基于攻击图的网络安全即时验证与评估方法研究

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:psiteddd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络技术的迅速发展,使其与人们的工作生活密不可分。而互联网用户的爆炸式增长,应用领域的急剧扩张,以及用户较差的防范意识,导致了网络安全问题日益突出。攻击者发现并利用网络中的脆弱性,侵入网络系统。攻击图作为网络脆弱性分析的重要工具,能够将原本孤立的漏洞相互关联,反映网络攻击行为的内在联系。但目前基于攻击图的网络安全评估研究仍存在诸多不足:通用性差、状态空间爆炸、分析效率低、以及量化不客观等问题。针对上述存在的问题,本文提出了基于攻击图的网络安全即时验证与评估方法,结合即时验证方法和CVSS度量指标,展示网络安全状况。本文的主要成果如下:(1)本文对漏洞信息、网络拓扑、节点关联关系、攻击者信息进行了模型化表示,增加了网络信息要素的可读性,简化了攻击图建模。构建了攻击行为的通用模板,清晰地描述出攻击行为发生条件和攻击效果,反映出攻击行为的关联关系。将属性攻击图和状态攻击图的优点相结合,定义了完全攻击路径,作为评估工作的载体。(2)本文以攻击行为为核心,提出了全新的网络安全即时验证方法,只需构造网络系统的部分状态空间,就可以快速准确地给出一个完整的安全反例,减轻了状态空间爆炸问题。详细介绍了基于广度优先的搜索算法和补全算法的必要性,并以实例说明该方法应用于大型网络的可行性。(3)本文以CVSS度量指标为基石,并结合时间因素和环境因素加以修正,将攻击场景作为最终的评估单位,衡量网络系统的安全状态。提出了节点可利用性和节点影响力的计算方法,刻画了攻击行为的积累效应,从攻击者的角度考虑攻击行为的时效性,以及网络环境带来的影响。综合多项指标得出攻击威胁度量,对仿真网络的安全状态进行客观准确地评判。
其他文献
一、课题的提出:(一)研究背景:1、素质教育的要求。"培养学生良好的学习习惯"是素质教育的一个重要方面。良好的学习习惯,对学生今后的发展将起着重要作用。学生一旦养成了良
会议
朱子文化,顾名思义,就是以朱子学为核心的前近代中国文化,即宋末以来至元明清以朱子学为核心的近800年的中国文化,它是这一时期中华民族的思维方式、生活方式和价值系统的集
会议
已有评级文献主要以欧美发达债券市场为主,主要围绕三大评级机构(标准普尔、穆迪、惠誉)展开,少有研究关注发债企业在信用评级中所扮演的角色。因此,本文基于发行人视角,分两条路径来分析发行人行为对信用等和评级质量的影响。首先,本文以20082017年公司债为样本来探究发行人更换评级机构对信用等级和评级质量的影响,主要对发债企业更换信用评级机构与发债企业的信用等级、债券违约风险和发债成本之间的关系展开研究
随着经济全球化的发展趋势,传统的粗放式的税源管理方法已难以适应目前国内外形势的要求,因此税收风险管理便成为征管改革探索的重要突破口。当前,我国税收风险管理的体制正处于摸索阶段,虽然已经确立了税收风险管理的基本流程与框架,但在该理论中每个流程环节所配套的细节性措施仍远远未能完善,因此部分基层税务机关开始尝试完善其税收风险管理体制的配套细节。本文首先概述了税收风险管理的相关概念和内容,并通过列举数据分
重现期水位是重要的海洋水文参数,合理计算重现期高水位是海岸防护标准制订和海洋工程设计的基础,对工程的安全性和经济性有重要意义。目前,我国规范中计算重现期水位的方法
污泥制活性炭符合污泥资源化发展原则。以污水处理厂脱水污泥和磁性物质为原料,并采用微波法制备污泥基磁性活性炭(SMAC),研究了不同活化剂处理条件下对制备SMAC的吸附性能影
当前国企党建工作中还存在较多问题,需要把国企党建工作和企业生产经营深度融合,建设和谐的企业发展环境。本文主要分析了国企党建和生产经营深度融合的重要意义和现存问题,
并购重组是资本市场中常见的经济活动之一,也是资本市场配置资源与服务实体经济的重要工具。近些年来,上市公司并购活动数量日益剧增,以期通过并购重组获得更有利的市场地位
运动协调能力是儿童掌握运动技能的基础,是发展其他能力的必要条件之一,对儿童的身心成长有着关键作用。儿童时期是运动协调能力发展的最佳时段,因此为了帮助儿童科学健康的
近年来,围棋学子在中国的人口一直在增加。但同时,围棋教育快速发展的背后也出现了许多问题。一方面,接受围棋普及教育的大多数儿童都处在幼儿园或小学阶段,而这些孩子独立学