基于Petri网的网络脆弱性评估技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:fanfrong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的飞速发展,计算机网络在人类社会各领域发挥着越来越重要的作用。由于自身存在的漏洞,计算机网络在给人们的生产生活带来便利的同时,也给网络攻击者提供了可乘之机。这严重威胁着网络系统的安全。因此,对计算机网络进行脆弱性评估就显得十分重要。通过安全评估可以得到网络的各项安全性能指标,从而帮助管理员及时了解到网络系统自身的薄弱环节,及时发现并修补漏洞,避免攻击者利用这些漏洞对网络进行攻击而使网络遭受损失。对计算机网络进行的脆弱性评估,是从网络自身角度出发来完善网络防御系统,是提高网络安全性的根本。本文研究了网络脆弱性评估技术的现状和发展趋势,提出了基于Petri网的网络脆弱性模型建模方法,并对其进行了定性和定量的分析。本文的建模方法将网络脆弱性模型图形化、公式化,依据网络的拓扑信息以及网络中的主机信息生成关联模型,并将生成的数据保存。根据这些数据计算不同主机的脆弱性及其受到的威胁程度,为网络的主动防御提供了可靠完善的信息。在众多的Petri网建模方法中,着重研究了有色Petri网的建模方法。利用其简单、高效的优点和成熟的有色Petri网建模工具CPN Tools,模拟建立一个通用的网络漏洞关联模型。根据Petri网模型的动态行为,得到指定攻击步骤数的攻击序列,主动发现潜在的攻击行为。最后,针对Petri网络脆弱性评估模型,提出了网络的逆向可达性分析方法。采用这种方法可以有效避免图形建模方法带来的空间爆炸问题。
其他文献
Windows操作系统提供的安全机制虽然考虑到了普遍领域对安全的需求,但是却不能满足ATM等特殊领域对系统安全的更高要求。本文分析了Windows系统已有的安全机制,并在此基础上
随着数据库技术的成熟应用和Internet的迅速发展,人们利用信息技术生产和搜集数据的能力大幅度提高,使得从大量数据中挖掘出有用的信息或知识成为一个迫切需要解决的问题。正
黑片作为工业应用中重要的元器件,如何降低其产品质量检测的费用,提高检测效率,成为黑片缺陷检测的重要内容。然而黑片图像在采集和传输等过程中不可避免会受到各种噪声的干
随着计算机技术的不断发展,软件的规模越来越大,软件测试的作用越来越重要。对于测试数据自动化生成方法,目前虽然有一些方法被提出并使用,但由于其局限性,在实际中还没有完
人脸表情识别是一个涉及到模式识别、图像处理、人工智能等多学科的综合课题。所谓人脸表情识别是让计算机对人脸的表情信息进行特征提取分析,结合人类所具有的表情信息方面
近几年计算机网络发展呈现出从集中模式向分散自治模式发展的趋势,转变为可公共访问的,面向大量动态用户的开放网络。针对开放网络中传统安全技术难以解决的用户行为约束问题,学
BGP作为互联网的基础设施,提供了自治系统间的通信机制,在互联网运行中起着重要的作用。配置错误、设备故障、网络攻击等问题都能对BGP路由系统产生重大影响,进而危害整个互联网
无线传感器网络(Wireless Sensor Network,WSN)是由大量部署在监测区域内的具有数据采集、信息处理、无线通信等功能的微型传感器节点形成的自组织网络系统,是一种全新的信息获取
视景仿真是虚拟现实技术在实际应中的热门研究课题之一,其中包括对火焰、云雾、雨雪、沙尘、浪花等动态自然景物和现象的模拟与绘制,在气象预报、航空航天、装潢广告等领域有
人脸识别技术因其具有重要的科学意义和实用价值,在近几年得到了研究者的高度重视,成为当前模式识别和人工智能领域的一个研究热点。人脸识别主要分为人脸检测、特征提取和模