【摘 要】
:
网络脆弱性评估为漏洞和网络中的设备提供脆弱性定量评分和排名,可以帮助网络管理员识别高风险的漏洞和设备,从而实现在有限的资源下尽可能的网络安全加固,具有重要的理论意义和实用价值。现有的基于网络结构的脆弱性评估方法将网络系统中的设备都看作相同的类型,忽略了网络系统中丰富的实体、属性和关系。基于攻击图模型的网络脆弱性评估方法依然存在时间复杂度较高的问题,且难以进行模型扩展,无法满足具有更高语义层次的攻击
论文部分内容阅读
网络脆弱性评估为漏洞和网络中的设备提供脆弱性定量评分和排名,可以帮助网络管理员识别高风险的漏洞和设备,从而实现在有限的资源下尽可能的网络安全加固,具有重要的理论意义和实用价值。现有的基于网络结构的脆弱性评估方法将网络系统中的设备都看作相同的类型,忽略了网络系统中丰富的实体、属性和关系。基于攻击图模型的网络脆弱性评估方法依然存在时间复杂度较高的问题,且难以进行模型扩展,无法满足具有更高语义层次的攻击战术、技术和过程(Tactic,Technology and Procedure,TTP)的建模需要,因此需要提高表示能力。而异构信息网络可以将计算机网络系统不同类型的实体和它们之间的关系进行融合表示,构建为一个包含丰富语义信息的信息网络,有助于网络管理员从多角度、基于多种语义进行网络安全知识挖掘和风险评估。因此,论文对基于异构信息网络的网络脆弱性评估模型、框架和方法进行了探索与研究,主要创新点及成果如下:(1)提出了一种针对局域网脆弱性评估的异构信息网络表征模型,为基于异构信息网络的网络脆弱性分析提供支撑。论文分析了局域网相关网络安全要素,提取出针对局域网脆弱性分析的安全要素并结合要素之间的关系构建了包含9类网络要素和16种要素之间关系的异构信息网络模型,并提出基于异构信息网络模型的相关应用。(2)提出了一种基于异构信息网络的漏洞风险量化评估方法,对漏洞在不同网络下的漏洞风险进行了量化评估。该方法基于异构信息网络模型将漏洞的可利用性,漏洞对网络设备的影响以及网络设备在特定网络中的重要性等因素考虑在内,从而更加准确的评估漏洞在特定网络环境的风险。同时,为了动态的考虑更多与漏洞风险相关的网络安全因素,论文给出了模型扩展方法,提高了模型的表示能力。(3)研究了一种基于异构信息网络的主机脆弱性评估方法对局域网主机进行多角度的脆弱性量化评估。论文首先基于提出的异构信息网络模型提取出和主机脆弱性相关的五条元路径。其次,融合了五条元路径的语义信息进行初步的脆弱性量化评估。最后,进一步考虑了网络环境对主机脆弱性的影响,并基于脆弱性传播结合初步量化评估结果得到主机脆弱性排名和量化评分。对论文提出的方法进行了实验验证。结果表明所研究方法的可行性和有效性,为进一步的研究和工程应用奠定了基础。
其他文献
近年来,中国政府在一些回应实践中扮演着非常积极的角色,它不再像传统政府回应理论所期待的那样,被动地等待民众的诉求和意见,而是“主动出击”,几乎主导了整个政府回应的过程。这与“民主-威权”二元分析框架的预设截然不同。针对这一现象,本文首先回顾了“回应性”的概念演变,并从其概念性质和呈现方式两个维度切入,对“回应性”作了一种新的理解。这种理解强调“回应性”的现代性内涵,承认政府与民众之间存在一种相互影
中国和澳大利亚是世界上重要的经济体,中国对外开放以来,中澳之间的经贸关系紧密,双边贸易额随着时间变化也不断增加。从古至今,农耕文明经历千年的发展,让中国成为传统的农业大国。澳大利亚地广人稀,近代资本主义发展让澳大利亚农业机械化水平提高,澳大利亚在农产品进出口贸易占据重要地位,是公认的农业强国。不同的生产模式让中澳两国农产品生产方式不同,两国就各有的要素禀赋开展农产品国际贸易,两国在农产品贸易上存在
随着集成电路技术和应用需求的高速发展,数字信号处理器(Digital Signal Processor,DSP)向着更高集成度、更高可扩展性、更高信息交换能力和处理能力的方向发展,片上集成了更多计算核心、存储单元和各类丰富的高速/低速外设接口,以满足其多样化的应用需求。DSP计算核心主频高,数据处理能力强,与外围低速设备进行信息交换时面临着信号传输带宽匹配、接口协议转换和可靠性传输的问题。外部存储
高性能计算在大规模工程与科学计算领域发挥着重要作用。随着超级计算机系统计算能力的提高,并行应用程序规模的扩大,给系统上搭载的高速互连网络支持大规模结点间的通信性能带来了更大的挑战。支持结点间通信的消息传递模型MPI广泛应用于并行应用程序中,且聚合通信操作占据通信的大部分时间消耗。然而现今使用的聚合通信操作基于软件层的点对点通信实现,其对并行应用程序的可扩展性和性能有重要影响。因此,优化MPI聚合通
骨料约占混凝土体积的70%以上,是混凝土的重要组成部分。当前建筑结构逐步向高层化、大跨度方向发展,传统砂石骨料自重大、耗能高,难以满足现代工程对混凝土的新需求。轻骨料混凝土可使用工业废弃料、人造轻骨料等替代传统砂、石骨料,减少对不可再生资源消耗的同时,也有利于促进固废资源化利用,发展前景较好。然而,轻骨料种类众多,不同种类的轻骨料对混凝土的物理力学性能影响各异,发展不同骨料类型的轻骨料混凝土可以满
功能性训练作为一种源自运动康复领域的新兴训练方式,因其更为安全科学的模式已被广泛应用于体能训练中,为能够有针对性地提高运动员竞技能力,预防运动损伤的产生特开展本研究。本研究采用文献资料法、专家调查法、实验法、数理统计法等研究方法,秉着科学性、针对性等原则,设计了功能性训练的计划,进而对湖南理工学院20名男子田径运动员开展18周功能性训练的实验研究。实验结果表明:(1)实验前测结果表明,实验前实验组
在我国“十四五”规划中,文化建设在社会发展中占据着据特殊地位,根据《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》编制,我国提出了要坚持发展社会主义先进文化,提高国家文化软实力。在这一背景之下,博物馆作为传播文化的重要载体,如何充分表达博物馆的主题、满足受众的精神需求、丰富观众的空间体验,是新时代博物馆建设需要探讨研究的问题,也对博物馆空间的设计提出了更高的要求。本
研究背景小耳畸形是最常见的先天性颅面畸形之一,主要表现为耳廓发育不良和软骨组织丢失,并常伴有听力缺失和颅面发育不全等,全球发病率为0.83-17.4/10000。随着高通量测序技术和生物信息学的发展,研究人员发现了一些与小耳综合征密切相关的易感基因,如HOXA2、MED12、TWIST1、GLI3、TBX15、TFAP2A等基因参与胚胎发育期间颅骨形态发生;ORC1、ORC4、ORC6、CDC6、
电商仓库订单出库作业是由多个环节共同组成的复杂系统,其中拣选环节无论从时间角度、工作量角度、还是成本角度来说,都占据了相当大的一部分比例。因此,拣选作业的设计与优化对电商仓库的运作效率有着非常重要的影响。本文以A电商公司Y仓库为研究对象,在实地考察、现场调研和广泛查阅资料的基础上对其订单出库作业环节现状进行概述,并对某一段时间内订单的拣选情况进行分析,发现Y仓库拣选环节目前存在“一单多品”订单拣选