【摘 要】
:
随着网络技术的发展,互联网已经成为人们日常生活和商业活动中不可或缺的一部分,网络架构也变得越来越复杂。与此同时,网络安全问题日益突出,攻击者利用漏洞和弱点对网络进行攻击和破坏的手段也日新月异,针对企业的域网络安全管理也愈加困难。在这种情况下,攻击图技术作为一种主动式网络安全防御手段,受到了越来越多的关注。攻击图技术能够对域网络中的漏洞和弱点进行评估,对网络安全风险进行分析和预测,从而实现网络安全的
论文部分内容阅读
随着网络技术的发展,互联网已经成为人们日常生活和商业活动中不可或缺的一部分,网络架构也变得越来越复杂。与此同时,网络安全问题日益突出,攻击者利用漏洞和弱点对网络进行攻击和破坏的手段也日新月异,针对企业的域网络安全管理也愈加困难。在这种情况下,攻击图技术作为一种主动式网络安全防御手段,受到了越来越多的关注。攻击图技术能够对域网络中的漏洞和弱点进行评估,对网络安全风险进行分析和预测,从而实现网络安全的主动防御。与传统的被动式网络安全防御方法相比,攻击图技术具有以下优点:能够对多个攻击点进行综合评估,评估结果更加全面和准确;能够对攻击者在攻击过程中的行为进行建模,增强了对网络安全风险的预测能力;能够根据评估结果进行网络安全策略的制定和优化,实现域网络安全的主动防御。然而,目前攻击图技术仍存在一些研究问题。首先,现有攻击图技术主要针对已知漏洞的评估,对于未知漏洞的评估仍存在不足;并且在分析环境中主要针对的是工作组网络,对于域网络的分析和研究仍旧不足;其次,现有攻击图技术在评估节点概率时,往往忽视了攻击者发起攻击的概率,从而导致评估结果偏差;最后,目前的安全风险评估指标过于单一,没有针对域环境下出现的新攻击方式作出补充,不能全面反映域网络安全状况,需要进一步探索多指标评估方法。针对上述问题,本文提出了一种基于混合评分的贝叶斯攻击图模型,本文的工作贡献如下:(1)详细阐述了通用漏洞评分系统的各项要素和评分标准。并通过PACEP(Common Attack Pattern Enumeration and Classification)攻击模式分类提出了一种针对域渗透攻击模式的评分方式,最后通过AHP(Analytic Hierarchy Process)模型的概率计算针对域渗透环境中攻击者考虑的三个问题提出了一种混合评分计算方式。为后期的攻击概率计算工作奠定了基础。(2)详细论述了Mul VAL攻击图自动化构建工具的原理,针对实际域渗透主要使用的横向移动方式对推理规则做出了补充。该方法将因为配置错误而造成的攻击考虑在内从而扩充了攻击面,增加了攻击路径的全面性。(3)深入研究了贝叶斯网络的原理以及计算方式,并基于上述研究将Mul VAL攻击图自动化构建工具生成的属性攻击图与贝叶斯网络结合提出了一种基于拓展贝叶斯的域渗透攻击图模型。该模型能全面展现网络安全状态并准确推断攻击意图,从而提高风险评估结果的准确性,为未来的防御工作提供了依据。
其他文献
研究背景卵巢癌发病率为妇科恶性肿瘤第三位,但因其发病隐匿,往往70%左右的患者就诊时就已为III/IV期,5年生存率仅约30~40%,故死亡率居首位。卵巢癌标准的治疗方案为手术加化疗,而目前一线的化疗方案为铂类药物联合紫杉醇。虽然大部分患者在初始治疗时即取得较好的疾病缓解,但仍有部分患者对一线化疗无反应或反应较差。近年来,随着对肿瘤认知的加深以及患者对化疗药物反应的迥异,肿瘤个体化治疗随之提出。目
目的:调查不同孕周孕妇尿碘含量以评估本地人群孕妇碘摄入量水平,同时探讨孕妇碘摄入量水平对甲状腺功能的影响。采取问卷调查,了解本地人群饮食中碘的主要来源,评估饮食频率与碘含量之间的关系,更好地对其饮食进行指导纠正。同时分析脐带血TSH与母体碘含量及TSH之间的相关性。方法:随机选取2021年8月到2021年12月于吉林大学第二医院门诊孕检的妊娠期妇女为研究对象,开展吉林省妊娠期妇女碘营养水平调查,收
研究目的:不伴有阴道流血、阴道排液、下腹痛等症状的绝经后子宫内膜增厚的女性是否应积极检查现仍存在争议。此论文的目的分别探究绝经后有无阴道不规则出血、阴道排液、腹痛等症状的子宫内膜增厚的女性患子宫内膜不典型增生/恶变的独立危险因素及子宫内膜厚度截断值,为临床诊断及筛查提供参考。研究方法:通过回顾性分析2019年1月至2021年12月就诊于吉林大学第二医院自然绝经(年龄大于40岁的女性,除其他的病理性
目的:探讨HPV16型E6、E7基因突变与宫颈病变发生发展的关系。方法:在知情同意的条件下,收集2020年8月至2021年12月于吉林大学第二医院就诊的HPV阳性宫颈脱落细胞120例。其中宫颈癌38例,CIN32例,HPV阳性但细胞学检查或宫颈活组织检查阴性的宫颈脱落细胞25例,并收集每个样本的临床资料;提取样本中的DNA,设计HPV16型E6、E7基因的引物并验证其特异性;用PCR的方法扩增样本
目的:分析126例卵巢颗粒细胞瘤患者的临床病理资料,研究卵巢颗粒细胞瘤患者的临床病理特征及复发高危因素。研究方法:回顾性分析2015年12月至2021年08月于吉林大学附属第二医院诊治的126例卵巢颗粒细胞瘤患者的临床病理资料,使用SPSS 21.0软件对统计数据进行t检验、Logistic回归分析、一致性检验、皮尔逊相关性检验。结果:1、年龄跨度13~83岁,平均年龄48.6岁,中位年龄50岁,
目的:隐匿性宫颈癌(occult cervical cancer,OCC)是指宫颈活检和宫颈管搔刮术(endocervical curettage,ECC)组织病理学均未显示浸润性癌[1],而通过宫颈锥切术或者子宫全切术诊断的浸润性宫颈癌。本研究通过回顾性分析隐匿性宫颈癌的患者的临床资料,研究隐匿性宫颈癌的相关因素,以期降低隐匿性宫颈癌的漏诊率。方法:收集我院(吉林大学第二医院)妇科2016年01
目的:胎盘残留是对于产妇来说发病率较高的疾病之一,一旦发生,如果不及时处理,就可能导致产后出血、感染等并发症的产生,严重时会危及生命。目前,最主要的治疗方式是清宫术,但是清宫术不能保证绝对有效,而且可能发生一些不良反应。近些年来,通过药物干预治疗胎盘残留逐渐开始实行起来,也取得了一部分的成效,所以本篇文章分析和评估了不同药物治疗产妇胎盘残留的效果,从而判断药物干预胎盘残留是否有效,还能对比出哪种药
当前,互联网、物联网、大数据等新技术发展迅速,新技术与传统产业融合趋势明显。新时代背景下,数字技术与文化产业融合发展是文化产业升级的必然趋势。“十四五”时期是我国数字文化高质量发展的关键期和机遇期,我国数字文化将呈现产业蓬勃发展的消费模式向线上转变的新业态频出的局面。然而,仍会存在业态发展不成熟、“数字鸿沟”等问题。因此,针对其这些问题,提出技术创新、文化产品和服务供给、培养新业态以及规范治理四个
我国青少年国家认同是关系到中华民族能否伟大复兴的重要因素。历来党和国家领导人都十分重视青少年的国家认同教育工作。特别是在当前国际环境日趋复杂的背景下,我国青少年的国家认同感教育显得尤为重要。尤其是2017年5月国家颁布的《中长期青少年发展规划(2016-2025年)》明确指出:“要增强青少年国家认同、民族认同和文化认同”,这充分表明国家对青少年的国家认同感教育上升到一个新的高度。同时,诸如奥运会等
数字经济时代,工业互联网总是伴随着5G网络、物联网、人工智能技术、大数据技术的发展而发展。工业控制系统也变得更加智能化、网络化,但是同时工业控制系统变得更加复杂与庞大,工业控制系统也变得更加暴露开放,工控系统受到的安全威胁也随之增加。为了提升工控设备与工控系统的安全性,本文以工控设备测试为出发点,涉及虚实互联工控测试平台的自动化部署、虚实互联的半自动化实现与虚实链路中流量采集三方面。虚实互联工控测