基于专家知识的网络攻击图生成方法

被引量 : 0次 | 上传用户:kaka43210
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模和人们的网络的依赖不断增加,网络系统的维护难度也不断增加。网络攻击者们往往不是单独的对一台主机进行攻击,也不是仅仅利用一个漏洞,而是更多的采用多步攻击,先攻陷网络边缘的一些主机,然后利用这些主机在网络中的权限或是以此为跳板,连接到更深入和更核心的主机群,从而最终获得目标主机的权限,完成攻击目的。针对这种情况,对网络中主机独立的漏洞分析已经不能满足安全防护需求,攻击图作为一个新的工具能够清晰表述网络结构,使网络安全人员分析漏洞的相互关联,从而更好的了解网络的漏洞并加以有效的补救,因而在网络整体脆弱性的分析上取得了广泛了应用,但是传统的攻击图生成方法生成的攻击图的复杂度会随着网络规模的扩大急剧上升。为了解决这个问题,必须对攻击图的生成方法进行改进,以期能生成较为简洁和有效的攻击图。本文首先介绍了漏洞的扫描技术,利用NESSUS漏洞扫描器得到系统上存在的漏洞。在此基础上,从网络安全管理者的角度提出了一种新的生成方法。这种方法首先寻找网络中的关键节点,然后从这些关键节点出发,通过前向搜索和后向搜索生成关键节点集的攻击图,接着分析关键节点集内节点相互关系,再将两者结合分析,生成最终的攻击图。本文实现了以上述思想为基础的攻击图生成原型系统,并在实验室仿真环境下生成了可视化的攻击图,并与传统的攻击图生成方式进行比较,验证了此算法的可行性,证明了此算法相较传统算法,生成的攻击图更为简洁和有效,能为后续的攻击图分析带来方便。
其他文献
本文从介绍一种新型轻钢龙骨结构入手,详细说明了此结构的特点以及梁柱、梁梁、柱柱、钢带与梁柱之间节点的具体构造措施;采用有限元方法对比分析了该体系与低层轻钢龙骨体系
针对各领域的知识产权纠纷越来越频繁的状况,提出应尽快建立专利预警机制。分析了知识产权纠纷发生的原因,并从国外对专利分析的重视程度,专利预警机制的作用和建立专利预警机制
目的:探讨CCK-8在高血压性脑血管病不同阶段的表达和意义,在出血性和缺血性卒中中的差异和意义。方法:高血压性脑血管病病例135例,分为二组:缺血性卒中70例;出血性卒中65例。对
断裂力学是研究裂纹扩展的应用力学。它以承认构件内存在裂纹为前提,突破了材料力学关于材料均质连续各向同性的假说,对于“韧性”这个过去含糊不清的概念给予了科学的定义
很多公路工程存在着一定程度的质量问题,特别是土质路基。路基不仅承受车辆荷载,同时还要遭受水分侵蚀,影响公路使用质量以及稳定性。针对这种问题,常采用石灰土降低路基含水
环境监测在监测内容、运行管理方式上都会发生重大变化,结合已发布实施的《关于深化中央财政科技计划管理改革方案》,环境监测科技发展面临着全新的局面。基于此,文章先对环
论述了明胶蛋白助剂在纺织和染整中的不同分类及其特点等,并探讨了其发展趋势。
本文介绍了一种应用WiFi技术实现无线传输的虚拟示波器方案。使用RT5350芯片设计串口转WiFi模块,把数据采集模块串口发出的数据转换成WiFi协议数据,再经无线网络传送给PC机,
在复杂电磁环境下为实现对高电压直流设备的可靠验电,提出并设计一种基于双轴传感的直流验电系统.通 过分析高压直流输电线路与换流站阀厅直流侧的电场特征,结合双轴传感机理
大多数油田都是非均质、多油层砂岩油藏,各类油层在层间、平面和层内有很大的差异性,通过分不同的开发层系,每口井仍有几个或十几个小层进行开采,各层间的渗透率仍然存在较大