网络攻击图生成方法的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:chunyang00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,随着信息技术的发展和全球化,网络入侵等黑客事件频繁发生。网络安全形势日益严峻,各大机构都试图通过各种安全评估方式评估自身网络的安全性。攻击图技术基于整体网络漏洞,从攻击者的角度,发现攻击可能性,找出所有通向特定关键目标的攻击路径,有助于网络安全专家有针对性的采取防御措施。不过,当网络中主机数量增多时(超过10台),复杂度往往会指数级上升,而且目前的攻击图表现形式中往往缺乏逻辑形式,导致在实际应用的过程中收效甚微。因此本文基于Datalog逻辑查询语句,对目标网络安全要素进行建模,提出了一种逻辑攻击图的生成技术,然后针对攻击路径冗杂问题,设计了删减冗余路径的方法,提升了攻击图的可视化效果。本文主要的工作如下:(1)基于Datalog逻辑查询语言对目标网络的安全元素进行建模,包括漏洞声明、机器配置、网络配置以及用户主体信息。同时,定义了推导规则和安全策略,安全策略则是指管理员允许的数据访问和修改行为,而推导规则则对分析结果有直接影响。本文提出三种基于攻击谓词的攻击形式,涵盖了攻击者的大部分攻击行为。提出了主机访问控制列表概念,用于控制主机之间的连通性。通过定义安全策略,给出了判定用户行为是否为攻击行为的准则;(2)提出了逻辑攻击图的模型结构,以派生规则和事实作为节点,形成多漏洞利用和多级攻击的逻辑攻击图,能够形象的表达攻击者每个行为之间的联系。设计了攻击路径生成算法,定义该算法的输入数据结构AttackTrace,路径生成算法通过循环遍历AttackTrace集合,根据依赖关系生成攻击路径,有效降低了算法时间复杂度,通过实验验证了在中等规模网络中的适用性;(3)提出了基于聚合子网的双层级无用路径确定方法。通过给出控制节点定义,从子网间和子网内两个视角找出无用路径,进而提取出原逻辑攻击图中的关键路径。同时,提出抽象节点的创建策略。用它来代表一种攻击模式,将所有相同攻击模式的攻击路径指向同一节点。用户可通过此方法清晰地了解关键攻击所代表的攻击方式,提高了攻击图的可视化效果。
其他文献
随着生命科学的发展,生物分子的快速分析检测已经变得越来越重要。但是现在大多用于检测DNA等生物分子的方法,例如分光光度计法、荧光染料法、PCR法和酶联免疫吸附测定等方法
随着智能制造的深入和协作机器人的兴起,机械手的设计与研究迫在眉睫。然而传统的机械手灵活度有限,无法完成复杂精细的工作。因此,本文设计了一款新型变胞灵巧手,将变胞原理
随着经济的发展,空气污染问题日益加重。空气污染的来源主要是化石燃料的燃烧和汽车尾气的排放。氮氧化物(NOx)和一氧化碳的消除已经成为迫在眉睫的问题。目前报道的用于同时
人体血液中各成分的含量是反映人体健康的重要标志物,在疾病的预防和诊断中发挥着不可替代的作用。传统的有创生化检测方法不仅程序复杂、有污染,而且还会给受试者造成痛苦,
目的研究甲强龙静脉冲击治疗中重度及极重度活动期Graves眼病(Graves’Orbitopathy,GO)对外周血免疫球蛋白、CD系列的影响以及甲强龙冲击治疗中重度及极重度活动期Graves眼病后眼外肌核磁共振成像的变化情况。方法纳入2016年12至2018年12月在本院住院并根据2016年EUGOGO联合欧洲甲状腺协会发布的GO管理指南被评估为活动期中重度GO的患者30例以及极重度GO的患者2
人脸表情识别是当前人机交互和模式识别的研究热点之一,人脸表情识别的应用场景主要包括人机交互,智能控制,安全驾驶,医疗,通信等领域。而如今的人脸表情识别研究主要以静态
煤与瓦斯突出是制约煤矿安全生产的最主要因素,煤与瓦斯突出机理复杂,影响因素众多,目前仍不能准确预测。而发生煤与瓦斯突出最重要的前提条件就是煤体中存在大量的瓦斯。我
非极性AlGaN材料在制备深紫外发光二极管方面具有很大的潜力,而非极性(1120)a面AlGaN基多量子阱的制备及理论研究更具有重要的科学意义和实验价值。本论文采用金属有机化合物化学气相沉积脉冲生长技术对非极性a面AlGaN材料的生长进行了系统的研究,成功制备出发光波长为279.2 nm的非极性a面AlGaN基多量子阱。本论文的主要研究内容和成果如下:(1)采用不同的生长法在半极性(1012)r面
中原地区土遗址多为粉土或粉砂土夯筑。由于遗址粉土或粉砂土等具有较强的水敏性,长期暴露在自然条件下的遗址本体极易产生劣化、裂缝和坍塌等病害,有的遗址甚至岌岌可危,土
风致抖振作为大跨桥梁的病害之一,极易导致悬索桥构件发生疲劳破坏,而且严重影响悬索桥的安全性和行车舒适度。随着悬索桥结构的广泛应用,风致抖振控制已成为土木工程领域亟