基于图的渗透测试方法的研究

来源 :长春工业大学 | 被引量 : 0次 | 上传用户:whitetooth
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着网络与通信的发展,物联网、云计算、大数据等一批新兴的网络应用将会彻底改变人们的思维方式,从而促进社会文明与科技的进步。虽然技术的发展给社会带来了福利,但是我们更要警惕网络安全威胁给我们造成的困扰。传统的防火墙、入侵检测系统等安全技术虽能检测到已知的大部分攻击与威胁,但无法检测出计算机网络系统潜在安全隐患。渗透测试作为评估网络安全的重要手段之一,可以有效检测计算机网络系统潜在的安全威胁和技术缺陷,提高计算机系统的安全性。传统的渗透测试主要依靠专业的渗透测试人员来完成,和测试人员的专业技能有很大的关系,由于测试人员水平的参差不齐,导致测试的评估效果不一;并且传统的渗透测试并未考虑目标网络主机之间的关系和漏洞之间的关联性,因此,自动化、智能化渗透测试的研究具有重要的意义。本文在分析相关渗透测试标准、流程和技术基础上,对渗透测试进行了深入的分析和研究,首先介绍了渗透测试的现状以及渗透测试对网络信息安全的重要性,并详细地介绍了渗透测试的概念、流程、意义等,深入的分析了渗透测试的相关技术和工具并详细地介绍了其原理。然后介绍了基于攻击树的渗透测试和基于攻击图的渗透测试。重点研究分析了攻击树、攻击图在渗透测试中应用,并在此基础上细化了攻击图,引入了执行攻击的成功概率、开销等影响测试的因素,构建了基于图的渗透测试模型,设计了基于图的路径生成算法,并进行试验测试,测试结果表明此算法能更好的模拟真实的攻击,可以应用到实际的渗透测试。
其他文献
胃脘痛(胃痛)是一种上腹近心窝处发生疼痛的疾患,是临床中的多发病。胃镜检查是诊断胃病最常见、最准确的方法,胃脘痛胃镜下表现呈多态性。因此,本文基于胃镜图像对胃脘痛特
作为传统加密方法的有效补充手段,数字水印技术被认为是解决数字化时代数字作品版权保护的一个重要手段,并成为信息安全领域的一个研究热点。数字水印技术是指在数字化的多媒
近年来,作为软件应用的一种重要方式,web服务发展迅速,许多web服务提供相同的功能。服务组合的含义就是把多个小粒度服务组合为一个大粒度服务,它是用户利用多种多样的web服
随着大数据时代的到来,用户对信息搜索的精确度和效率提出了更高要求,而传统的搜索引擎存在着一定的不足。聚类检索是对搜索引擎的返回结果聚类,然后将提取的标签和类簇呈现
随着互联网和信息技术的不断发展,文本形式的非结构化数据正在不断的增加。文本分类技术能够有效地对文本数据进行组织和处理,广泛地应用在各个领域。文本分类的预处理、特征
并行测试技术是ATS (Auto Test System)在进一步降低测试的时间、削减测试的成本的趋势下新兴的一项技术,它正以不可比拟的优势成为下一代ATS发展的热点。在运用并行测试技术
随着三维模型的大量产生,三维模型检索技术逐渐受到学者们的广泛关注。其中比较主要的检索方法是基于内容的三维模型检索,而基于内容的检索技术的核心是特征提取。本文在借鉴
随着数字技术的发展,数字图像与视频在工业自动化、影视后期制作等领域,逐渐得到了广泛的应用。图像和视频的编辑与合成是图像和视频处理的一项重要技术,而传统的图像和视频的编
Mashup是目前网络上流行的一个词语,它起源于对流行音乐的描述,指的是从两首不同的歌曲(通常属于不同的流派)中混合演唱和乐器的音轨而构成的一首新歌。类似的,Mashup也是内
硬件验证技术已经成为硬件电路设计中的瓶颈,验证在整个产品开发流程中占据的人力资源与时间资源愈加庞大,但验证的效率和可重用性却非常低。因此在产品上市之前,提供高效率