基于攻击图的网络安全性分析方法研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:e7889620621
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文分析了目前安全评估技术中常用的信息探测技术、弱点检测技术和计算机网络安全模型,提出了一种用于分析潜在攻击路径的网络安全性分析模型,进而给出了基于本模型的网络攻击图自动生成方法以及网络攻击图分析方法。网络安全性分析模型是网络攻击图生成系统的输入,它由主机描述、基于TCP/IP协议栈层次的网络连接关系、基于弱点特权提升的攻击规则和攻击者属性四部分组成。攻击者实施攻击的过程可以看作是网络状态的变迁,基于此,本文给出了一种基于网络状态的网络攻击图表示方法。利用广度优先、深度限制的思想实现了一种灵活的网络攻击图生成方法,并对该方法进行了分析。由于攻击过程满足马尔可夫性,文中将网络攻击图对应成马尔可夫链,利用值迭代的方法对网络攻击图的攻击可能性和攻击复杂性进行计算;为了给安全意见的自动化生成提供依据,本文同时给出了一种通过代数代换计算攻击目标与网络固有属性之间依赖关系的方法。最后,设计并实现了一个网络攻击图生成原型系统,通过实验证明了该系统的有效性,通过实验对比说明了该系统所生成的网络攻击图是相对简洁的,并且给出了网络攻击图与攻击步骤数之间的关系。
其他文献
网格入口软件是指对网格资源和服务的内容进行整合显示的一种Web应用。网格入口软件屏蔽了网格资源复杂的内部细节,使用户能通过一个熟悉的用户界面、一致的操作方式和高效方
乳化液是液压支架和液压支柱的传动介质,在液压系统中起血液作用。《煤矿安全规程》规定乳化液的浓度一般在3%~5%之间。浓度过低,会大大缩短设备使用寿命,容易引起液压系统事
在当今社会中,公共安全已经成为国家、社会、各级政府工作关心的重点,同时也是日常工作中的重中之重。当公共安全事件突发时,突发事件现场的实时情况,上级指挥部门和政府对各相关部门和下级单位传达的应急命令必须在第一时间送达。针对突发的公共安全信息下达的命令和应急措施是否能快速、及时、准确的送达到下级的相关部门,是迅速处理和控制突发的公共安全事件的关键。如果在突发的公共安全事件中,事件的相关及时信息和应急预
随着网络的普及以及电子商务和电子政务的蓬勃兴起,安全协议变得越来越重要,确保安全协议的安全性已经成为一项重要的研究课题。安全协议分析是一个很难解决的问题,20年来为
随着通信技术的飞速发展和互联网的日益普及,IP网络开始承载更加丰富的网络应用服务。传统的“best-effort”的服务方式已经不能满足许多网络业务的要求,对互联网服务质量保
粗糙集理论是一种处理不确定知识的有力工具,在各领域已得到了广泛应用。本文的研究工作主要集中在粗糙集应用过程中数据预处理和决策表约简两个方面,围绕当前存在的问题,对
WebGIS是一种结合了WWW技术和传统地理信息系统的全新的技术,近年来迅速成为GIS发展的最重要的方向之一,并在很多领域都得到了广泛的应用。“基于WebGIS的防汛信息服务系统”
本文讨论用间断Galerkin方法对一维和二维浅水方程进行求解的问题。对使用间断Galerkin方法求解浅水方程中所涉及到的过程及方法作了比较详细地说明。 在四叉树网格的基础
伴随着网络的发展,安全问题日益突出。传统的安全手段已经不能满足现代网络安全的发展要求,以防火墙为代表的被动防御措施已经不合时宜。作为第二道防线的入侵检测系统,以其主动
实时数据库根本目标就是使满足截止时间的事物数量为最大,因而管理和支持优先考虑时间的事务处理是非常重要的。然而,随着实时计算迅速发展,安全和时态一致性就成了许多实时