基于贝叶斯攻击图的网络脆弱性评估方法研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:hawking415
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化建设的加快推进,网络信息系统的安全性显得愈加重要。当前网络安全面临的主要威胁是攻击的高级化、持续化及目标明确化,传统被动的安全防护手段已经无法有效应对。脆弱性评估技术则通过以攻击者的视角,发现网络潜在的安全隐患,发掘高级持续攻击中各个攻击步骤的隐含关系,分析网络系统存在的脆弱性用以指导网络安全防护。本文在现有基于攻击图的脆弱性评估方法基础上,扩展网络安全要素模型,添加不确定性要素到攻击图中,用贝叶斯网络分析方法分析攻击图。设计实现了攻击图攻击概率计算算法,贝叶斯攻击图生成算法和基于贝叶斯攻击图的Gibbs推理算法,最终实现攻击图攻击概率的计算并进一步采用攻击图拆分加权的方法分析目标网络的脆弱性。本文主要工作包括:首先深入分析各种攻击模式和网络安全要素模型对脆弱性评估的影响,对网络安全要素模型进行层次划分和逐层次的细致化模型表述,在网络安全要素模型基础上考虑攻击概率计算缺乏对攻击不确定性、时间以及环境的因素,扩展贝叶斯攻击图模型,建立面向智能规划的攻击图生成方法,作为后续智能规划生成攻击图的前提输入。其次,提出了将攻击图和通用脆弱性评估框架(CVSS)相结合的攻击概率计算方法,将攻击者能力、脆弱性利用难度等因素综合考虑最终生成攻击概率。通过将CVSS参数向量和攻击图实际分析的攻击流程相结合,动态的调整贝叶斯攻击图的先验概率参数,实现了一个客观、考虑实际网络场景的攻击图概率选取方法,为针对网络具体目标进行攻击概率计算提供依据。再次,设计并实现了针对贝叶斯攻击图的Gibbs采样近似推理方法,有效降低概率计算的复杂性。在贝叶斯攻击图概率选取的过程中动态调整参数并将攻击概率反馈给攻击图的概率计算中,最终达到马尔可夫平衡,从而得出综合考虑多个网络安全参数和不确定性因素的攻击概率值。最后提出了基于累积攻击概率脆弱性评估和基于拆分加权攻击图的原子攻击分析算法。以攻击概率值量化评估最大攻击概率路径,并在贝叶斯攻击图基础上拆分加权,创新性地提出了攻击拆分加权的方法,通过利用之前产生的量化评估参数,定量分析产生攻击修补集选取的结果,最终完成脆弱性评估结果指导网络安全修补的目的。
其他文献
进行个性化阅读训练。旨在培养学生阅读的兴趣,调动学生的主观认知,使学生先从内心里喜欢文学作品,进而思考其内在蕴含,形成良好的品德修养和健康的审美情趣,逐步养成良好的个性和
党风廉政建设宣传教育工作是国有商业银行全面从严治党、从严治行工作的一部分,是预防腐败现象发生的最直接、最重要、最有效的方式。充分发挥党风廉政建设宣传教育工作的基
网球是一项优美而激烈的体育运动.网球运动盛行全世界,被称为世界第二大球类运动。本文通过对网球运动的健身、健心、促进社会交往功能,以及普遍性、可调节性、娱乐、观赏性的终
目的探讨胰岛素泵强化治疗糖尿病的护理体会。方法回顾性总结40例糖尿病患者应用胰岛素泵强化治疗糖尿病的护理经验。结果 40例患者治疗后血糖很快达标,患者低血糖的发生率降
目的采用RNA干扰(RNAi)技术抑制人肝癌HepG2细胞中Survivin基因表达,观察小分子干扰RNA(siRNA)对肝癌细胞周期的影响。方法构建人肝癌HepG2的survivin-siRNA,将其导入肝癌细胞系
台风是经常侵袭我国的一种强烈天气系统。时常在我国造成严重的灾害。本文主要讨论与台风有关的暴雨特征。出没于中国大陆及沿海的台风暴雨主要有三种类型:1)台风之气旋性环
目的探讨2型糖尿病患者胰岛素治疗后的心理障碍和及时采取相应护理干预的作用。方法将56例患者分为护理干预组和常规宣教(对照组),比较干预前后心理障碍的变化和干预后7d患者的
耕地具有重要的粮食生产功能,对保障国家的粮食安全具有重要作用,同时也是确保我国社会稳定、生态安全和经济安全的根本。甘肃省耕地资源与粮食生产的关系使粮食安全问题面临
目的为研究实时三维超声心动图在评价儿童左室收缩同步性和室壁运动位移中的应用价值。方法对2009年10月~2010年10月确诊为心肌病的儿童20例、川崎病儿童22例及正常儿童20例进
<正>储户就其储蓄存折上载有的全部金额,向金融机构主张权利,而金融机构主张储户并未向金融机构提交存折上所记载的款项,在前述情形下,储户和金融机构各自应当承担怎样的证明