基于本体和属性攻击图的渗透测试模型研究与系统实现

被引量 : 0次 | 上传用户:cookie2189
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息系统风险评估的脆弱性评估环节引入渗透测试(Penetration Test),能够更加全面的识别和分析信息系统存在的脆弱性,并通过对漏洞的实际利用直观反映出这些漏洞对系统造成的真实危害,为风险评估的定量分析提供更具参考价值的测试结论。但现有渗透测试技术缺乏有效的手段来判断安全扫描所获取信息的准确性和可利用性,虽然攻击树、攻击图等方法能够对目标系统存在的安全问题进行全面分析,发现因多个漏洞存在而导致的关联脆弱性,但其分析过程与现场渗透测试工作脱节,分析结果不能很好的应用于在线渗透测试工作。本文着眼于在线渗透测试工作所面临的三个核心要素,即信息准确性判定、漏洞可利用性筛选和漏洞关联性分析问题,提出了一种基于本体和属性攻击图的渗透测试模型。本体作为一种知识表示技术能够严格定义概念与概念之间的关系,使用本体对渗透测试知识进行描述,能有效地对分散的渗透测试知识进行重新组织、理解和管理,实现渗透测试知识的共享和重用。本文依据本体技术的要求,从概念类、关系和推理三个方面对渗透测试知识进行分层的概念和属性表示,使用OWL本体描述语言对渗透测试实例进行描述,建立渗透测试领域本体;通过所建立的渗透测试本体,对信息准确性和漏洞可利用性进行甄别和筛选,并将漏洞及其关联权限作为属性攻击图的两类节点,使用攻击图的分析方法分析漏洞间的关联关系,生成渗透攻击路径。在上述理论模型研究的基础上,本文对其进行了原型系统实现,原型系统的应用测试结果表明本文所建立的渗透测试模型能够有效地实现信息准确性判定,自动完成可利用漏洞的筛选和漏洞关联性分析,并生成渗透攻击路径,实现了渗透测试的信息获取、信息分析和漏洞利用全流程自动化,降低了测试人员信息分析难度和工作量,提高了渗透测试工作效率。
其他文献
面对跨境电子商务新形势新机遇,福建泉州可以借助"创建国家电子商务示范城市"和国家推进"一带一路"建设的有利时机,学习借鉴浙江杭州跨境电子商务综合试验区的做法经验,从整
文学作为独立的艺术门类,有着自身的审美规律和生存法则,这是文学自主性的体现。伴随中国市场化进程的加快,文学商业化、市场化和产业化得到充分发展,文学的不自主性突出了。
基于去趋势波动分析方法(DFA)对往复式泥浆泵的振动信号进行分析,通过DFA方法对动力系统进行仿真实验,结果表明去趋势波动分析的方法能够对复杂的动力系统进行故障识别,并采
期刊
目的研究分析骨水泥型膝关节置换术后是否留置引流对患者的临床效果影响。方法回顾性分析温州医科大学附属第二医院60例膝关节骨性关节炎患者,入院后均行骨水泥型初次全膝关
我国正处在城市化进程的关键时期,许多城市正在大力开发和建设,然而,中央43号文的发布,剥离了地方政府的举债建设功能。紧接着地方政府融资平台如雨后春笋般大批兴起,城投、
《创世记》第38章是困惑《圣经》学者的叙事之一,它被放置在约瑟传奇的诸故事之中,却与约瑟毫无关系。近年来不少学者从《圣经》的文学性出发,证明了本章故事是《创世记》叙
聚合物电解质是决定聚合物锂离子电池性能的关键材料,不仅要求其具有良好的电化学性能,还要有良好的热稳定性和尺寸稳定性。本论文针对单离子传输聚合物电解质电导率低,纤维基聚
自由基医学研究表明自由基引发的氧化损伤与人类近百余种疾病密切相关,因此评价和筛选具有强抗氧化活性的天然产物成分已成为医学、生物学和食品科学研究的新趋势。本论文选取
养生体育项目具有鲜明的中国特色,承载着深厚的中国文化基因。为"一带一路"沿线国家进行养生体育项目的健康传播,可采用社区传播和节庆文化传播相结合的传播策略。