横向渗透攻击行为与动态平台防御效能量化分析

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:ppl_fox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
横向渗透攻击是一种具有高危害性的攻击手段,这一攻击通常会对大型公司内部系统、关键基础设施乃至国家安全造成一定程度的威胁。当攻击者向目标系统发动横向渗透攻击时,其首先会入侵系统中的一部分,在藉由此部分去入侵系统的其他部分,最终实现入侵整个系统。在发动横向渗透攻击的过程中,攻击者的攻击行为势必存在一定的规律,而对于其攻击行为规律,现有研究还尚未进行分析。此外,攻击者在对目标系统进行横向渗透时,随着时间的变化,其攻击能力通常会有所变化;系统在修复过程中,随着时间的变化,其修复能力与系统结构通常也会有所变化。但是这些因素会如何影响横向渗透攻击的攻击行为,现有研究也尚未对其进行分析。由于攻击者在构造横向渗透攻击时通常利用了系统的零日漏洞,且此类攻击的持续时间较长,隐蔽性较高,因此传统的被动防御机制在面对此类攻击时通常具有一定的局限性。近年来研究人员们提出一种基于迁移的动态平台技术的主动防御机制,其通过实现系统关键任务执行环境动态化,使攻击者难以获得有关该任务的敏感信息,进而使攻击者构造攻击的难度增加,提升系统安全性。然而,有关此类防御机制在防御横向渗透攻击时的效果与性能,现有研究同样尚未对其进行分析。本论文首先研究了在一个动态系统中,从系统的异常行为被检测,直到系统被成功修复的过程中,横向渗透攻击具有怎样的动态攻击行为规律。本论文考虑了横向渗透过程中可能出现的动态攻击与动态修复场景,采用非齐次连续时间马尔可夫链,构造了包含动态攻击与动态修复的横向渗透攻击的生存模型。基于此模型,本论文进一步提出了阶段性分段常数近似的分析方法,使模型能够进一步分析包含动态系统结构的横向渗透攻击行为,以此来量化分析包含上述三个动态因素下的横向渗透攻击对系统安全性造成的影响。本论文提出的方法可以找到包含动态攻击、动态修复、动态系统结构的横向渗透攻击行为的一般规律。本论文其次研究了基于迁移的动态平台技术在防御横向渗透攻击时的效果与性能。本论文基于随机回报网技术,构造了包含五个子模型的随机回报网模型,以模拟攻击者的攻击流程、基于迁移的动态平台技术的防御流程、以及任务的执行流程。基于此模型,本论文进一步分析了基于迁移的动态平台技术在保护任务时,不同参数下的动态平台系统与不同能力下的攻击者对防御的效果与性能具有怎样的影响。
其他文献
电力供应系统的最后一个环节是配电网,也是直接接触客户端的系统,直接反应供电质量的好坏,但是现存的配电网系统还存在着很多的问题,设备老化,供电安全性和可靠性不高等。随
随着光伏微网交流侧负荷的增长需求,常将多台小容量光伏逆变电源以共交流母线方式并联为负荷供电,以解决单台大容量逆变器成本高、可靠性低、运行维护困难等问题。然而,由于各逆变器存在输出电压矢量不一致、线路阻抗差异等因素,导致光伏微网并联逆变器间产生较大的环流,从而加快器件损耗、降低系统效率,严重时将影响系统稳定运行。因此,本文针对光伏微网并联逆变器环流抑制技术展开以下研究。首先,以三相三线制式电压型并联
核电站中的传热管数量众多,彼此之间难免会有接触,这样由于热量交换的难免会对传热管产生损伤,同时考虑到蒸发器传热管内部液体具有腐蚀性甚至放射性,以上的因素都导致传热管降质,因此有必要对传热管进行涡流检测。由于传热管数量众多,在检查过程中靠人工核对探头位置耗时长,效率低,对涡流采集人员经验、技术要求较高。因此,很有必要开发一套机器视觉辅助定位系统。机器视觉技术在当今各领域有很好的适用性,同时最近几年的
随着国家能源和环境问题的日益增多,风能和太阳能等清洁能源引起了人们的关注,清洁能源的使用对缓解能源短缺和保护生态环境都具有重要意义。微电网作为可以使用清洁能源发电
大规模无线传感器网络作为支撑物联网发展的一项重要的技术,在环境监测、工业检测、智能交通等方面得到广泛的应用。随着社会的发展,物联网应用场景的多样性为无线传感器网络的组网带来了新的挑战。一些实际应用场景要求无线传感器网络可以实现大规模的快速灵活的组网,例如通过无人设备或是飞机抛洒等方式进行部署,设备分布的位置具有一定的随机性。在这些场景中,为了满足大规模无线传感器网络快速灵活的组网需求,要求无线传感
热固性聚酰亚胺树脂具有良好的综合性能但往往韧性性能较差,限制了其在某些对韧性要求较高的结构上的应用,因此如何在保证热固性聚酰亚胺树脂原有优异性能尤其是耐热性能的基
进入新世纪以来,中国经济持续增长,加快城市化、工业化进程,其显著特征是重工业领跑。工业化进程的不断加快导致我国对煤炭、石油、电力等能源的需求不断增加。在我国现有产业结构中,作为高耗能的第二产业,工业在国民经济中的高占比需要大量能源作为支撑。作为世界能源消费大国,仅靠自身能源储量已无法满足工业快速发展之需。国内有限的能源供给,造成市场供不应求,供需缺口日益扩大。扩大能源领域开放,开展国际能源合作势所
网络技术在为我们的生活带来便利的同时,网络系统中存在的安全问题也不容忽视。攻击事件在经常发生,攻击方法层出不穷,攻击者利用网络中的漏洞实施攻击,可能只是单独的某个漏洞不会给系统造成太大威胁,但是攻击者通过对漏洞的组合利用,被攻击者控制的主机可以成为下一步攻击的基础,造成网络服务停止运行以及敏感信息泄露,最终导致难以估计的后果。因此对漏洞的威胁进行评估,考虑如何抵御网络攻击、如何在限定条件下进行最佳
教育是实现强国兴邦、社会进步的重要途径,为提高国民素质、实现国家现代化提供重要的人力资源保障。建立完善的家庭困难学生资助管理体系是实施教育惠民政策的具体体现,也是缩小贫富差距、实现公共服务均等化的必然要求。通过资助使每一位适龄学生接受教育的洗礼与知识的熏陶是事关国家脱贫攻坚与社会和谐的重要举措。教育资助管理是针对家庭经济困难学生在教育帮扶层面进行的政策实施与运作管理,深入的研究可以为贯彻国家资助政
轨道接触网作业车是作为专用高空作业设备,而作为接触网检修和养护的专用车辆,接触网作业车在电气化线路的使用极其广泛【1】。作业车控制与检测系统是轨道运维车运行及作业的核心,它既要保证作业车在区间的正常运行,又要保证在作业时准确地控制和精密地操作。而传统的控制与检测系统有着部分控制检测功能难以实现、监控检测不到位且不能及时反应给操作员等问题,所以对电气控制与检测系统的研究和优化是很必要的。论文以JW-