基于关联关系的漏洞评估技术研究

来源 :北京邮电大学 | 被引量 : 7次 | 上传用户:s5871212
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全事故的增加,网络安全性得到了人们的重视。安全漏洞是造成网络不安全的根源,研究安全漏洞评估技术,是保证网络安全的基础。由于互联网的复杂化和攻击行为的多样化,静态的漏洞评估不能反映漏洞在实际环境中的危害,漏洞的危害性是随时间和环境变化的,网络系统中漏洞之间可能存在的关联关系会影响漏洞评估的结果,因此,准确评估漏洞的危害性是漏洞评估技术所面临的严峻挑战。本文研究基于关联关系的漏洞评估方法,主要研究内容有:第一,漏洞评价指标体系研究。通过对漏洞的综合调研分析,消除冗余指标,考虑漏洞间依赖关系的紧密程度、漏洞被利用时攻击者的攻击技术水平和漏洞的补丁预防能力等动态因素,设计建立了漏洞评估指标体系。第二,漏洞可利用性大小研究。研究攻击者利用安全漏洞的难易程度,即漏洞可利用性大小,是评估漏洞危害性的基础;提取影响漏洞可利用性大小的指标,利用主成分分析法处理指标组,使之线性无关化,计算漏洞在具体时间和环境下漏洞可利用性大小值。第三,漏洞评估技术研究。根据攻击者在利用漏洞前后所拥有的受害主机上的权限以及攻击图,构建漏洞关联图,利用页面排序PageRank算法得到漏洞的关联程度值,建立漏洞关联评估模型,计算漏洞的潜在威胁性、漏洞被攻击者成功利用的概率大小和漏洞发生时产生的风险值等,给出漏洞关联性评估结果。第四,漏洞关联评估模型的应用。研究安全漏洞关联评估模型在实际中的应用,设计安全漏洞关联评估模型的整体架构,详细设计各个功能模块,把漏洞关联评估模型应用于漏洞评估系统中,利用MVC设计思想模块化设计漏洞关联评估模型结构,实现漏洞关联评估模型的主要功能模块。
其他文献
随着网络的普及,社交服务得到了快速发展,社交网络已经逐渐成为人们日常交流的主要工具,吸引着越来越多的用户加入其中。在学术领域中,伴随国内外各高等院校以及各研究机构在科研
服务器集群技术不但能有效的利用原有的软硬件资源,同时还具有高可用性,高可靠性以及可扩展性等优势。因此,服务器集群的应用日益广泛,但是服务器之间负载的不平衡性与提高集群系
认证密钥交换协议主要用于用户间安全密钥的分发,为用户进一步使用会话密钥进行安全通信提供安全基础,是一种重要的密码学原语构件。本研究重点关注于设计攻击者能力更强的协议
文摘是一项需要耗费大量时间和人力的工作,在进入上世纪中叶后,随着信息量的膨胀,人工文摘已经越来越无法满足需求,自动文本摘要应运而生。早期的自动文本摘要主要是应用启发式的
学分制是随着现代教育改革而发展起来的一种新型管理模式,在学分制下学生不再局限于学习年限,只需达到毕业学分即可毕业;同时,学生还可根据自己的兴趣爱好对所修课程进行自由选择
随着企业应用规模的不断扩大,企业信息孤岛和应用孤岛现象越来越严重,企业迫切需要对各种信息和应用进行有机集成。为此,在国家“十五”科技攻关项目的支撑下,把MAS技术应用到企
随着信息社会的到来,促使知识发现问世,可以有效解决从海量数据中挖掘知识。数据预处理是知识发现过程的重要组成部分,直接影响到数据挖掘效率和知识模型的质量。研究数据预处理
学位
随着Internet和Web技术的兴起与发展,将Web技术与数据库相结合,开发动态的Web数据库应用己成为当今Web技术研究的热点。本文首先就Web数据库技术的体系结构、访问技术等内容分
在给定曲面上的两点间求沿曲面的最短路径,是理论与实际领域都十分关注的问题。由于自由曲面自身的复杂性,需要找到一种既准确又可靠,并能广泛适用于自由曲面的求取方法。三维曲