【摘 要】
:
渗透测试作为评估网络环境以及关键信息系统安全性的重要一环,已经成为许多行业安全标准的一部分。当前由已知或未知的安全漏洞引发的安全风险和攻击事件长期存在,因此,采取
论文部分内容阅读
渗透测试作为评估网络环境以及关键信息系统安全性的重要一环,已经成为许多行业安全标准的一部分。当前由已知或未知的安全漏洞引发的安全风险和攻击事件长期存在,因此,采取渗透测试的方法降低安全风险和危害十分必要。围绕渗透测试中的漏洞检测与分析以及渗透攻击等环节的研究也成为当前的热点问题。本文主要对现有的漏洞检测和渗透攻击方法进行了研究和总结,分析了现有方案的不足,提出了面向XSS漏洞检测的Web应用逆向方法和基于Petri网的单目标自动化渗透攻击方案。主要工作如下:1、提出了层次化的Web应用模型和模型推导算法,提高了XSS漏洞检测的效率。改进的Web应用模型增加了微观态的概念,同时,基于层次化的Web应用模型提出了改进的Web应用模型推导方法,在推导过程中引入状态变迁函数和导航函数进行决策,以及通过页面聚类和状态简化的方法降低模型的复杂度。实验证明该方案与现有的XSS漏洞检测工具相比,有较高的检测率。2、针对渗透测试的漏洞分析和渗透攻击阶段,提出了基于Petri网的单目标自动化渗透攻击方法,基于攻击图产生实际的攻击过程,不仅能自动完成攻击图的生成、攻击路径的规划,还能进行渗透攻击和漏洞验证以及威胁评估。该方案首次引入了跨网段攻击路径的概念,提出了更加高效的攻击图生成方法;在此基础上,给出了漏洞验证的方案,结合攻击图实现了攻击过程的自动化。实验证明本方案能够完成对网络环境的自动化建模和攻击,并通过与已有算法的对比表明了该攻击图生成算法的高效性。
其他文献
目的:本研究对维汉民族绝经后骨质疏松症中医证型与低维生素D3的相关关系进行临床观察,为中西医结合防治绝经后骨质疏松症提供线索。方法:采用电化学发光技术(ECLA)检测2014
为了对某核设施烟囱流出物监测系统评价,注入131I标记的不同形态的放射性甲基碘及单质碘,对取样管道的透过率、监测系统活性炭盒及监测系统的取样效率进行了分析。结果表明取
<正>2017年,在总局党组正确领导和机关党委直接指导下,商标审查协作中心(下称中心)党委深入学习贯彻习近平新时代中国特色社会主义思想和党的十九大精神,以推进"两学一做"学
法国的政治转型,从1789年大革命开始,到1875年宪法规定法国为议会共和制国家即民主制度基本稳定成型,前后历时近百年。在此期间,各种政治力量无情斗争,各类政体反复交替,虽最终也确立起了现代民主制度,但其过程之曲折,代价之高昂,却举世罕见。法国的政治转型,既有其成功的经验,更有其深刻的教训和启示,本文拟对此作专门探讨。文章主要从以下四个方面展开:一、概述1789——1875年法国政治转型的历史背景
<正>一直以来,非法集资等民间融资风险为广大群众熟知,曾经的"麦式骗局"、温州民间"台会"等,都是"庞氏骗局"的资金盘诈骗,给广大民众带来了数以亿计的资金损失。本文通过揭示
和易分层教学,以和易思想重构分层教学的组织形式,借助"互联网+"把学生的学习从课堂延展到课外,增加了学习时空,提升了学生自我学习的意识与能力,改善了分层教学痼疾。
作为可再生清洁能源,风能在缓解能源危机、减少环境污染方面做出了突出贡献。近年来,风力发电的规模不断扩大,在电力系统中所占的比重也日益增加,但是,由于风电具有不可控、间断、
目的:探究老年人低密度脂蛋白基线水平并做中医证候分析,了解老年人低密度脂蛋白基线水平以及中医证型分布情况,为优化中国老年人降脂方案提供一定的依据。方法:随机收集562例
文章利用空间计量经济学方法,通过1986~2006年期间27个省区的单位GDP能源消耗(能源消耗强度)数据,对中国各省区能源消耗强度趋同进行了研究。研究表明:在1986~1990年,1990~1995
琪格其图教授系内蒙古自治区及全国名老蒙医专家,著名蒙医学家,从事临床、教学、科研工作50余年,在诊治内、外、妇、儿科疾病等方面积累了独特临证经验。担任副主编撰写《蒙