【摘 要】
:
渗透测试是一种评估网络安全的有效方法,用来指导这种方法的模型被称为渗透测试模型。目前渗透测试模型主要有树状模型、图状模型和网状模型三类。其中图状模型是目前研究的重点,也被称为攻击图。攻击图的现有研究主要是为了解决以下问题:生成的攻击图规模太大,存在状态爆炸问题;如何快速找到攻击主机到目标主机的最佳攻击路径;如何提高攻击图的生成效率等。然而,想要解决这些问题,就必须对攻击图以及攻击路径进行量化评估,
论文部分内容阅读
渗透测试是一种评估网络安全的有效方法,用来指导这种方法的模型被称为渗透测试模型。目前渗透测试模型主要有树状模型、图状模型和网状模型三类。其中图状模型是目前研究的重点,也被称为攻击图。攻击图的现有研究主要是为了解决以下问题:生成的攻击图规模太大,存在状态爆炸问题;如何快速找到攻击主机到目标主机的最佳攻击路径;如何提高攻击图的生成效率等。然而,想要解决这些问题,就必须对攻击图以及攻击路径进行量化评估,这样不仅可以提高攻击图的准确性,而且还能加快攻击路径的求解。基于此类问题,本文提出了一种基于攻击代价的图状模型用来指导渗透测试,这个模型简称为代价攻击图。通过参考最新的CVSS3.1(通用漏洞评分系统),将评分系统的漏洞可利用性作为攻击代价的衡量标准,完成攻击代价的定义和量化。为了使攻击图的可读性更强,本文使用属性依赖攻击图作为渗透测试模型。属性依赖攻击图将属性攻击图的攻击节点转化为有向边,保留了原有的属性节点,使得攻击图更加简洁且易于分析。同时,为了控制攻击图的规模,避免攻击图状态爆炸的问题,本文采用双向搜索的方法生成代价攻击图,这种方法的原理是攻击节点和目标节点交替向对方搜索,直到遇见相同节点,便停止搜索。在求解最佳攻击路径方面,本文采用堆优化的Dijkstra算法,这种方法使用小顶堆的结构保存图中节点到开始节点的距离,可以降低求解过程的时间复杂度,加快求解速度。
其他文献
随着科技的发展和社会的快速进步,网络成了现代社会不可或缺的一部分。在网络给世界各国和人民带来方便的同时,也不可避免地带来了很多麻烦,国与国之间的网络攻击则是网络高速发展的“负面产品”之一,并受到了国际社会的广泛关注。因此,对国家间网络攻击国家责任的认定所需条件进行探讨具有一定的紧迫性,有利于更好地应对网络攻击(1)带来的危害。尽管《国家责任条款草案》(后文简称《条款草案》)可以适用于网络攻击的国家
非正规城市绿地在建成环境中具有良好适应性,能填补正规城市绿地服务盲区,在高密度城市中有巨大发展价值和潜力。但非正规城市绿地空间和功能属性均与正规城市绿地存在差异,很难直接在规划中照搬套用常规城市绿地规划调控范式。为此,基于相关研究和实践,对非正规城市绿地概念内涵及其空间和功能属性展开辨析,与之对应并结合中国现实条件,从开发“预置化”、用地“长储化”及运营“开放化”研究非正规城市绿地的用地保障策略,
玛丽莲·罗宾逊被认为是美国当代重要的女性小说家之一,她的作品获得了很多重要奖项。《基列家书》是罗宾逊“基列四部曲”中的第一部,围绕中西部小镇基列讲述了小镇人的美好家园失而复得的故事。本论文借助帕特里克·霍根的情感叙事理论,挖掘出小说蕴含的从“情感激发”进入“求索之旅”以达到“目标完成”的叙事结构,通过分析文本中个体的精神成长、美满家庭的组建及美国精神的重建过程,从而一窥罗宾逊为个体乃至民族寻求美好
中华传统蒙学教育是我国传统学前教育的总称,是古代传统教育的重要阶段。中华传统蒙学教育蕴含着丰富的德育资源,可以为新时代青少年思想政治教育中德育工作的实施提供许多有益的借鉴。对中华传统蒙学教育德育功能及现代启示进行研究,是贯彻落实习近平总书记的讲话、传承中华优秀传统文化的需要,也是对新时代中小学生开展思想政治教育的必然选择。中华传统蒙学教育的德育目标主要包括希圣希贤的理想追求和君子人格的现实追求两个
网络变更是网络管理的一种典型任务,是指引起客户网络内部发生变化的操作,比如软件的升级、重要的单板变换、系统的优化、扩容及修补等。网络变更任务的失败会导致巨大的经济利益损失,以往研究指出网络管理中人因失误是导致失败的主要原因之一,但针对网络变更任务尚未有人因失误相关研究,也缺乏对人因失误成因的系统研究。因此,本研究以全球领先网络提供商为实地调研对象,针对网络变更任务中的人因失误进行绩效影响因子(Pe
针对电网负荷数据存在冗余和价值密度低等问题,本文提出一种结合K-means算法与Pearson相关系数计算的集成学习方法,对负荷数据进行清洗与去重。设置仿真实验将某地区连续730日的负荷数据进行聚类、切片、排序、比对、去重等分析处理,得到清洗后的新数据集,将新数据集与原数据集代入相同的BP神经网络模型和随机森林模型进行负荷预测,实验结果表明新旧数据集具有相似的特征特性与数据挖掘潜力。与传统的数据去
现如今世界经济已经进入品牌竞争的时代,品牌资产作为衡量企业品牌竞争力的关键性因素也应运而生。提升品牌资产的方式多种多样,而体育赛事赞助是近年来最热门的方式之一。本文以北京冬奥会的官方合作伙伴安踏为研究对象,研究此次赞助对安踏品牌资产的影响,并提出赞助企业利用体育赞助提升品牌资产的策略建议。首先,通过对国内外的文献加以总结梳理,汇总学者们对体育赞助及品牌资产研究现状,同时对相关的概念及理论进行阐述。
《老人与海》讲述了名为圣地亚哥的老渔夫和大马林鱼之间搏斗的故事。圣地亚哥已经84天没有钓到一条鱼了,但他仍然拒绝承认失败。当他决定去深海碰碰运气时,圣地亚哥抓到了一条大马林鱼。在与大马林鱼搏斗了两天两夜之后,最终圣地亚哥杀死了它。然而,由于鱼太大了,在圣地亚哥返回港口的路上,鱼被鲨鱼吃掉了。最后,老人只带回了一副鱼骨。本文以文学伦理学批评为理论框架,试图分析小说《老人与海》中的“两个世界”,并探讨
一直以来,《卡斯特桥市长》与《德伯家的苔丝》被视为哈代长篇悲剧小说的经典之作。《卡斯特桥市长》出版于1886年,是哈代“维塞克斯”系列小说的重要著作之一。其后,《德伯家的苔丝》的发表更是影响非凡,它深受广大读者的欢迎,被译成多种文字,在世界各地广泛发行,并受到列夫·托尔斯泰热情的赞扬。身体,作为《卡斯特桥市长》以及《德伯家的苔丝》中非常显著的描写对象,无疑受到了国内外学者的关注。学者们探讨了身体与