基于攻击图模型的网络安全分析方法研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:shi2007jie2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机通信技术的不断发展,网络规模不断增大,网络攻击技术也在不断进步,网络攻击者经常在一个网络系统中利用多个相互关联的脆弱性(Vulnerability)来逐步提高自身的权限,最终达到控制目标主机的目的。传统单一的分析技术已经无法应对层出不穷的网络攻击事件,计算机系统正面临着前所未有的网络安全挑战。为此,本文首先从网络安全分析技术入手,具体介绍了目前国内外常用的四种网络安全分析技术,指出了攻击图(Attack Graph)技术在展示网络内各个脆弱性相互关联性上的优异表现,并介绍了攻击图技术的发展历程。然后在深入研究了模型检测(Model Checking)技术的基础上,指出了一般模型检测算法所带来的状态空间爆炸问题。本文将二叉决策树(BDD)理论引入攻击图生成当中,把网络攻击事件抽象为Büchi自动机,生成攻击图并解决了状态空间爆炸问题。接着基于攻击图,提出了一种层次化网络安全分析模型,分别从基于服务和主机、基于简单网络和基于复杂网络三方面,对网络进行定量分析,尽可能全面地分析网络局部和整体状态。在对服务分析过程中考虑了其权重因素,在主机建模过程中引入了主机安全度概念,考虑了脆弱点对主机保密性、完整性和可用性的影响。对节点较少的网络引入了Markov过程,将攻击者到达安全目标的平均代价进行了量化处理,以便更直观地看出攻击者的路径选择。在对复杂网络的分析时,将状态攻击图和贝叶斯网络结合,根据节点间相互依赖的因果关系,利用贝叶斯概率推理计算,定义了网络可靠度来反映网络整体是否运行正常,并给出了使用最小路集法求网络可靠度的具体算法实现过程。最后分别设计了3个实验分别验证了基于服务和主机、简单网络和复杂网络的量化算法,证明了层次化模型的可行性。
其他文献
用皮下注射法首次测定了中国少棘蜈蚣粗毒对家蚕的急性毒性。结果表明,蜈蚣毒在较低浓度下对家蚕的心率有先刺激增 强、后抑制的作用;在较高浓度下则直接抑制。蜈蚣粗毒对5龄
近年来,包括中国在内的许多国家在大力发展垃圾焚烧计划,以减轻工业和生活垃圾对环境的压力,并提高其热利用率。但在焚烧垃圾过程中,设备的腐蚀问题日益突出,许多设备的实际
随着计算机技术高速普及和发展,大量的计算机应用正在越来越深入地影响着人们的工作生活,也带来了日益严重和广泛的安全问题及隐患。这些年来对于程序分析技术的研究方兴未艾
计算机自适应测试CAT (Computerized Adaptive Testing)具有许多传统纸笔测试所无法比拟的优势,可以依据被试个体不同的被试状态,个性化地提供动态测量服务。项目反应理论IRT
近年来,高性能并行计算机随着多核处理器的应用已取得了迅速发展和推广应用,然而其硬件架构的日益复杂也同时对并行应用程序和软件的设计与开发技术提出了更艰巨的挑战。为有
<正>为积极响应省教育厅的号召,在看完《课内比教学,课外访万家》视频推进会以后,我校就立即行动起来,各级紧密部署,展开了如火如荼的"访万家"活动。走上工作岗位已有些时日
期刊
为解决高凝点、高含蜡石油原油运输的困难,热媒炉被使用于原油输送过程中。由于热媒炉内燃烧过程造成结焦、积尘,需要定期清扫以保证传热过程的换热效率。目前主要依靠工人进
经济全球化的发展造就了复杂多变、竞争激烈的市场形势,信息化是当前制造企业提升竞争力、应对动态变化市场的主要措施之一。在企业信息系统解决方案中,制造执行系统承上启下
近年来,企业社会责任受到企业界和学者以及大众越来越多的关注。企业作为社会的一个组成部分在发展壮大自己的过程中,也要对企业所依赖的社会履行相应的义务,而阻碍企业履行
外商直接投资(Foreign Direct Investment,FDI)的技术外溢效应一直是经济学界研究的热点问题。外商直接投资的技术外溢存在性和影响因素,因研究对象的不同而差异巨大。国内对