【摘 要】
:
EPCglobal系统被越来越多的应用到各行各业,但是其安全性还不能得到保证。使用现在的方法,很难评估网络攻击对EPCglobal系统造成的影响。如果直接对需要测试的系统进行测试,
论文部分内容阅读
EPCglobal系统被越来越多的应用到各行各业,但是其安全性还不能得到保证。使用现在的方法,很难评估网络攻击对EPCglobal系统造成的影响。如果直接对需要测试的系统进行测试,并不能有效地模拟多种攻击方案,并且方案的实施不具有可持续性,很难达到根据实际攻击效果评估改进防御措施的目的。因此,我们需要构建一个安全测试环境,该测试环境能够被实时地可控可管,并在该环境中进行攻击测试,评估攻击效果并选择最佳的攻击方案,根据最佳攻击方案有针对性的改进防御措施。本文构造了基于EPCglobal的安全测试环境。在环境中采用目标系统的资产’以及相应服务来构建攻击目标靶场,构造了一个可控可管的测试环境。其能够模拟各种可能遭遇的网络攻击场景,能够验证不同攻击工具组合后的效果。在测试环境中,从任务的角度对目标系统进行攻击模拟评估测试,并提出了基于任务的多层评估模型,该评估模型能够在大规模网络中,通过布置在各层次结点的监测点反馈的漏洞变化或者攻击影响,自动评估攻击对不同任务造成的影响。我们也构造了攻击管理模块,通过反馈的评估结果,自动选择攻击工具生成新的攻击方案,以达到最好的攻击效果。实验表明,本文提出的安全测试环境和安全评估模型能直接地、准确地评估不同的攻击方法对任务的影响,评估测试结果与实际情况符合。最终能够通过在测试环境中的攻击效果评估,对实际的EPCglobal系统提出安全性上的建议,有针对性地加强系统的安全性。
其他文献
随着互联网和移动通信等技术的飞速发展,以及普适计算模式代替传统的计算模式,使得每个人任何时候都处在信息的包围之中,并且面临的信息丰富多样。它们在人们的生活中的作用越来
随着跨域联盟技术的发展,越来越多的Web应用系统被移植到跨域联盟以支持联盟用户访问。由此,Web应用系统对于联盟用户的访问控制和授权成为跨域联盟需要研究的基本问题之一。
事件监测是无线传感器网络的一种重要应用。尤其是对于一些紧急事件,例如化学物质泄露、火灾等,往往希望尽快确定事件发生或影响的区域。无线传感器网络可以快速地覆盖事件可能
随着Web2.0时代的到来,博客、论坛、维基百科等服务兴起并被广泛使用,使每个Web用户都有机会成为信息提供者。Web2.0环境里注册用户对应着现实生活中的人,其网络行为与人的社会
文字是一份电子文档的主要内容,而字体是文字的一个重要属性,任何文字都不能脱离字体而单独存在。在文档格式转换中,对字体的处理是一个十分重要的方面。
为了保证电子文档
本文首先从项目背景方面探讨了国内外P2P技术研究现状,P2P流媒体应用的研究现状。对本文的研究内容进行了阐述,对本文研究的意义进行简要概括。
本文分析了Bancast原有流
随着下一代网络和第三代移动通信技术的发展,通信领域出现了全新的市场需求和商业模式,人们对网络业务的需求也逐步呈现出多样化、综合化和个性化的趋势。以软交换为核心的下一
全局函数指针具有生命周期长,在内存中的位置易于获取等特点,使得针对全局函数指针的攻击成为了一种常见的攻击手段。这类攻击能够改变程序的执行流程,转而执行攻击者所期望的恶
开放平台作为一种全新的业务模式,在当今互联网时代发挥着巨大的作用。面对来自于互联网的激烈竞争,传统电信行业迫切的需要通过开放自身的用户数据,为第三方企业或个人开发
现代城市的快速发展以及遥感、航天海量数据的不断更新,要求尽可能快速地获取城市中的地理信息。利用航空影像获取城市地理环境信息是城市规划的主要技术之一,而如何从航空影像