基于攻击图模型的网络风险度量方法研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:hitlic2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的迅猛发展使网络的安全问题也日趋严重。对于网络中潜在风险的度量便成了研究人员的重要工作。从现有的研究来看,基于的攻击图往往是比较复杂的状态攻击图,度量方法也缺少了对脆弱点之间关联性的考虑,并且度量考虑的影响因素还不够全面。针对攻击图的复杂性和度量考虑因素较少的问题,本文做了以下研究。首先,对攻击图进行建模,描述了网络拓扑关系、节点属性信息、脆弱点属性的内容。通过对网络信息的建模,利用攻击图的生成算法,得到以脆弱点为节点,以脆弱点的攻击方向为边的攻击图,图中清楚的展现出了脆弱点之间的横向和纵向的利用关系,以及网络中的攻击路径。其次,本文对网络中脆弱点的关联性进行量化,作为脆弱点度量的一个指标;并在CVSS脆弱点度量方法的基础上,添加影响因素对攻击图中的脆弱点可利用性提出一种量化方法,该方法除了考虑CVSS中原有的影响因素,还加入了攻击成本和攻击技术公开程度两个影响因素。结合脆弱点的关联性和可利用性对脆弱点的攻击成功概率和攻击危害指数进行公式定义。再次,对攻击图进行分析,获得网络中所有的攻击路径,进而由脆弱点和攻击路径的关系度量攻击路径的攻击成功概率和攻击成功危害指数,找出成功概率较高和危害指数较大的路径,再将路径的攻击成功危害指数和固有危害指数相结合得到攻击路径的风险,进而得到网络的风险值。最后,搭建了网络环境,利用构建的攻击图模型生成攻击图,在攻击图的基础上完成了对提出的网络风险度量方法的验证。
其他文献
目的:结直肠癌(colorectal cancer,CRC)是人类最常见的恶性肿瘤之一,其发病率在男性各种癌症中居第三位,女性第二位。目前对于高侵袭性CRC仍然缺乏有效治疗手段,因此寻找CRC侵袭转移相关标志物对于开发新型治疗手段具有重要意义。肌动蛋白样蛋白8(actin-like protein,ACTL8)是癌症/睾丸(cancer/testis,CT)抗原的成员,但很少有关于ACTL8在恶性
随着大学生心理问题的日益凸显,大学生心理自助能力的培育越来越受到关注。文章在分析大学生心理自助能力的内涵和结构功能的基础上,探讨了新媒体背景下大学生心理自助能力培
钢纤维对混凝土具有明显的增强增韧作用,但钢纤维混凝土各方面性能仍有待改进。聚羧酸减水剂是新型高效减水剂,可赋予混凝土高强度、高质量和高耐久性。采用正交试验设计,以
近年来,随着国内经济水平的不断提高,国内地区,尤其是东部经济发达地区的人工成本,物流成本和原材料成本逐年上升,企业的制造成本也正在向上攀升。同时,伴随着国内一大批中小型企业的涌现,伴随着泰国,印尼,马来西亚,印度等亚洲国家制造业的崛起,整个行业的竞争日趋激烈。企业的成本压力越来越大,在市场竞争中,企业运营如激流行舟。若保持现状,只能在残酷的竞争中苟延残喘,直至最终被淘汰。精益生产作为一种高效的企业
细胞凋亡(apoptosis)是细胞受到生理或病理刺激后发生的自发性死亡过程。AIF(Apoptosis Inducing Factor,凋亡诱导因子)是1996年发现的一种凋亡效应分子。正常情况下,AIF蛋白
目前,随着我国经济的发展,金融行业蒸蒸日上,各家银行竞争激烈。银行在传统业务的基础上更加大力发展其中间业务,中间业务收入已经成为银行获取利润的一个重要的组成部分。其
<正> 新经济一词出现之初,意在诠释美国20世纪90年代经济运行的新情况、新现象:在经济保持高速、持久增长的同时,却出现了较高的劳动生产率、低通胀率和低失业率并存的理想状
为了探索基于介电谱无损检测库尔勒香梨糖度和硬度的可行性,本文采用同轴探头和矢量网络分析仪无损测量了三个来源共168个库尔勒香梨在20~4500 MHz范围内201个频率点下的相对
通信事业的市场占有量在不断地扩大,几乎覆盖了我国所有城镇地区和大部分农村地区.在通信市场需求越来越 大的情况下,人们对通信传输技术与接入技术的应用水平也提出了更高的
本文利用模式识别中特征提取和特征选择理论对遥感影像的纹理特征做了详细细致的研究分析,对遥感影像的纹理特征进行遴选和变换处理,得到了描述纹理的二次特征,这些新特征能