【摘 要】
:
当今计算机网络正在飞速发展,网络安全事件不断发生,网络安全已成为了一个日益突出的话题,网络的安全性分析成为了解决网络空间安全的合理方法。其中网络攻击图是一项重要技术,它可以将网络中各个关键节点的薄弱点关联起来进行分析,找出存在安全隐患的攻击路径,并以图的形式显示。通过使用攻击图,安全管理员可以有效地发现网络中的漏洞之间的关系,并以最低的代价来弥补漏洞。攻击图相关的内容主要分为两个方面:攻击图生成技
论文部分内容阅读
当今计算机网络正在飞速发展,网络安全事件不断发生,网络安全已成为了一个日益突出的话题,网络的安全性分析成为了解决网络空间安全的合理方法。其中网络攻击图是一项重要技术,它可以将网络中各个关键节点的薄弱点关联起来进行分析,找出存在安全隐患的攻击路径,并以图的形式显示。通过使用攻击图,安全管理员可以有效地发现网络中的漏洞之间的关系,并以最低的代价来弥补漏洞。攻击图相关的内容主要分为两个方面:攻击图生成技术和攻击图分析技术。攻击图生成技术是利用目标网络信息和攻击模式生成攻击图的方法,攻击图分析技术是指对攻击图进行分析,获取关键节点和路径,或对脆弱性进行量化的方法。攻击图近年来发展迅速,但是攻击图的生成效率以及算法的智能化方面仍然有很大的不足,主要表现为:攻击图的智能化构建方法相关研究较少;攻击图生成的传统算法已经不能满足现今大数据发展的需要,以至于使用传统的攻击图算法效率较低,不能有效投入大规模的生产实践中。目前,攻击图的自动生成主要有三种方法:一种是基于模型检测技术的攻击图自动生成方法,这种方法需要对模型检测软件进行合理的改进和优化。改进后的模型复杂,生成攻击图的时空复杂度大。另一种是基于图论的,这种方法生成的攻击图规模往往较小,不能满足大数据发展的需要。三是分布式集群并行的攻击图构建方法。国外专家Ammann提出的攻击图优化算法具有较好的时空复杂度,但是建模复杂,在大规模分布式集群上的表示效率不高。本文就以上问题展开了深入研究,对攻击图的相关理论进行了系统的整理,对网络安全风险评估进行了研究,本文的研究工作和创新点如下:1.本文研究和比较了各种攻击图,提出了一种攻击图节点的层次聚合方法,用该方法可以大幅减少节点的个数,降低模型的整体复杂度。本文在此基础上还给出了攻击图可视化方案,并用可视化工具绘制出了攻击图。2.本文对攻击图的生成过程经行了细划,分为了可达性分析阶段、攻击图建模阶段以及攻击图核心建模阶段。对每一阶段的内容本文都做了详细的研究和讨论,并且给出了每一步的可行性方案。3.本文对web漏洞的扫描采用了基于指纹特征的web漏洞扫描技术,本文对这套方案进行了客户端—服务器—数据库的详细设计,并且用实验的方式证明了可行性,该方案可以对攻击图节点的生成起到优化辅助效果。4.本文研究了多种攻击路径生成算法,提出了一种基于强化学习的攻击图构建算法,本文详细研究了Q-learning强化学习算法的整体流程,然后将该算法和生成攻击图进行有机地结合,分析了算法的实用性,并且给出了实验和分析,实验表明这种算法效果良好。
其他文献
截止2020年底,中国是全世界非物质文化遗产数最多的国家,作为中华民族传统文化与现代化社会链接的纽带,非物质文化遗产是我国不同民族和地域的个性化体现,是中华民族五千年历史传承的见证者。非物质文化遗产的保护与传承是人们关注的一项重要课题。而我国大部分的非物质文化遗产都位于乡村,因此许多学者提出,在非物质文化遗产保护的基础上,协同开展文化旅游,不仅对我国非物质文化遗产的保护与传承工作有益,而且能够很大
伴随新媒体技术的逐渐普及,新媒体已经高粘度的融入校园之中,广泛应用于教学科研、教育管理、校园生活等,并对高校管理者现有的管理方式提出新的要求。新媒体被广大的高校教师、学生使用,高校学生这类年轻的群体,思维活跃、对社会热点评论跟进,但缺乏明辨的能力。高校学生愿意通过新媒体关注,了解网络热点,分享讨论。新媒体突破信息透明度的阻碍,大量的主张、观点以及对事件矛盾点的评述,从而引发高校网络舆情。如何有效应
作为一种新兴的产业模式,大数据产业的腾飞给社会带来新气象:大数据企业通过收集、分析、应用消费者的信息,能为消费者提供私人定制型的服务,给消费者带来精准化、便利化的消费体验。大数据对企业来说十分重要,不仅能够为企业带来直接的经济利益,同时也能促进企业产业模式的创新。然而,正因如此,大数据成为各大企业争抢的对象。企业在经济利益的刺激下会采取排除、限制大数据竞争的行为,加之法律具有滞后性,缺乏完善的大数
随着改革开放的推进,市场经济的高速发展,恩格尔系数的降低,人们的可支配收入增加,使越来越多的爱美人士涌入医疗美容行业的时尚浪潮。医疗美容产业的蓬勃发展,导致医疗美容纠纷随之产生,社会各界对这些侵权案件亦产生了广泛地关注。研究者们从医学、管理学、经济学、社会学等角度对医疗美容侵权纠纷展开研究,而民商法领域主要集中于对人身权的保护、医疗美容产品缺陷损害责任的认定、以及对美容者损害赔偿等问题的研究,对诉
随着环保理念与生态文明理念的深入人心以及我国环境民事公益诉讼制度的不断发展与完善,环保组织在环境民事公益诉讼中发挥着越来越关键的作用。本文收集整理了环保组织参与环境民事公益诉讼的80个相关案例,运用分析调查数据的研究方法,通过研读案例裁判文书,根据环保组织提起环境民事公益诉讼案件的情况,力求囊括出当前我国环保组织在参诉过程中所具有的特点,主要包括环保组织涉诉的时间和地域分布、环保组织主要类型、涉诉
2018年起,吉林省文物考古研究所、吉林大学组成旧石器时代遗址考古调查队,开始了对吉林省延边朝鲜族自治州的旧石器专项考古调查活动。随后几年对长白山地区的相关遗存进行了细致的研究,一定程度上填补了年代框架,在研究的精细程度和科技手段的运用上也进行了更新。其中,新兴遗址第Ⅰ地点2018年度调查采集标本11件,2019年度调查和试掘标本131件,共计142件。本文主要对2018、2019年吉林汪清新兴遗
“碳达峰和碳中和”是基于统筹国际国内的可持续发展全局综合考量下的战略目标。概述“双碳”社会创建力培育的意义和内容,提出创建力培育的着力点,旨在提升学生的价值认同和行动力,以期为基础教育赋能“双碳”目标实现明确向度与路径。
社交媒体上充斥着各种各样的文本情感信息,对其进行挖掘具有重要的现实意义。但以往的工作主要集中于浅层的情感分类,鲜有对情感文档存在的复杂关系的研究。文本情感原因分析(抽取)是近几年出现的深层自然语言理解任务,研究人员提出各种技术手段来提升其精度,但是该任务在提取原因之前必须对情感信息进行标注,该缺陷严重阻碍了其实际应用。因此,在2019年诞生了情感原因对抽取新任务并成为近几年的研究热点,但大部分工作
随着科学技术的快速发展,生活中产生了海量的数据信息,这给模式识别领域提出了巨大的挑战。聚类分析作为一种经典的无监督学习方法,是模式识别领域的一个热点问题,其目的是按照某种特定准则将相似样本分组到同一类别中,从海量数据中找到潜在的价值和规律。然而无线传感器网络(Wireless Sensor Network,WSN)、人口分布等应用场景需要充分考虑均衡问题,传统的聚类算法无法解决此类问题。因此平衡聚
随着5G、人工智能、物联网等技术快速发展,人类进入了大数据时代,面对日益庞大的计算需求,迫切需要新的技术来突破原有的计算瓶颈。算术逻辑单元(Arithmetic Logic Unit,ALU)是处理器(CPU)中最重要、最常用的部件之一,因此ALU性能的高低直接影响到CPU的表现。传统精确计算电路存在复杂度高、硬件消耗大等问题。近似计算可以有效的降低运算电路的功耗、延时和面积,为优化ALU的设计提