【摘 要】
:
网络应用越来越广泛,一旦被攻击造成的损失无法估量,因此对网络风险进行评估具有重要的现实意义。本文提出了权限提升图量化模型,在此基础上研究如何预测攻击者的行为以及构建最优安全加固策略。主要研究内容如下:首先,分析传统网络模型的不足,建立权限提升图模型,该模型不仅从权限提升的角度展现攻击者的攻击过程,而且制定了详细的攻击规则,以解决以往模型不容易扩展,攻击过程不明确的问题,并且使用CVSS漏洞量化方法
论文部分内容阅读
网络应用越来越广泛,一旦被攻击造成的损失无法估量,因此对网络风险进行评估具有重要的现实意义。本文提出了权限提升图量化模型,在此基础上研究如何预测攻击者的行为以及构建最优安全加固策略。主要研究内容如下:首先,分析传统网络模型的不足,建立权限提升图模型,该模型不仅从权限提升的角度展现攻击者的攻击过程,而且制定了详细的攻击规则,以解决以往模型不容易扩展,攻击过程不明确的问题,并且使用CVSS漏洞量化方法对权限提升图进行量化,实现权限提升图建模与量化框架。其次,针对网络情况复杂,无法快速识别攻击者攻击意图的问题,提出一种基于蚁群算法的攻击者行为预测方法。该方法考虑攻击者贪婪的本性,加入成本效益量化原子攻击的自身风险和联合风险,指引蚂蚁前进。在此基础上,通过轮转赌法进行路径选择,得到攻击者最可能选择的攻击路径,提前为网络安全管理者提供预警,防止网络被攻击。再次,针对目前网络分析中缺乏有效加固方法的情况,提出基于遗传算法的安全加固策略。首先,使用加固策略成本量化方法构建成本函数。然后,提出深度优先路径搜索算法得到攻击路径,计算原子攻击重要度,同时使用漏洞评分方法量化原子攻击风险值,构建风险函数。最后,结合成本函数和风险函数对每一个加固策略进行适应度评估,得到最符合网络实际情况的安全加固策略,降低网络的风险。最后,本文提出的两个算法,在不同规模的攻击图上进行仿真实验,对算法的正确性进行分析验证。
其他文献
目的探讨经导管主动脉瓣置换术(TAVR)术前应用多层计算机断层摄影(MSCT)预测投照角度与术中实际投照角度的差异,总结TAVR术中自膨式瓣膜支架释放的最佳投照角度的经验。方法
目前,课堂中存在着各种各样的教师"失聪"现象,这在一定程度上成为课堂教学道德性缺失的集中体现。基于对课堂中教师"失聪"现象的分析,发现倾听在课堂教学中有丰富的道德意蕴
近年来国际上的"汉语热"现象引起了学界对汉语二语学习者动机心理的兴趣与关注。本文首先回顾了汉语二语动机的研究现况,指出当前研究对引起汉语二语学习者动机的影响机制研
学前教育是教育学的一个分支,是主要研究托儿所、幼儿园的儿童教育,同时对家庭教育、社会教育具有一定的教育和指导作用。学前教育专业是目前就业率排名最高的专业之一,几乎
对比施氮量对饲草产量、品质的影响,为内蒙古农牧交错地区燕麦饲草增产提质提供理论依据。在旱作条件下对2个燕麦品种‘蒙燕1号’和‘8202’分别设低氮(30kg/hm^2)、中氮(90kg/hm^2
2013年1月18日,“P3和P4实验室生物安全技术与应用”项目荣获2012年度国家科技进步二等奖。这是我国认证认可领域首次获得国家级科技奖项,标志着我国高级别生物安全实验室的设
在新的一年开始之即,冷链物流的成长性和创新性空间与冷链物流的短板和问题依旧相伴而存,与冷链产业相关的链条、产业构成、供给占比、发展状态、产业环境、发展方向、发展前景
直流稳压电源是目前高校普遍应用的电子学实验教学装置。设备发生故障后会给造成实验教学一定损失,实验室装置完好率是实验教学保障的重要指标,能否及时发现并排除实验装置故障
云南地处祖国西南边疆,而汉语方音却属北方话,,如何解释它的形成?曾经是让不少人感到困惑的问题。本文讲清楚这些历史,目的在于古为今用。了解云南汉语方音演变的来龙去脉,可以发现
人工智能时代,以卷积神经网络为代表的深度学习技术在计算机视觉领域的各项任务中大放异彩。在图像检索方面,基于卷积神经网络的图像表示模型表现十分优异。然而这种优异的表现更多地体现在相似性图像检索任务中,在实例级的图像检索任务中的表现仍缺乏竞争力。实例图像检索任务对技术的要求更为苛刻,也有具有更广泛的应用前景。本文认为深度方法在图像检索方面取得的成果表现平庸的原因主要是存在以下四点问题:1)现有的基于卷