基于概率攻击图模型的渗透测试方法研究

来源 :东华理工大学 | 被引量 : 2次 | 上传用户:iammycsj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,网络安全问题日益突出,信息泄露和攻击事件频繁发生,严重威胁国家和个人安全。发生这些事件的主要原因是黑客发现并利用网络中的脆弱性,侵入目标计算机内部,盗走数据或危害计算机。受软硬件环境、时间和经济开销等因素影响,修复所有已知脆弱性是无法实现的。渗透测试是一种模拟黑客攻击行为的技术和方法,是事前、主动的网络安全评估方法,但其只对孤立的漏洞进行评估,无法从全局评估网络的安全状况,因此研究者结合攻击图模型,从整体上评估目标网络的安全状况。但已有研究生成的攻击图存在状态爆炸、可读性差、难以适用于大规模网络等问题,本文提出了一种基于收益的动态概率攻击图分析方法。结果证明该模型清晰、可观性强,便于网络安全管理员对攻击图的理解。具体工作内容如下:首先,针对属性攻击图模型中节点量化不够准确、只考虑静态因素且大多漏洞评估具有相同CVSS分值等问题,提出了节点攻击成功的动态概率量化方法。在概率计算过程中,为避免主观性,在结合以往静态概率量化研究基础上,引入Temporal属性组中的代码可利用性和补丁修复等级2个动态指标,来评估利用漏洞攻击成功的概率大小。其次,在生成的攻击图基础上,利用蚁群算法求解最优攻击路径。针对蚁群算法在求解攻击图最优路径问题中,易出现局部最优等问题,本文对基本蚁群算法的启发因子进行改进,并引入狼群算法的更新规则对节点信息素进行改进。同时,结合攻击图的特有规则,对其他参数略作修改,提出基于改进的蚁群算法求解最优攻击路径。最后,通过搭建渗透测试实验环境,模拟渗透攻击场景,验证了攻击图模型在渗透测试过程中有很好的指导性,可为高效渗透攻击目标提供依据。在渗透攻击前,先通过蚁群算法找到最优攻击路径,接着对目标主机进行渗透攻击,最终拿下目标站点。实验表明,基于攻击图模型的渗透测试,提高了网络渗透测试整体效率。
其他文献
目的利用光电容积脉搏波法分析心率变异性,为通过心率变异性(heart rate variability,HRV)参数表征自主神经系统的变化提供新的研究方法。方法对46个健康成年受试者分别同步采
科技的发展推动了教育的数字化进程,数字美术的出现丰富了美术的创作途径,也让教师的教学手段更加多样化。文章围绕美术课程标准,阐述运用数字美术教学手段融合传统技法开展
<正>张先生经营着一家市区大医院的餐厅,他给顾客提供的产品很好,不管是医院的职工,还是来医院探望病人的人都说食品口味好。但是他们都经常抱怨排队等候时间太长,在用餐高峰
新古典增长模型由于其外生技术进步假设,导致稳态增长率也是外生的,因此回避了长期经济增长的制度解释。技术内生增长模型使得稳态增长率内生,从而为长期经济增长的制度解释
HTML5是目前互联网最流行的前端开发技术。HTML5作为下一代的Web标准,其特性正在每种浏览器的新版本中得到快速的支持和体现。HTML5的宗旨在于消除或降低脚本的复杂性,提供之前
企业越来越多地关注日益蓬勃发展的网购市场,然而由于网络营销模式的新时代特征,新产品的购买者无疑受到更多因素的影响,从而使新产品抗拒的现象有了更多的不易被察觉的缘由。网
预算管理作为一种推动企业发展的管理方法,其功能从最初的计划、协调生产发展发展到兼具控制、激励、评价等功能的一种综合贯彻企业战略方针的经营机制,在规范企业行为、强化
机器人在当前的社会中的应用十分广泛,从而给人类的生产、生活、军事以及科研等领域带来了深远的影响。自20世纪60年代开始,机器人技术就开始成为研究的热点之一。当前机器人相
<正>从中兽医辩证的角度出发,采取猪体内外环境整体协调控制的优势方法,在春季猪的常见病防治中取得良好效果。本文为养殖者提供了春季养猪疫病综合防控措施和科学的防治用药
全面预算管理是企业管理的核心内容之一,也是行之有效的管理方法。它是企业协调的工具、控制的标准、考核的依据,是促进企业各级经营管理人员自我约束、自我发展有效手段,也