基于攻击图的网络安全评估技术研究与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:hoko0428001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术迅速发展,计算机以及网络的应用在为社会生活的各个方面提供便利的同时,也带来了不容忽视的网络安全问题,因此分析评估网络安全性具有重要的理论价值和应用价值。基于攻击图的网络安全风险评估技术,不仅能够充分考虑脆弱点之间的关联性,而且在安全事件尚未发生时主动分析和评估网络自身存在的安全风险与隐患,为安全管理员了解网络当前的安全风险状况或安全威胁态势提供依据,因而一直被广泛的研究。本文重点研究基于攻击图的网络安全风险评估计算方法。通过对目标网络环境构建的攻击图模型把各个孤立的脆弱点联系起来,以漏洞发生的概率、漏洞对主机产生的影响及主机的重要性为基础数据,利用概率值邻接矩阵和风险值邻接矩阵计算出叠加最大风险值邻接矩阵,进而计算出网络中各主机所面临的最大风险值,再基于主机风险值和主机重要性计算网络最大风险值,帮助安全管理员从整体上分析目标网络的风险情况。除此之外,寻找网络中两种重要主机,以更细的粒度评估网络中潜在的风险所在。相比于现有的安全评估计算方法,本文的主要创新点是:(1)在对目标网络的安全性进行评估计算时,鉴于现有的方法利用最易发生的攻击路径计算主机风险值,没有考虑所有可能的攻击路径中主机所面临的最大风险,本文提出了一种基于概率邻接矩阵和风险邻接矩阵计算的主机最大风险值评估方法,该方法考虑了所有存在的攻击路径,并且直观反映出攻击者利用目标环境中的各个漏洞对其他主机产生的最大风险值。(2)相比于现有重要主机分析方法仅仅从主机间漏洞的发生的难易程度进行分析,忽略了漏洞产生的影响这一属性,本文提出一种综合考虑漏洞有发生可能性和产生影响值的重要主机分析方法,使评估结果更加全面。最后设计并实现了网络环境安全测评系统,对系统核心模块和运行方案做了详细的介绍。并通过举例分析本文提出的评估计算方法的准确性。
其他文献
我国中小企业数量众多,是促进社会经济稳步发展的重要因素。但由于长期以来中小企业缺乏规范管理,对税收风险缺乏应有的重视,对企业发展造成不利影响。基于此,本文先分析了中
言语的指示现象存在于人际交际和话语者自我表达的过程中,指示语的使用让话语更加连贯和更具衔接性。语篇指示现象,是作者和读者在交际语篇中以话语主体为参照点用词或短语对
网络自制剧是基于网络平台成长与发展起来的新型艺术形式。既是传统影视剧的延伸与补充,又兼顾网络新媒体的特性,网络自制剧迅速成为网络空间中备受欢迎的艺术形式,也成为网
目的:探讨失眠治疗仪配合中药泡脚对老年高血压住院患者血压及睡眠质量的影响。方法:将符合高血压伴睡眠功能障碍诊断标准且年龄≥60岁的患者116例按随机数字表法分为治疗组
<正>10月12日,2013中国安徽(合肥)农业产业化交易会第二展区农民专业合作社馆日活动历时近1个月,圆满落下帷幕。第二展区以安徽徽润联合社农产品直供直销中心为平台,以市、县
本文论述了应激中激素的分泌的变化、维生素在动物代谢中的作用以及添加维生素 C、维生素 E等对缓解鸡的热应激的作用 ,指出在日粮中添加维生素的重要性。尤其是在热应激状态
通过1200℃,1.5h急冷热处理实验,研究了硅中位错对高温塑性形变的影响及热自理过程中位错密度的变化。实验结果表明,硅中原胶位错密度越大或热处理急冷温度越高,均使塑性形变更加严重。
目的:观察应用针刺配合艾灸疗法治疗周围性面瘫伴耳后疼痛的临床疗效。方法:选取近期我院收治的周围性面瘫伴耳后疼痛患者87例作为研究对象,将其随机分为针刺配合艾灸治疗组4
<正>制造者还是服务提供者,这两种不同的定位,将会带来专注和开放两种完全不同的思路。开放不是一个新词,但要做到开放并不是一件容易的事情,这意味着公司内外的界限将会变得
四川盆地泛开江-梁平海槽的形成、发展和消亡过程对下三叠统飞仙关组沉积相的演化和鲕滩储层的分布有着明显地控制作用,也因而决定了鲕滩气藏的分布。鲕滩储层的发育与沉积前