基于主机安全组划分的网络安全性分析

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:hmxj1977
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  四川职业技术学院 四川省遂宁市629000
  摘要:目前的网络安全分析法当中,普遍存在生成算法效率低下,并且攻击图的规模较为庞大的问题。本文通过对主机安全组划分的网络安全性进行研究与分析,对其中存在的生成算法与攻击图规模的问题提出了一些建议,从这些问题中衍生出了主机攻击图的生成算法与模型,并对主机安全组的基本内容,以及划分网络安全性的方法进行了描述,从而能够准确直观地了解到整体网络的安全状况,在最大程度上,为网络安全管理员能够快速有效地找出网络的主机提供了最为有效的基础与保障。
  关键词:网络安全 主机安全组 安全性分析 攻击图 生成算法
  Abstract: the current network security analysis method, universal generation algorithm is inefficient, and attack graph scale is more complex problems. This article through to the computer security division of network security research and analysis, the present generation algorithm and attack graph scale problems and put forward some suggestions, from these issues derived from the host attack graph generation algorithm and model, and the host security group of the basic content, as well as the division of network security a method is described, which can accurately and intuitively understand that the overall network security condition, to the maximum extent, is a network security administrator can quickly and effectively find the web host provides the most effective basis and guarantee.
  Key words: network security security group safety analysis attack graph generation algorithm
  [中圖分类号] TP393.08[文献标识码]A[文章编号]
  
  引言:在网络安全分析法当中,普遍存在一些问题,例如生成算法效率低下,或者是攻击图的规模较为庞大等现象。本文通过对主机安全组划分的网络安全性进行研究与分析,对其中存在的生成算法与攻击图规模的问题提出了一些建议,并衍生出了主机攻击图的生成算法与模型,并对主机安全组的基本内容,以及划分网络安全性的方法进行了描述,从而能够准确直观地了解到整体网络的安全状况。
  
  1.网络攻击图的介绍
  网络攻击图能够对网络的安全状况进行有效的分析,它能够准确地将网络中存在的脆弱点和危险点检测出来,并且能够用具体的图像来有效地表达出网络中的攻击行为。在对网络安全性进行分析的时候,应该充分运用网络攻击图的技术,在最大程度上对网络信息安全起到保护作用。
  鉴于网络攻击图的功效,一些外国研究者开始对网络中存在的攻击行为进行建模,并对其进行分析,通过一段时间的研究,实现了防御网络攻击行为的网络评估系统,这个网络评估系统就是根据权限攻击图的模型而建立的。同时,还有另外一批研究者开始对网络攻击图的生成算法和形态进行探究,通过计算分析,找出了最佳的攻击轨迹。在充分了解网络攻击行为的攻击路径与攻击方式之后,对网络攻击图的生成效率的提高有很大的帮助,从而能够有效地提高网络安全的防御效果。通过对生成算法与形态的研究,进而衍生出了主机攻击图的生成算法,对主机安全组划分内容与含义的探索就能够更深一层,从而能够准确直观地了解到整体网络的安全状况。
  
  2.由网络攻击图衍生出的主机攻击图的生成算法探析
  主机攻击图与之前的攻击图的网络行为有所不同,它是利用网络中的各个主机作为节点,结合从网络中搜集的有效信息,并生成有效的行为描述的一中攻击图。主机攻击图,是通过结合抽象的攻击行为规则,以及网络攻击者的行为属性,再经由攻击图生成器的信息重组,而最终形成的。其中,攻击行为规则所表达的是网络攻击行为对于主机的影响,以及在攻击过程中,目标主机所应该具备的防御条件等的描述。网络攻击者的行为属性,则可以用二元组( Host,Goal)来进行描述,所表达的是网络攻击者有效的攻击行为信息。
  另外,为了能够更加直观准确地分析网络的安全状态,必须对网络中的所有主机的连接状态、硬件条件、主机操作系统等信息进行充分的了解。
  
  3.基于主机安全组划分的网络安全性分析
  3.1对于主机安全组内容的形成进行简单介绍。
  在偌大的网络当中,如果某一台主机发生攻击行为,就会生成对应的主机攻击图,而所形成的主机攻击图只会包含某一小部分主机。当该网络中的其他主机也同样发生了攻击行为,就会生成另一包含其他部分主机的攻击图。这种攻击行为一直持续到将所有主机包含到所生成的主机攻击图中为止。这就使得网络中所涉及到的主机就会分为了不同的组,若是其中一台主机受到威胁,该小组内的其他主机也有可能受到牵连。鉴于这种情况,主机安全组的理念便开始受到关注。
  3.2基于网络安全性的分析,对于主机安全组进行有效划分。
  以某研究小组在对主机安全组进行划分时的结果作为研究对象。在主机安全组划分的过程中,出现了以下几种情况:
  (1)当网络中的某一主机发生攻击行为,并产生主机攻击图之后,攻击图中所包含的主机均没有出现在其他攻击图当中。具体情况如下图所示。
  
  (2)生成主机攻击图的时候,发现某些将要出现的节点已经在其他攻击图中以根节点的形态发生了。因此将包含该节点的攻击图纳入本攻击图的范围。具体情况如下图所示。
  
  (3)当发生主机攻击行为,并生成主机攻击图的时候,发现某些将要出现的节点已经在其他攻击图中以非根节点的形态发生了。在这种情况下,不把该节点纳入本攻击图的范围。具体情况如下图所示。
  
  
  4.结语
  基于网络攻击图的功效,相关领域的学者开始对网络中存在的攻击行为进行建模,通过一段时间的研究,实现了防御网络攻击行为的网络评估系统,同时,还有另外一批研究者开始对网络攻击图的生成算法和形态进行探究。在充分了解网络攻击行为的攻击路径与攻击方式之后,对网络攻击图的生成效率的提高有很大的帮助,从而能够有效地提高网络安全的防御效果。通过对生成算法与形态的研究,进而衍生出了主机攻击图的生成算法,对主机安全组划分的探索就能够更深一层,从而能够准确直观地了解到整体网络的安全状况。
  
  
  参考文献:
  [1] 钟尚勤,徐国胜,姚文斌,杨义先.基于主机安全组划分的网络安全性分析[J].北京邮电大学学报,2012
  [2] 刘竹涛.网络安全评估与攻击防范策略[J].计算机安全,2009
  [3] 张保稳,罗铮,薛质,银鹰.基于全局权限图的网络风险评估模型[J].上海交通大学学报,2010
其他文献
[摘要] 高层建筑结构复杂、容纳人员多,一旦发生火灾,容易引起较严重后果。因此,对高层建筑防火设计的要求越来越严格,而消防给水则是最重要的一个部分。对高层建筑消防给水安全技术、系统形式、室内外消火栓的设置等几个方面问题进行了分析。  [关键字] 高层建筑;消防给水;设计  中图分类号:S611 文献标识码:A 文章编号:  高层建筑消防是现代城市管理一个难点,与之相关的高层建筑消防给水是建筑给排水
期刊
摘要:本文主要研究原状磷石膏作为水泥缓凝剂对水泥凝结时间及强度的影响  关键词: 磷石膏缓凝剂水泥凝结时间  中图分类号:P619.26+1 文献标识码:A 文章编号:  原状磷石膏对水泥性能的影响  1.1对水泥凝结时间的影响   这部分实验主要以天然二水石膏为基准,研究不同石膏掺量时,原状磷石膏对水泥凝结时间的影响。实验结果如表1-1    表1-1凝结时间表(h-min)      注:实验
期刊
摘要:在国民经济蓬勃发展、社会不断进步的大背景下,我国水利施工单位也越来多,怎样才能在在激烈的市场竞争中生存并不断发展壮大,决定企业是否成功的最直接因素就是施工质量,而保证施工质量是需要以施工安全为基础的,本文对水利工程施工安全管理进行了分析。  关键词:水利工程、安全管理  中图分类号:TV文献标识码: A 文章编号:  一、前言  百年大计,安全第一。由于水利工程的施工过程中比普通工程要求更高
期刊
摘要节能是我国经济和社会发展的一项长远战略方针,也是当前一项极为紧迫的任务。对我们给排水工作者来说,节约国家的能源,为国家的发展做出自己应有的贡献更是责无旁贷,本人主要结合给排水的设计工作,阐述建筑给排水及消防的节水、节能途径。  关键词节水节能给排水设计  中图分类号:TE08 文献标识码:A 文章编号:  我国是水资源严重不足的国家,人均水资源占有量约为2400多立方米,仅为世界人均水资源占有
期刊
【摘要】水暖工程行业是我国重要的经济增长行业之一,对国民经济的发展和人们生活水平的提高有着巨大的影响作用。伴随着工程行业的发展,行业内部竞争日渐激烈,行业之间的竞争很大程度上取决于工程整体造价,加强对水暖工程管理中的工程造價的控制,已经是企业提高经济效益和竞争力的重要举措。探究现代水暖工程降低工程造价的措施,具有十分重要的经济和现实意义。笔者将从工程造价管理中存在的问题作出分析,并从降低造价的一般
期刊
摘要:越来越多的酒店逐渐地认识到,开发员工所需要的技能比尝试改变员工的个性或者说思想倾向更容易些。许多外资酒店,采取性格聘用,以降低应聘者的专业知识和经验的要求为代价,获取他们的个性与酒店文化融洽的好处。我国酒店业在员工招聘中对员工性格方面不够重视,因此,本文对酒店员工招聘性格测试进行了初步探讨,并且提出了性格测试简便有效的方法。  关键词:酒店招聘 性格测试 人际关系理论 九型人格  Abstr
期刊
【摘要】近年来,随着经济的发展,特别是改革开放以来,我国的建筑业取得了巨大的发展和进步。与此同时,在建筑业中,大跨度网壳结构也得到了比较普遍的应用。但是对于大跨度网壳结构的优化设计,一直是该种结构的重中之重,是该结构应用的关键。储罐网壳分子午线和三角形的,用于直径30米以上的,1万立以上的储罐上。随着大跨度网壳结构应用广泛,本文扼要介绍了国内2万m,大型固定顶储罐首次工程应用穿形网壳设计、临界载荷
期刊
摘要:通过本工程现浇梁模板支撑架方案,阐述压杆稳定计算理论及纵横向非匀称截面荷载的支撑布置原则、临时基础设计方法及检算、施工安全质量注意事项。  关键词:现浇梁; 模板支撑架 ;专项施工技术方案  Abstract: through the construction of cast-in-place beam formwork support scheme, the pressure bar st
期刊
摘要:语文教学过程中阅读就是一种创新,语文课堂教学就是要努力去实现这种过程,形成“百花齐放,百家争鸣”的对话氛围。最终,以发展学生思维,提升学生的语文素养为宗旨。同时,阅读活动的本质并不在于只去探究文本的原意,而应鼓励学生站在自己特定的理解立场上,以特定的视觉去理解和诠释文本的意义。  关键词:语文教学 对话教学 方法  Abstract: in the process of teaching C
期刊
摘要:文章通过调查法、文献法和分析法对中学田径教学中学生产生逆反心理的因素进行了分析,并提出了消除逆反心理的具体策略,为中学田径教学提供理论参考。  关键词:中学;田径教学;逆反心理;策略  Abstract: this article through the investigation, documentation and analysis to the middle school track
期刊