基于虚拟化攻击模块优先级评估的自动攻击框架研究

来源 :陈可 | 被引量 : 0次 | 上传用户:numifan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术深入发展,网络安全事件在世界各地频发,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,其所造成的经济损失也同步显著增长。传统网络安全防御手段以识别并阻断网络攻击为核心,力求拒威胁于内网之外,但随着高隐蔽未知威胁的出现和演进,越来越多的研究者相信网络攻击难以避免。渗透测试(Penetration Testing)是指通过模拟渗透人员的攻击方式,评估计算机系统、网络或应用程序的安全性的一种安全测试方法。渗透测试的目的是发现安全漏洞,以便组织可以采取措施修补这些漏洞并提高其安全性。智能渗透是利用人工智能(Artificial Intelligence,AI)技术将渗透测试过程智能化,其原理是利用AI技术赋能网络渗透,以攻促防,以此评估计算机系统、网络或应用程序的安全性。然而由于网络渗透方式众多、网络场景复杂,利用AI技术实现智能渗透需要解决渗透手段复杂多样而导致的渗透策略无法高效执行问题以及复杂网络环境下AI模型的渗透决策问题。为了解决上述问题,本文提出并实现了基于虚拟运行环境的原子渗透框架,以容器技术构建的虚拟环境组成原子工具,融合多种渗透技术以实现复杂渗透行为,利用协同控制技术分解渗透任务并执行。其次面向网络渗透的攻击路径智能规划问题,提出了基于强化学习的智能决策算法,解决强化学习模型在渗透路径规划中的奖励稀疏和动作空间过大问题。本文的主要工作和贡献如下:1)研究并实现了基于虚拟化环境的原子渗透框架:该框架对攻击程序进行分装,构造出可通用的原子工具调用接口和远程过程调用协议(Remote Procedure Call Protocol,RPC)调用方法,通过虚拟化技术构造原子工具及执行环境,使用协调控制将渗透任务分解为较小的渗透任务,并依据各个渗透原子的特定分发渗透任务并执行。2)研究并实现了面向渗透路径规划的渗透决策方法:将渗透测试建模为马尔可夫决策过程,设置动作空间和状态空间,引入强化学习算法。为提高渗透模型的训练效率,在基础强化学习模型之上结合经验优先回放和竞争网络等优化措施,提高模型的训练效率和稳定性。3)在上述强化学习模型的基础上,提出动作选择策略,包括启发式渗透路径表和基于先验知识导向的决策算法,降低选择无用动作的可能性。结合先验知识用于提出智能模型的决策引导机制,加快模型的训练速度,其次利用渗透路径表记录成功渗透目标网络的路径,融入动作选取中,使得模型可以多次获得有效奖励,最终实现了HD3QN模型算法以及HD3QN驱动的渗透测试系统,并在不同规模的复杂网络中对比传统DQN(Deep Q Network)算法模型,在各场景中均有优于其他模型的表现,由此证明其有效性。
其他文献
功率模块的高温、高功率、高密度发展趋势,对模块的封装结构提出了更高的要求。相较于传统的引线键合结构,双面散热结构由于具有高散热能力和低寄生电感等优点正引起关注。但是双面散热结构材料间热膨胀系数的差异使焊层承受较大的热应力,降低了功率模块的可靠性。本文针对双面散热碳化硅(Silicon Carbide,SiC)金属-氧化物半导体场效应晶体管(Metal-Oxide-Semiconductor Fie
学位
由于传统化石燃料的过度使用,能源危机和环境污染问题日益严峻。因此推动基于电催化反应的电化学能源转换和存储技术的发展显示出了十分重要的现实意义。Pd金属在如析氢、氧还原和甲酸氧化(Formic acid oxidation reaction,FAOR)等多种催化反应中扮演着重要的角色,但是商业Pd/C催化剂较差的催化活性和Pd本身易于被CO毒化的特点阻碍了其进一步应用。在此大背景下,开发新型、高效的
学位
铝基复合材料(aluminum matrix composites,AMC)具有比强度和比模量高、热稳定性良好等特点,被广泛应用于交通运输、精密仪器等尖端领域。其中晶须增强AMC不仅能提高材料的强度和保持较好的塑性,而且拥有良好的加工性能,显示出广阔的应用前景。目前制备晶须增强AMC主要包括外加法和原位法,外加法受晶须结构损伤、界面反应、晶须团聚和界面结合较差等缺点的影响,难以发挥晶须的优异特性,
学位
皱纹作为自然界中一种常见的现象在压力传感、光电器件、微纳结构等领域拥有广阔的应用前景,其中,水面皱纹由于其特殊的体系在可控性方面存在很大的挑战。本文提出了一种简单而通用的方法,利用磁性液滴和钕磁铁动态可逆地调整聚合物漂浮膜上的表面皱纹。钕磁铁对磁性液滴的吸引力是聚合物漂浮膜表面不稳定性的主要原因,这种表面失稳会在环向引发径向应力,并引起全方位压应力。该压缩应力不仅可以使水面漂浮膜起皱,而且可以产生
学位
镁合金具有良好的综合力学性能、生物相容性以及生物可降解性,有望成为新一代理想的医用植入材料,但镁合金在人体环境中极易被腐蚀,导致力学性能过快降低,使镁合金无法提供长期有效的力学支撑,严重影响骨组织的生长和愈合。而且植入初期潜在的细菌感染也是导致植入失效的原因之一。为此,本课题对AZ31镁合金进行表面改性,使其具有良好的耐腐蚀及抗细菌性能,进而满足生物植入材料的要求。本文采用水热法在碱热处理的镁合金
学位
电化学反应中的氧气还原反应(oxygen reduction reaction,ORR)和氧气析出反应(oxygen evolution reaction,OER)是金属空气电池等新型能源转化器件的核心反应。目前,商用的Pt基和Ir基贵金属催化剂分别作为ORR和OER电催化剂。然而,贵金属催化剂的成本高、稳定性差,阻碍了贵金属基电催化剂的广泛应用。另外,ORR和OER缓慢的动力学也严重阻碍了其催化
学位
大学生正处于价值观和自我同一性发展形成的关键时期,同时也接受着更多更便捷的网络资讯信息,随着恋爱及工作的展开,在生活中会遇到更多与性别相关的事件与议题,对于性别不平等事件的发生也更为敏感,社会文化发展背景也对态度变化提供了研究的充分理由。而根据多种族女性主义理论(Multiracial Feminist Theory),不同种族背景的个体对女性主义的态度很可能是不一致的,女性主义本身的意义可能由于
学位
新时代体教融合政策强调了学校体育在体育人才培养过程中的基础性作用,同时为培养高质量的体育人才指明了发展方向。《关于深化体教融合促进青少年健康发展的意见》指出提高青少年运动员综合素质,完善青少年体育赛事体系,加强体育师资和教练员队伍建设,打通输送和晋升通道等,为广州市校园足球特色学校人才培养提供新思路。广州市作为全国青少年校园足球改革试验区,拥有校园足球特色学校200余所,足球项目普及工作走在全国前
学位
铜具有高导电、高韧性和高导热的优点,因而在锂离子电池负极集电器和电子封装引线框架等领域有着广泛的应用前景,但是较低的强度使其在以上应用中受限,而铜基复合材料具有优异的强度,可以取代铜应用于多个领域。石墨烯作为一种优异的增强体在铜基复合材料中得到了广泛研究,传统石墨烯/铜复合材料的石墨烯往往为随机分布的结构,这种结构在提高复合材料强度的同时通常会带来韧塑性的降低,并且石墨烯添加量的提高不可避免的带来
学位
校园欺凌事件具有多发性和广泛性,严重影响欺凌受害者的身心健康和社会适应。为探讨初中生受欺凌和亲社会行为之间的纵向关系和作用机制,本研究使用特拉华欺凌受害量表(学生卷)、青少年亲社会行为量表、人际反应指针量表、安全感量表、简版心理弹性量表在学期内对887名初中生进行两次追踪调查,间隔时间为三个月。结果发现:(1)在性别上,该校女生的T1共情、T2亲社会行为水平显著高于男生,而T1安全感水平低于男生。
学位