攻击图生成和应用关键技术研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:y567843241
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络通信技术的飞速发展,计算机网络已经遍布全球,并极大地影响着人们的生活和工作,在国家经济和国家安全中也扮演着重要角色。同时,网络安全事件愈来愈多,安全问题也日益突出。为提高网络可用性、防范网络安全风险,用户对网络安全现状评估的需求也在不断增强,并期望能有计划、有步骤地实施网络加固,保障业务正常进行。   攻击图是一种表达网络攻击场景的图形结构,用来表示攻击者如何利用脆弱性攻击网络系统。在攻击图生成方法研究的基础上,根据攻击图的图形结构,相关文献提出多种基于攻击图的安全应用,包括查找攻击路径、关键攻击点、预测下一步攻击、安全度量、关联IDS警报、优化IDS部署以及图形可视化等方面。   本文就攻击图生成和应用中的一些关键技术进行研究,得到如下主要成果:   (1)针对快速查找最大可能攻击路径应用需求,提出一种基于概率的攻击图生成方法。由于状态枚举攻击图中存在大量和最终目标无关的顶点和边,而在实际需求中,攻击者和网络管理员可能更关心在较短的时间内找到最有可能被利用的攻击路径,本文提出在生成算法中添加概率,通过阈值来控制攻击图的生成速度和规模。   (2)针对同时展示整体网络安全概况和具体攻击细节的应用需求,提出两层攻击图生成方法。本文基于主机攻陷和权限提升提出一种两层攻击图生成方法,该方法用两层图形表达攻击图,其中上层是一个展现网络全局安全概况的主机访问关系图,下层则由大量的主机对攻击子图组成,其中每一个主机对攻击子图描述了一个源主机和一个目标主机之间的具体攻击场景。   (3)针对定量评估比较网络安全的应用需求,提出一种新的网络安全度量模型。针对外部攻击者,该模型可以为存在多个目标资源的待评估网络给出定量的安全度量结果,同时还可以针对内部主机威胁,可以给出内部网络中潜在威胁主机和跳板机的排序表,以便于网络管理员进行安全加固。进一步地,该模型还能针对小的网络结构修改,提出快速评估模型,加快新的度量过程,便于网络管理员评价比较不同安全措施的实际效果。   (4)针对提高攻击图图形表达和网络安全分析结果的可读性和可理解性的应用需求,研究了攻击图相关可视化技术。为提高两层攻击图的可读性和可理解性,本文使用多级显示技术来表达两层攻击图,在不同级别显示不同的重点元素。同时,为提高基于主机攻陷的网络安全度量结果的可读性,本文使用网络安全灰度图来表达主机攻陷矩阵,以便形象地展示网络整体安全概貌。
其他文献
在生物学当中,BLAST序列比对算法是一个应用极为广泛的算法,它对海量DNA或蛋白质序列进行处理,具有数据密集和IO密集型特征,消耗时间通常令人难以忍受。因而,通过并行化来提高BLAS
随着3G通信技术的成熟及3G网络的大规模建设,3G网络的“杀手级”应用-移动视频,正越来越受到人们的广泛关注。目前实现的多媒体服务器大部分采用的是SIP通信协议,而3G视频通
Web服务组装作为一种跨组织业务流程的实现形式,得到了广泛的关注。通过把多个功能单一的Web服务集成到一起,可以提供实现复杂业务逻辑的完整解决方案。WS-BPEL(Web Service Bus
学位
网络钓鱼(Phishing)是近几年来逐渐兴起的网络犯罪。它利用多种手段欺骗用户致使用户泄露个人隐私信息,影响了互联网经济的有序发展,破坏了互联网的信任环境。因此,打击网络钓鱼
中国科学院资源规划项目(Academia Resource Planning,简称ARP)是实现中国科学院资源规划的信息系统工程,主要任务是对全院人力、资金、科研基础条件等资源进行优化配置以及对
稳态强磁场装置是国家十一五重大科技基础设施建设项目,目的是为我国的科学研究提供理想的稳态强磁场极端实验条件和满足多学科实验需求的实验测试系统。中央控制系统是稳态
学位
随着电子商务和人工智能的发展以及社交媒体用户数据的爆炸性增长,从大规模信息流中发现、分离和分析核心论点变得十分必要。论辩挖掘(Argumentation Mining)的主要目标是自动
LTE终端协议栈软件运行时需要处理大量的数据包,协议栈每收到一个新的数据包都要分配相应大小的内存来缓存该数据,待数据成功发送后释放掉该部分空间;同时也要为每一个新的数据
DNS(Domain Name System,域名系统)是Internet上重要的基础设施,承载着域名到IP地址之间的转换,DNS系统的正常运行,是web服务、电子邮件服务、ftp服务等众多互联网应用正常工作的
尽管远程显示技术已经在瘦客户计算和桌面虚拟化等研究和产品中得到了广泛应用,但面对多样的客户机/服务器计算环境,远程显示技术仍然存在诸多问题。首先,远程显示一般用于访问
学位