弱点关联性挖掘算法研究及技术实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:rqcai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
漏洞关联性在网络安全评估系统中,占有非常重要的地位。通过网络攻击图,网络管理人员可以即时地了解当前网络的安全情况,并及时采取预防和补救措施。而在攻击图的绘制中,漏洞的关联性研究占有重要的地位。本文的主要研究内容主要包括以下三个方面。第一,漏洞关联属性挖掘。在研究攻击路径和攻击利用漏洞方面,我们发现,攻击者往往利用多个漏洞以提高自身在各个网络节点上的权限,进而达到攻陷目的主机的目的。所以漏洞的关联性是攻击行为研究的核心内容。漏洞的关联涉及到漏洞利用所需要的前提特权集以及漏洞利用成功之后给攻击者带来的后果特权集,两者简称为前提集和后果集。调研有关前提集和后果集的研究内容我们发现,前提集和后果集通常用于攻击图的生成方面,利用两者的关联关系绘制攻击路径。但是在以往的研究中,对前提集和结果集的确定仅仅从漏洞的向量方面进行判定,缺乏准确性。第二,将漏洞管理向量转换为数值模型,简化攻击图和漏洞评估系统提供的输入数据,方便系统研究。第三,介绍基于漏洞关联的网络安全评估系统,系统包括漏洞检测、信息收集、信息处理、漏洞关联信息处理、漏洞评估等几个模块,其中将对漏洞关联引擎的逻辑设计和使用步骤进行重点描述。对漏洞关联子系统进行测试,结果证明了漏洞关联数据库为漏洞评估做了数据支持,生成了能够体现攻击者权限提升过程的漏洞关联图,为最后的漏洞评估提供了重要的参考属性。
其他文献
近年来,随着移动用户规模日益扩大,基于移动通信网络的定位技术发展迅猛,移动定位也因此受到广泛关注。网络中各种基于终端位置的定位服务,如安全援助服务(紧急医疗、紧急定
近年来,我国的机动车保有量大幅增加,交通拥堵、交通事故频发等问题日趋严重,成为目前急需解决的问题。而车辆的违章行为会对交通的正常运行造成严重的危害。本文对基于球型