、影響程度等因素給出評語。技術(shù)專家對二級指標(biāo)Vij使用模糊評語集C進(jìn)行評判,得到模糊評估矩陣R。

    R={rijk}

    (9)

    rijk=dijk/d

    (10)

    式中:rijk表示對Vij作出第k種評價的專家人數(shù),d為專家總?cè)藬?shù)。

    步驟2確定指標(biāo)的權(quán)重。在同一個一級指標(biāo)Ai下,二級指標(biāo)的權(quán)重系數(shù)可表示為:

    Ai=(ai1,ai2,…,aij)

    (11)

    一級指標(biāo)對總目標(biāo)的權(quán)重系數(shù),可表示為:

    A=(a1,a2,…,an)

    (12)

    式中:A和Ai均使用2.1.1節(jié)中的層次分析法推導(dǎo)。

    步驟3進(jìn)行Vij對Vi評判的一級評判。考慮到代碼安全缺陷、Web安全漏洞的潛在風(fēng)險,結(jié)合當(dāng)前業(yè)界網(wǎng)絡(luò)安全眾測的做法,本文引入峰值評判的準(zhǔn)則來取代對專家意見的直接統(tǒng)計。設(shè)Rij為專家對Vij的評估向量,峰值評判的準(zhǔn)則為:若存在高風(fēng)險的專家意見,則Rij=(1,0,0);如不存在高風(fēng)險但存在中風(fēng)險的專家意見,則Rij=(0,1,0);僅當(dāng)所有專家意見都為低風(fēng)險時,Rij=(0,0,1)。引入峰值評判的準(zhǔn)則后,認(rèn)為風(fēng)險越高的專家意見越能得到強化,有利于反映安全漏洞的潛在風(fēng)險。對專家意見進(jìn)行峰值評判的調(diào)整后,再運用模糊矩陣的合成運算,得到Vi的綜合評判向量Bi:

    要讓單張照片具有故事性,可以選擇對你有特殊意義的事物,或是能與你產(chǎn)生共鳴的對象和場景來拍攝。畫面中的每個元素都要考慮到。它能告訴觀眾什么?這個元素與畫面中其他元素之間的關(guān)系意味著什么?

    Bi=Ai·Ri

    (13)

    式中:Ri為專家對Vi的評估子陣。

    步驟4進(jìn)行Vi對V的二級評判。再次運用模糊矩陣的合成運算,得到V的綜合評判向量B:

    (14)

    根據(jù)最大隸屬度原則,有Bk=max(b1,b2,b3),從而得出模糊綜合評判結(jié)果為Ck。記T為百分制下的風(fēng)險數(shù)值,則:

    (15)

    2.2 管理維度的風(fēng)險評估

    技術(shù)維度的評估是基于代碼設(shè)計、滲透測試等技術(shù)手段進(jìn)行的,獲得的測量結(jié)果是比較客觀的。而管理維度的風(fēng)險評估一般通過訪談、檢查等手段實施,專家憑借自己的經(jīng)驗進(jìn)行評價,獲得的結(jié)果主觀性較強。管理維度選用的評價方法與技術(shù)維度不同,應(yīng)該側(cè)重于挖掘?qū)<乙庖姷囊恢滦?。本文采用信息熵的方?從專家的評價數(shù)據(jù)中挖掘可信度高的評判意見。

    2.2.1 確定指標(biāo)的熵權(quán)

    設(shè)管理維度有n個指標(biāo),由p個專家評分,評分結(jié)果分為五個等級(低風(fēng)險、中低風(fēng)險、中風(fēng)險、中高風(fēng)險、高風(fēng)險)。設(shè)xij為專家j關(guān)于指標(biāo)i的評分,rij表示有多少專家認(rèn)為指標(biāo)i屬于等級j。對于指標(biāo)i,如果專家的意見比較集中(如同一等級或相鄰等級),則指標(biāo)i的權(quán)重可高一些;反之,如果專家的意見比較分散(各個等級均有或等級差距較大),則指標(biāo)i的權(quán)重可調(diào)低一些。根據(jù)專家意見的聚散程度調(diào)整指標(biāo)權(quán)重,可通過熵權(quán)系數(shù)法[14]進(jìn)行。

    熵被用來表征系統(tǒng)的不確定性,在信息技術(shù)領(lǐng)域中稱為信息熵。設(shè)S1,S2,…,Sn為系統(tǒng)的n種狀態(tài),pi為系統(tǒng)處于Si的概率,則其信息熵H為:

    (16)

    對指標(biāo)i,其熵值之和為:

    (17)

    歸一化后得:

    (18)

    可信程度與熵值是反比關(guān)系,指標(biāo)i的熵權(quán)為:

    (19)

    (20)

    2.2.2 確定專家的熵權(quán)

    類似地,對專家也可確定熵權(quán)。專家i與群體意見一致性最高,可賦予專家i較大的權(quán)重;反之,背離群體意見的專家,其可信度低,應(yīng)賦予較小的權(quán)重。通過基于傳遞熵的熵權(quán)系數(shù)法,可確定專家的熵權(quán)。設(shè)xm為全部專家關(guān)于指標(biāo)i評分的平均值,則eij反映了xij趨向于專家群體一致性意見的程度。

    eij=1-|xij-xm|/maxxij

    (21)

    xij的信息熵為:

    (22)

    專家i的信息熵值之和為:

    (23)

    專家i的熵權(quán)為:

    (24)

    2.2.3 合成管理維度的風(fēng)險數(shù)值

    運用模糊矩陣的合成運算,得到管理維度的綜合評判向量R為:

    (25)

    記M為百分制下的風(fēng)險數(shù)值,則:

    (26)

    2.3 Web應(yīng)用安全風(fēng)險的綜合分值

    設(shè)Sum為風(fēng)險評估的綜合分值,由技術(shù)維度和管理維度的分值按7∶3的比例合成。Sum的數(shù)值范圍為0~100,數(shù)值越大,風(fēng)險越高。

    (27)

    管理維度的風(fēng)險數(shù)值以一定比例與技術(shù)維度的風(fēng)險數(shù)值進(jìn)行合成,有利于評估組織是否實施了網(wǎng)絡(luò)安全等級保護或是否建立了完善的信息安全管理體系。

    3 應(yīng)用實例

    對某大型Web應(yīng)用系統(tǒng)使用本文方法進(jìn)行風(fēng)險評估,組織了五位網(wǎng)絡(luò)安全專家從技術(shù)和管理兩個維度進(jìn)行評估。技術(shù)維度方面,專家使用代碼審計、滲透測試等技術(shù)手段,獨立進(jìn)行測試和驗證,并給出評分結(jié)果。管理維度方面,專家通過與組織的管理者、系統(tǒng)的IT人員進(jìn)行深度訪談和現(xiàn)場檢查,根據(jù)自己的經(jīng)驗給出評分結(jié)果。

    3.1 技術(shù)維度的評估過程

    首先,在網(wǎng)絡(luò)安全等級保護通用技術(shù)要求的基礎(chǔ)上,結(jié)合Web應(yīng)用安全的特點和國際Web安全組織OWASP的Web漏洞排名,構(gòu)建了表1的Web應(yīng)用安全技術(shù)維度的指標(biāo)體系。技術(shù)維度的指標(biāo)體系包括10個一級指標(biāo)、30個二級指標(biāo)。

    表1 Web應(yīng)用安全技術(shù)維度指標(biāo)體系

    續(xù)表1

    對一級指標(biāo)構(gòu)建判斷矩陣,根據(jù)式(1)-式(8),λmax=10.16,CI=0.02,查表RI=1.49,計算得CR=0.012,符合滿意一致性的判斷條件。判斷矩陣、層次單排序和權(quán)重的計算結(jié)果見表2。

    表2 一級指標(biāo)的判斷矩陣及權(quán)重計算結(jié)果

    用類似的方法,可計算出二級指標(biāo)的權(quán)重,結(jié)果見表3。在該表中,按高風(fēng)險、中風(fēng)險、低風(fēng)險三個級別統(tǒng)計了持相應(yīng)意見的專家的比例。在進(jìn)行多級模糊評判之前,對專家意見的直接統(tǒng)計結(jié)果進(jìn)行峰值評判。根據(jù)式(9)-式(13),得出一級評判的計算結(jié)果,見表4,并采用一般層次分析法與多級模糊綜合評價方法進(jìn)行計算作為對比。

    表3 二級指標(biāo)權(quán)重、專家意見統(tǒng)計與轉(zhuǎn)換

    表4 一級評判的計算結(jié)果

    根據(jù)式(14),使用峰值評判后,通過二級評判的計算,V的綜合評判向量B=(0.517,0.345,0.138)。根據(jù)最大隸屬度原則,技術(shù)維度的評判結(jié)果為高風(fēng)險。根據(jù)式(15),技術(shù)維度的風(fēng)險數(shù)值為79.37分。

    不使用峰值評判、僅使用一般層次分析法與多級模糊綜合評價方法的話,V的綜合評判向量B=(0.146,0.372,0.482)。根據(jù)最大隸屬度原則,技術(shù)維度的評判結(jié)果為低風(fēng)險。根據(jù)式(15),技術(shù)維度的風(fēng)險數(shù)值為55.43分。

    從以上對比可看出,峰值評判的準(zhǔn)則對技術(shù)維度的風(fēng)險評估結(jié)果影響非常大。在實際應(yīng)用中,專家獨立評分后,可一起商議一下大家的尺度是否統(tǒng)一,視情況也可以調(diào)整各自的評分結(jié)果。但峰值評判的準(zhǔn)則應(yīng)該要堅持,因為一個高危漏洞的存在(如Struts 2框架漏洞、高危SQL注入漏洞等)的確會給Web應(yīng)用系統(tǒng)帶來極高的風(fēng)險。

    3.2 管理維度的評估過程

    管理維度下設(shè)六個指標(biāo),依次為:安全管理體系(M1)、安全管理制度(M2)、安全管理機構(gòu)(M3)、安全管理人員(M4)、安全建設(shè)管理(M5)、安全運維管理(M6)。專家對每個指標(biāo)按照低風(fēng)險(1)、中低風(fēng)險(2)、中風(fēng)險(3)、中高風(fēng)險(4)、高風(fēng)險(5)五個等級進(jìn)行評價。五位專家(E1-E5)的評價結(jié)果如表5所示。

    表5 管理維度的指標(biāo)體系和專家的評價結(jié)果

    對專家關(guān)于指標(biāo)Mi各個等級的評價意見進(jìn)行統(tǒng)計,得出持各種意見的比例,如表6所示。若根據(jù)最大隸屬度原則,專家關(guān)于六個指標(biāo)的群體意見依次為(2,2,1,2,2,2)。

    表6 專家意見的直接統(tǒng)計

    根據(jù)式(16)-式(20),六個指標(biāo)的熵值向量ei為(0.590,0.590,0.418,0.418,0.418,0.418),熵權(quán)向量qi為(0.130,0.130,0.185,0.185,0.185,0.185)。

    根據(jù)式(21)-式(22),eij為:

    hij為:

    根據(jù)式(23)-式(24),五個專家的熵值向量Hi為(0.735,1.237,1.050,1.112,0.671),熵權(quán)向量ci為(0.247,0.147,0.173,0.163,0.270)。根據(jù)最大隸屬度原則,第五位專家的意見最可信。根據(jù)專家的熵權(quán),專家意見的統(tǒng)計結(jié)果需要進(jìn)行調(diào)整,見表7。專家關(guān)于六個指標(biāo)的群體意見變?yōu)?2,2,1,1,2,2)。

    表7 賦權(quán)后專家意見占比的調(diào)整

    根據(jù)式(25),管理維度的綜合評判向量為(0.257,0.562,0.181,0,0)。按最大隸屬度,綜合評判的等級意見為中低風(fēng)險。根據(jù)式(26),百分制風(fēng)險數(shù)值為38.48分。

    3.3 合成綜合風(fēng)險分值

    從3.1節(jié)和3.2節(jié)的評價過程得出,技術(shù)維度的風(fēng)險數(shù)值為79.37分,管理維度的風(fēng)險數(shù)值為38.48分。根據(jù)式(27),該Web應(yīng)用系統(tǒng)的風(fēng)險評估分值為67.10。雖然技術(shù)維度的風(fēng)險值偏高,但得益于該組織已通過網(wǎng)絡(luò)安全等級測評,該組織的管理風(fēng)險較低,因此綜合風(fēng)險分值得到一定程度的下降。如果該組織的信息安全管理體系發(fā)揮作用,快速采取相應(yīng)的處置措施,該Web應(yīng)用系統(tǒng)的技術(shù)風(fēng)險可較快恢復(fù)到低風(fēng)險的水平。

    3.4 適用性分析與相關(guān)方法比較

    體系化、標(biāo)準(zhǔn)化、定量化是國內(nèi)外信息安全管理的發(fā)展趨勢。ISO2700標(biāo)準(zhǔn)和國內(nèi)的網(wǎng)絡(luò)安全等級保護都提出建立信息安全管理體系(ISMS),并按照“規(guī)劃-實施-檢查-改進(jìn)”的戴明環(huán)(圖1)進(jìn)行持續(xù)改進(jìn)。本文的工作正對應(yīng)檢查(Check)這一重要環(huán)節(jié)。ISMS正常運轉(zhuǎn)后,應(yīng)能通過檢查發(fā)現(xiàn)問題,并通過針對性的整改得以改進(jìn)。本文方法適用于建立了信息安全管理體系或?qū)嵤┝司W(wǎng)絡(luò)安全等級保護的組織。

    圖1 信息安全管理體系的戴明環(huán)螺旋發(fā)展

    技術(shù)維度進(jìn)行二級評判時,在吸收安全眾測優(yōu)點的基礎(chǔ)上,本文引入峰值評準(zhǔn)則對傳統(tǒng)AHP與多級模糊綜合評價相結(jié)合的方法進(jìn)行改進(jìn),使技術(shù)維度評分更好地反映風(fēng)險水平。直接使用AHP與多級模糊綜合評價相結(jié)合的方法,只能提供技術(shù)維度的評分;而使用本文方法,除了技術(shù)維度的評分外,還能提供管理維度評分和綜合風(fēng)險分值,蘊含的管理決策信息更為豐富。如圖2所示,技術(shù)維度評分主要供安全技術(shù)人員參考;而管理維度評分主要供安全管理人員參考,它是對技術(shù)維度評分的補充;綜合風(fēng)險分值主要供組織決策層參考,它反映了技術(shù)風(fēng)險的變化趨勢(安全管理做得好、管理維度風(fēng)險低,則技術(shù)風(fēng)險可相應(yīng)下降)。本文應(yīng)用實例得出相關(guān)數(shù)值后,技術(shù)人員根據(jù)技術(shù)維度評分(79.37分,高風(fēng)險)要盡快采取有效的技術(shù)措施來消除安全漏洞,并做好驗證性測試;管理人員要保持ISMS有效運作,特別是檢查與改進(jìn)環(huán)節(jié)工作的落實;組織決策層須把控整體和全局,如技術(shù)風(fēng)險突然飆升,可考慮適時增加資源(如采購Web應(yīng)用防火墻或Web安全服務(wù))應(yīng)對。

    圖2 相關(guān)方法比較

    管理維度的評分,本文通過使用信息熵的方法獲取專家群體的一致性意見,盡量降低專家人為主觀因素的偏離。在實際評估中,要找在信息安全管理體系、網(wǎng)絡(luò)安全等級保護專業(yè)領(lǐng)域有較豐富實踐經(jīng)驗的專業(yè)人士作為專家,才能較好保證管理維度評分的準(zhǔn)確性和有效性。

    4 結(jié) 語

    本文提出Web應(yīng)用安全的集成風(fēng)險評估方法,能根據(jù)Web應(yīng)用安全風(fēng)險評估過程中采用的測量方法和測量結(jié)果的特點,選擇合適的評價指標(biāo)、評價方法來進(jìn)行綜合處理。技術(shù)維度的風(fēng)險評估指標(biāo)體系清晰,代碼設(shè)計、滲透測試的測量方法及其結(jié)果是客觀的,但量化程度不高。本文先通過峰值評判強化風(fēng)險等級高的專家意見,再用層次分析法確定指標(biāo)權(quán)重,用多級模糊綜合評價獲得技術(shù)維度的風(fēng)險評估數(shù)值。管理維度的指標(biāo)體系較為簡單,專家的評價結(jié)果主觀性強,本文通過信息熵的方法從專家的評價數(shù)據(jù)中挖掘指標(biāo)和專家的權(quán)重信息,獲得專家群體的一致性評判意見。本文提出的方法已應(yīng)用到多個大型Web應(yīng)用系統(tǒng)的風(fēng)險評估中,為通過了網(wǎng)絡(luò)安全等級測評的Web系統(tǒng)提供一種針對性強、操作性強、量化程度高的風(fēng)險評估方法。技術(shù)維度和管理維度的指標(biāo)體系還需要在應(yīng)用實踐中進(jìn)一步完善。

    猜你喜歡
    評判專家維度
    交流與評判
    致謝審稿專家
    淺論詩中“史”識的四個維度
    中華詩詞(2019年7期)2019-11-25 01:43:00
    基于學(xué)習(xí)的魯棒自適應(yīng)評判控制研究進(jìn)展
    光的維度
    燈與照明(2016年4期)2016-06-05 09:01:45
    請叫我專家
    “五個維度”解有機化學(xué)推斷題
    詩歌評判與詩歌創(chuàng)作
    專家面對面
    人生三維度
    吐魯番(2014年2期)2014-02-28 16:54:43
    女性生殖器流出的白浆| 欧美日韩福利视频一区二区| 99久久人妻综合| 国产亚洲一区二区精品| 黄色毛片三级朝国网站| 在线观看免费午夜福利视频| 欧美亚洲日本最大视频资源| 精品视频人人做人人爽| 校园人妻丝袜中文字幕| 国产亚洲欧美精品永久| 一区二区av电影网| 18在线观看网站| 婷婷色综合大香蕉| 日韩av不卡免费在线播放| 人妻 亚洲 视频| 纯流量卡能插随身wifi吗| www日本在线高清视频| 欧美精品av麻豆av| 亚洲美女黄色视频免费看| 肉色欧美久久久久久久蜜桃| 国产精品二区激情视频| 精品国产国语对白av| 亚洲色图综合在线观看| 国产精品亚洲av一区麻豆 | 亚洲av电影在线观看一区二区三区| 精品一区二区免费观看| 久久99精品国语久久久| 午夜日本视频在线| av在线观看视频网站免费| 视频在线观看一区二区三区| 汤姆久久久久久久影院中文字幕| 亚洲国产av新网站| 一本色道久久久久久精品综合| 久久久精品国产亚洲av高清涩受| 亚洲av电影在线进入| 激情视频va一区二区三区| 国产免费视频播放在线视频| 精品午夜福利在线看| svipshipincom国产片| 久久久久人妻精品一区果冻| 黄色怎么调成土黄色| 亚洲婷婷狠狠爱综合网| 欧美国产精品va在线观看不卡| netflix在线观看网站| 亚洲av男天堂| 精品亚洲乱码少妇综合久久| 亚洲国产精品成人久久小说| 99久久99久久久精品蜜桃| 精品卡一卡二卡四卡免费| 国产成人av激情在线播放| 亚洲精品久久久久久婷婷小说| 交换朋友夫妻互换小说| 汤姆久久久久久久影院中文字幕| av免费观看日本| 叶爱在线成人免费视频播放| 18禁动态无遮挡网站| 亚洲少妇的诱惑av| 男人添女人高潮全过程视频| 精品国产超薄肉色丝袜足j| 国产亚洲午夜精品一区二区久久| 一区在线观看完整版| 亚洲欧美一区二区三区黑人| 国产成人一区二区在线| av在线老鸭窝| 妹子高潮喷水视频| 国产老妇伦熟女老妇高清| 高清不卡的av网站| 日本猛色少妇xxxxx猛交久久| 国产欧美日韩综合在线一区二区| 欧美在线一区亚洲| 亚洲中文av在线| 欧美变态另类bdsm刘玥| videos熟女内射| 性色av一级| 男人爽女人下面视频在线观看| 中文字幕av电影在线播放| 亚洲av福利一区| 别揉我奶头~嗯~啊~动态视频 | 成人国产麻豆网| 亚洲国产精品一区二区三区在线| 岛国毛片在线播放| 精品福利永久在线观看| 国产精品无大码| 日韩一卡2卡3卡4卡2021年| 亚洲国产av影院在线观看| 久久久久久人人人人人| 黄色视频在线播放观看不卡| 亚洲欧美日韩另类电影网站| 亚洲精品第二区| 伊人久久国产一区二区| 免费在线观看完整版高清| 高清黄色对白视频在线免费看| 国产精品成人在线| xxx大片免费视频| 免费观看性生交大片5| 狂野欧美激情性bbbbbb| 国产乱来视频区| 最近2019中文字幕mv第一页| 亚洲精品日本国产第一区| 激情视频va一区二区三区| 波多野结衣av一区二区av| 亚洲,欧美,日韩| 亚洲欧美精品自产自拍| 亚洲天堂av无毛| av网站在线播放免费| 久久久久人妻精品一区果冻| 中国国产av一级| 日韩一本色道免费dvd| 欧美日韩成人在线一区二区| 精品久久久久久电影网| 国产精品人妻久久久影院| 久久久久人妻精品一区果冻| 亚洲色图综合在线观看| 国产一区二区 视频在线| 各种免费的搞黄视频| 一级毛片 在线播放| 婷婷色综合大香蕉| 91aial.com中文字幕在线观看| 十八禁人妻一区二区| 亚洲伊人久久精品综合| 9色porny在线观看| 精品卡一卡二卡四卡免费| 啦啦啦啦在线视频资源| 欧美在线黄色| 90打野战视频偷拍视频| 丝袜人妻中文字幕| 又粗又硬又长又爽又黄的视频| 毛片一级片免费看久久久久| 亚洲精品第二区| 久久久久精品性色| 国产精品免费视频内射| 国产亚洲av片在线观看秒播厂| 久久久久久久久久久免费av| 在线天堂最新版资源| 成人亚洲精品一区在线观看| 亚洲av日韩精品久久久久久密 | 国产在线一区二区三区精| 1024香蕉在线观看| 男女之事视频高清在线观看 | 18禁国产床啪视频网站| 青春草视频在线免费观看| 少妇被粗大的猛进出69影院| 午夜福利免费观看在线| 精品福利永久在线观看| 美女主播在线视频| 午夜激情久久久久久久| 最近最新中文字幕免费大全7| 亚洲国产欧美在线一区| 天美传媒精品一区二区| 人妻人人澡人人爽人人| 男女国产视频网站| 日韩大码丰满熟妇| 中文字幕人妻丝袜制服| 午夜av观看不卡| 欧美另类一区| 国产免费视频播放在线视频| 亚洲 欧美一区二区三区| 亚洲情色 制服丝袜| 亚洲欧美一区二区三区国产| 日本欧美视频一区| 肉色欧美久久久久久久蜜桃| 亚洲成国产人片在线观看| 啦啦啦视频在线资源免费观看| 下体分泌物呈黄色| 国产成人系列免费观看| 香蕉丝袜av| 亚洲欧洲国产日韩| 制服诱惑二区| 在线观看免费日韩欧美大片| 久久天躁狠狠躁夜夜2o2o | 午夜福利在线免费观看网站| av有码第一页| 亚洲av电影在线进入| 亚洲人成77777在线视频| www.av在线官网国产| 深夜精品福利| 亚洲久久久国产精品| 亚洲成av片中文字幕在线观看| 国产毛片在线视频| 捣出白浆h1v1| 黄色一级大片看看| videosex国产| 亚洲成人av在线免费| av.在线天堂| 欧美精品一区二区大全| 中文天堂在线官网| 交换朋友夫妻互换小说| 亚洲精品,欧美精品| 操出白浆在线播放| 香蕉国产在线看| 日韩,欧美,国产一区二区三区| 一本大道久久a久久精品| 青春草亚洲视频在线观看| av在线播放精品| 成人影院久久| 久久女婷五月综合色啪小说| 超碰成人久久| 亚洲精品国产av成人精品| 精品一区二区三区av网在线观看 | 亚洲视频免费观看视频| 亚洲欧美日韩另类电影网站| 97在线人人人人妻| 看十八女毛片水多多多| 又大又黄又爽视频免费| 青春草亚洲视频在线观看| 国产精品99久久99久久久不卡 | 成人国产av品久久久| 热99久久久久精品小说推荐| 精品人妻在线不人妻| 久久女婷五月综合色啪小说| 午夜福利免费观看在线| 亚洲精品自拍成人| 丝袜喷水一区| 国产成人一区二区在线| 亚洲精品久久成人aⅴ小说| 黄片小视频在线播放| 天天影视国产精品| 一区二区三区激情视频| 大片免费播放器 马上看| 国产又色又爽无遮挡免| 91成人精品电影| 秋霞伦理黄片| 美女视频免费永久观看网站| 操出白浆在线播放| 亚洲av国产av综合av卡| 人妻一区二区av| 国产欧美日韩一区二区三区在线| 国产色婷婷99| 国产老妇伦熟女老妇高清| 99久国产av精品国产电影| av国产久精品久网站免费入址| 国产精品久久久久久精品电影小说| 中文字幕亚洲精品专区| 国产免费又黄又爽又色| 国产精品二区激情视频| 久久精品人人爽人人爽视色| 大香蕉久久成人网| 一边亲一边摸免费视频| 成人国产av品久久久| 高清av免费在线| 99久国产av精品国产电影| 久久久久久久国产电影| 天天躁狠狠躁夜夜躁狠狠躁| 熟妇人妻不卡中文字幕| 亚洲精品美女久久av网站| 99香蕉大伊视频| 亚洲婷婷狠狠爱综合网| 国产乱人偷精品视频| 国产成人精品久久久久久| av网站在线播放免费| 欧美日韩av久久| 在线观看免费视频网站a站| 天天躁夜夜躁狠狠久久av| 免费久久久久久久精品成人欧美视频| 欧美精品亚洲一区二区| 宅男免费午夜| 超色免费av| 国产人伦9x9x在线观看| 韩国av在线不卡| 午夜福利乱码中文字幕| 美女脱内裤让男人舔精品视频| 午夜福利网站1000一区二区三区| 色吧在线观看| 欧美国产精品va在线观看不卡| 99久久人妻综合| 国产一区二区三区综合在线观看| 一级,二级,三级黄色视频| 七月丁香在线播放| 91老司机精品| 国产视频首页在线观看| 精品国产乱码久久久久久男人| 90打野战视频偷拍视频| 看十八女毛片水多多多| 老鸭窝网址在线观看| 国产极品天堂在线| 久久久久精品久久久久真实原创| 欧美少妇被猛烈插入视频| 免费在线观看视频国产中文字幕亚洲 | 99国产精品免费福利视频| 在线观看三级黄色| 精品人妻一区二区三区麻豆| 青草久久国产| 日韩 亚洲 欧美在线| 最近中文字幕2019免费版| 青青草视频在线视频观看| 美女午夜性视频免费| 国产国语露脸激情在线看| 久久久久国产精品人妻一区二区| 亚洲欧美精品自产自拍| 天天躁日日躁夜夜躁夜夜| 欧美人与善性xxx| av网站在线播放免费| 久久精品国产a三级三级三级| 十八禁人妻一区二区| 老司机亚洲免费影院| 伦理电影大哥的女人| 成人18禁高潮啪啪吃奶动态图| 丝袜喷水一区| 国产成人免费观看mmmm| 狠狠精品人妻久久久久久综合| 亚洲一区二区三区欧美精品| a 毛片基地| 精品国产露脸久久av麻豆| 精品少妇久久久久久888优播| 一区二区日韩欧美中文字幕| 成年女人毛片免费观看观看9 | 国产成人啪精品午夜网站| 国产亚洲av高清不卡| 在线天堂中文资源库| 在线观看人妻少妇| 国产淫语在线视频| 91精品三级在线观看| 另类精品久久| 大片电影免费在线观看免费| 久久精品亚洲av国产电影网| 男女床上黄色一级片免费看| 亚洲一码二码三码区别大吗| 精品一区二区免费观看| 精品一区二区三区四区五区乱码 | 国产精品久久久人人做人人爽| 国产一区二区三区综合在线观看| 欧美激情 高清一区二区三区| 天堂中文最新版在线下载| 亚洲一码二码三码区别大吗| 国产成人欧美| 亚洲成av片中文字幕在线观看| 如日韩欧美国产精品一区二区三区| 久久人人爽av亚洲精品天堂| 中文字幕人妻丝袜制服| 久久久精品免费免费高清| 性高湖久久久久久久久免费观看| 91国产中文字幕| 又粗又硬又长又爽又黄的视频| 好男人视频免费观看在线| 在线免费观看不下载黄p国产| 搡老岳熟女国产| 成人免费观看视频高清| 七月丁香在线播放| 久久久久人妻精品一区果冻| 在线看a的网站| 亚洲精品久久久久久婷婷小说| 丝袜美腿诱惑在线| 亚洲精品久久久久久婷婷小说| 国产亚洲午夜精品一区二区久久| 午夜福利影视在线免费观看| 国产成人系列免费观看| 精品国产露脸久久av麻豆| 一区二区av电影网| 男女高潮啪啪啪动态图| 久久狼人影院| 少妇的丰满在线观看| 久久久久久久国产电影| 国产精品成人在线| 一边摸一边做爽爽视频免费| 国产一级毛片在线| 性高湖久久久久久久久免费观看| 国精品久久久久久国模美| 国产毛片在线视频| 黄色怎么调成土黄色| 久久av网站| 在线观看国产h片| 秋霞伦理黄片| 色综合欧美亚洲国产小说| videos熟女内射| 国产国语露脸激情在线看| 晚上一个人看的免费电影| 国产黄频视频在线观看| 老司机影院成人| 飞空精品影院首页| 日韩不卡一区二区三区视频在线| 国产精品二区激情视频| 国产亚洲精品第一综合不卡| 精品国产超薄肉色丝袜足j| 在现免费观看毛片| 亚洲国产精品一区三区| 亚洲av男天堂| 满18在线观看网站| 美女大奶头黄色视频| 一级,二级,三级黄色视频| 汤姆久久久久久久影院中文字幕| 伊人亚洲综合成人网| 成年女人毛片免费观看观看9 | 欧美日韩综合久久久久久| 高清av免费在线| 亚洲av综合色区一区| 人体艺术视频欧美日本| 精品少妇久久久久久888优播| 天天躁狠狠躁夜夜躁狠狠躁| 美女主播在线视频| 水蜜桃什么品种好| 色网站视频免费| 国产视频首页在线观看| tube8黄色片| 国产精品无大码| 亚洲自偷自拍图片 自拍| 国产伦理片在线播放av一区| 国产一区二区三区av在线| 色播在线永久视频| 亚洲人成网站在线观看播放| xxx大片免费视频| 青春草国产在线视频| 久久 成人 亚洲| 欧美日韩视频精品一区| 最近的中文字幕免费完整| 国产精品av久久久久免费| 可以免费在线观看a视频的电影网站 | 久久久国产欧美日韩av| 婷婷色综合大香蕉| 日韩一区二区三区影片| 精品免费久久久久久久清纯 | 久久午夜综合久久蜜桃| 精品视频人人做人人爽| 色吧在线观看| 国产成人欧美| 51午夜福利影视在线观看| 中文字幕最新亚洲高清| 伊人久久国产一区二区| 成年美女黄网站色视频大全免费| 一二三四中文在线观看免费高清| 亚洲精品日本国产第一区| 久久久精品免费免费高清| 成人国语在线视频| 亚洲av成人不卡在线观看播放网 | 亚洲第一av免费看| 亚洲国产av影院在线观看| 老汉色∧v一级毛片| 国产黄频视频在线观看| 国产 精品1| 你懂的网址亚洲精品在线观看| 91精品国产国语对白视频| 国产成人一区二区在线| 精品久久蜜臀av无| 18禁观看日本| 久久精品亚洲av国产电影网| 一级毛片我不卡| 日韩,欧美,国产一区二区三区| 欧美人与性动交α欧美精品济南到| 久久精品国产综合久久久| 成人午夜精彩视频在线观看| 性少妇av在线| 国产精品久久久久久久久免| 国产黄色免费在线视频| 我要看黄色一级片免费的| 午夜免费鲁丝| 久久人人97超碰香蕉20202| 街头女战士在线观看网站| 王馨瑶露胸无遮挡在线观看| a级片在线免费高清观看视频| 午夜久久久在线观看| 免费少妇av软件| 久久久久国产一级毛片高清牌| 丁香六月天网| 超色免费av| 一级毛片我不卡| videosex国产| 欧美日韩亚洲国产一区二区在线观看 | 极品人妻少妇av视频| 国产亚洲一区二区精品| 久久精品国产亚洲av高清一级| 丁香六月欧美| 亚洲男人天堂网一区| 多毛熟女@视频| 久久国产精品男人的天堂亚洲| 少妇人妻久久综合中文| 嫩草影视91久久| 日本色播在线视频| 婷婷色综合www| 国产 精品1| 色94色欧美一区二区| 久久99热这里只频精品6学生| 另类亚洲欧美激情| 色吧在线观看| 美女视频免费永久观看网站| 久久免费观看电影| 精品久久久精品久久久| 熟女av电影| av网站在线播放免费| 婷婷成人精品国产| 成年av动漫网址| 久久久亚洲精品成人影院| 亚洲精品日本国产第一区| 十八禁网站网址无遮挡| 搡老乐熟女国产| 久久亚洲国产成人精品v| 久久久久久久久免费视频了| 91精品三级在线观看| 亚洲熟女精品中文字幕| 亚洲三区欧美一区| 中文字幕另类日韩欧美亚洲嫩草| 高清不卡的av网站| 日韩精品免费视频一区二区三区| 精品久久久久久电影网| 久久久久久久大尺度免费视频| 亚洲精品aⅴ在线观看| 最近中文字幕高清免费大全6| 久久毛片免费看一区二区三区| 久久久国产一区二区| 丁香六月天网| 亚洲免费av在线视频| 99久久人妻综合| 少妇人妻 视频| 国产日韩欧美视频二区| 国产有黄有色有爽视频| 人妻人人澡人人爽人人| 99精国产麻豆久久婷婷| av国产久精品久网站免费入址| 90打野战视频偷拍视频| 老司机影院成人| 国产精品成人在线| 国产亚洲av片在线观看秒播厂| 午夜久久久在线观看| 日本黄色日本黄色录像| 99久国产av精品国产电影| 久久性视频一级片| 丁香六月天网| 两个人看的免费小视频| 大陆偷拍与自拍| 97人妻天天添夜夜摸| 免费观看a级毛片全部| 一个人免费看片子| 国产一区二区 视频在线| 大陆偷拍与自拍| 少妇 在线观看| 午夜老司机福利片| 精品视频人人做人人爽| av在线播放精品| 亚洲av日韩在线播放| 免费看av在线观看网站| 一本—道久久a久久精品蜜桃钙片| 久久天堂一区二区三区四区| 中文字幕高清在线视频| 色精品久久人妻99蜜桃| 亚洲美女搞黄在线观看| 多毛熟女@视频| 亚洲中文av在线| 国产 精品1| 免费在线观看黄色视频的| 欧美97在线视频| 亚洲色图综合在线观看| 天天操日日干夜夜撸| 亚洲国产欧美日韩在线播放| 各种免费的搞黄视频| 国产毛片在线视频| 我要看黄色一级片免费的| 日本av免费视频播放| 国产日韩欧美在线精品| 久久99热这里只频精品6学生| 亚洲国产精品一区二区三区在线| 亚洲成人一二三区av| 成年女人毛片免费观看观看9 | 午夜福利一区二区在线看| 日日摸夜夜添夜夜爱| 国产成人精品无人区| 美女视频免费永久观看网站| 国产男人的电影天堂91| 老汉色av国产亚洲站长工具| 中文乱码字字幕精品一区二区三区| 免费观看a级毛片全部| 欧美97在线视频| 一二三四中文在线观看免费高清| 电影成人av| 99久久人妻综合| 国产视频首页在线观看| 在线天堂最新版资源| 超碰97精品在线观看| 成年女人毛片免费观看观看9 | 男女免费视频国产| 18禁动态无遮挡网站| 欧美日韩亚洲国产一区二区在线观看 | 日韩中文字幕欧美一区二区 | 精品国产乱码久久久久久小说| 久久人人97超碰香蕉20202| 色婷婷av一区二区三区视频| 国产精品久久久av美女十八| 色综合欧美亚洲国产小说| 热99久久久久精品小说推荐| 自拍欧美九色日韩亚洲蝌蚪91| 久久久国产欧美日韩av| 久久久久国产一级毛片高清牌| av视频免费观看在线观看| 欧美久久黑人一区二区| 老汉色av国产亚洲站长工具| 99九九在线精品视频| 国产成人精品久久久久久| 亚洲五月色婷婷综合| 青草久久国产| 久久人人97超碰香蕉20202| 久久性视频一级片| 日韩 亚洲 欧美在线| 国产又色又爽无遮挡免| 亚洲欧美色中文字幕在线| 国产女主播在线喷水免费视频网站| 国产精品女同一区二区软件| 免费黄频网站在线观看国产| 少妇人妻 视频| 老司机靠b影院| 中文欧美无线码| 欧美成人午夜精品| 日韩av在线免费看完整版不卡| 国产精品一区二区精品视频观看| 街头女战士在线观看网站| 熟妇人妻不卡中文字幕| 少妇人妻 视频| 午夜免费观看性视频| 免费av中文字幕在线| 最近中文字幕2019免费版| 国产精品久久久久久精品古装| 高清av免费在线| 国产av精品麻豆| 欧美 日韩 精品 国产| 亚洲欧洲精品一区二区精品久久久 | 老鸭窝网址在线观看| 国产欧美日韩一区二区三区在线| 国产人伦9x9x在线观看| 亚洲av日韩在线播放|