基于攻击图的网络安全评估技术研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:bojielinlinbojiebjbj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的普及以及人们对计算机资源共享需求的发展,计算机网络得到了不断的完善和迅速的发展。计算机网络已经逐渐从封闭的、专用的网络转变成为开放的、公用的网络,而计算机网络的参与者也从少数的专业人员变为普通的人民。随之而来的是计算机系统脆弱点的增多,以及脆弱点被利用机会的加大,这大大损害了计算机系统的安全性。网络安全评估通过显示的分析网络中存在的脆弱点以及脆弱点的利用路径,对计算机网络进行综合的评估,为网络安全的优化提供依据。目前,网络安全评估已经成为网络安全领域的研究热点之一。本文首先对现有网络安全评估技术进行了详细的研究,在分析了攻击图的理论模型之后,详细研究了基于关系型数据库的攻击图模型,其次提出基于图形数据库的攻击图模型,以期解决传统攻击图模型在查询攻击路径过程中产生大量表连接关系、严重消耗内存的问题。然后讨论了马尔可夫链应用在攻击图模型上的可能性,并改进了现有的基于扩展马尔可夫链的攻击图模型,在关键的状态转移概率的确定上提出以原子攻击难度作为判断标准,以期消除传统的以主观经验确定状态转移概率的方法带来的主观性。接着改进了现有的基于攻击图的网络安全评估方法,并提出利用CVSS中的脆弱点基本指标来确定原子攻击成功的概率以及状态节点的损失评分,以期解决以专家打分的方式来进行网络安全量化评估所带来的主观性问题。最后通过实验验证了基于图形数据库的攻击图模型的可行性,分析了基于扩展马尔可夫链的攻击图模型的应用性,并对实验网络进行了量化评估。最后,本文针对所提出的攻击图模型以及攻击图生成算法指出了一些不足,并指明了以后努力的方向。
其他文献
近几年,国家科技部大力推广应用三维协同技术,水利水电工程设计过程中需多专业配合,并且工程的规模比较大,设计周期短、工期较为紧张,传统的计算机辅助设计方式面临难以克服
目的探讨目视管理在小儿外科入院宣教中的应用效果。方法将2014年1—3月在上海交通大学附属儿童医院小儿外科住院的480例患儿设为对照组,2014年4—6月住院的522例患儿设为观察
一、实习的含义 实习是针对职业岗位任职需要,以提升技能操作水平,增强就业能力为目的,组织学生到企业进行生产实践活动。学生以未来职业角色参加社会生产活动,在“战争中学习战
本发明公开了一种改进的铝车轮旋压加工方法。本发明通过改变车轮毛坯与模具的定位方式和压料方式,取消轮辐背腔预机加、采用铸面封层定位,较好地解决了车轮与模具的配合问题,改
乳酸菌是蔬菜表面常见的附生微生物,长期以来被认为是安全的。近年来,越来越多的抗生素耐药性乳酸菌被发现具有一定可转移性,这给乳酸菌的安全性敲响了警钟,依照严格标准种植
网络购物无法取代在折扣店里的消费体验,他们所受到网购的冲击相对要小当你走进纽约曼哈顿市中心的T.J.Maxx商店,沉闷的灯光,随意摆放的商品都让人兴趣寥寥,它的吸引力几乎和
内陆径流与外海潮流交汇的河口海岸水域中存在着复杂的物理过程,影响着河口区的流场和水质特性。我国最大河流长江的入海口与潮汐最强的杭州湾毗邻,两股水体交换,大量污染物
幼儿教育是幼儿启蒙的重要阶段,在教育事业快速发展的今天也受到越来越多的重视,幼儿教育的内容和形式也丰富多样。然而由于幼儿自身的能力存在不足,在学习中很容易出现各种
幼儿教学是一门艺术,如果你能用优美的歌舞,美丽的绘画,幽默风趣的游戏,春风化雨的柔情,灿烂的微笑,使幼儿在快乐中欣赏你的课带来的精彩魅力,给充满稚气童贞的幼儿带来了会
学习一种语言一定要有语言情境才能学得好,小学生的年龄特点是好奇心强、模仿性强、生性好动,有意注意持续时间相对较短。语言学习本身是较为单调枯燥的,而一味以教师讲、学