<span class="equation-text" contenteditable="false" data-index="0" data-equation="P^2DR"><span></span><span></span></span>模型的特点
基于时间的特性
攻击时间(<span class="equation-text" contenteditable="false" data-index="0" data-equation="Pt"><span></span><span></span></span>)
表示从入侵开始到入侵系统的时间
衡量两个方面
入侵能力
系统脆弱性
高水平的入侵及安全拨入的系统都增加攻击的有效性,使<span class="equation-text" contenteditable="false" data-index="0" data-equation="Pt"><span></span><span></span></span>缩短
检测时间(<span class="equation-text" contenteditable="false" data-index="0" data-equation="Dt"><span></span><span></span></span>)
检测系统按计划完成所有检测的时间为一个检测周期
系统安全检测包括发现系统的安全隐患和潜在攻击的检测,以利于系统的安全评测
改进检测算法,可缩短<span class="equation-text" contenteditable="false" data-index="0" data-equation="Dt"><span></span><span></span></span>,提高对抗攻击的效率
响应时间(<span class="equation-text" contenteditable="false" data-index="0" data-equation="Rt"><span></span><span></span></span>)
包括检测到系统漏洞或监控到非法攻击到系统启动处理措施的时间,安全事件的后处理(如恢复、总结)不纳入事件响应的范畴之内
系统暴露时间(<span class="equation-text" contenteditable="false" data-index="0" data-equation="Et"><span></span><span></span></span>)
指系统处于不安全状况的时间
定义为:<span class="equation-text" contenteditable="false" data-index="0" data-equation="Et=Dt+Rt-Pt"><span></span><span></span></span>
系统检测时间和响应时间越长或对系统的攻击时间越短,则系统发的暴露时间越长,系统就越不安全
如果<span class="equation-text" contenteditable="false" data-index="0" data-equation="Et<0"><span></span><span></span></span>,那么基于<span class="equation-text" data-index="1" data-equation="P^2DR" contenteditable="false"><span></span><span></span></span>模型,可以认为该系统是安全的