面向工业控制系统的攻击图生成系统设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:akiro
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
攻击图生成是通过建模获取目标网络潜在攻击路径的技术。攻击图主要用于分析目标网络的安全威胁,从而采取针对性的安全防护措施,节约安全防护成本。攻击图生成技术作为基于攻击图的网络安全评估的基础,具有十分重要的研究意义。本文主要研究将攻击图技术应用于工业控制系统(Industrial Control System,ICS)场景的方法。通过分析工控病毒攻击机理与工控网络的形式化表示方法,提出并实现了基于漏洞关联的攻击图生成算法,提高了攻击图生成的效率。根据攻击图的结构特点,设计并实现了攻击图的三维可视化系统,优化了攻击图的可视化效果。首先,分析了常见工业病毒的攻击机理,研究了漏洞数据收集方法,并生成了漏洞数据集,为攻击图生成提供了理论与数据基础。具体而言,对比分析了常见工业病毒的攻击特点、攻击目标和攻击路径,作为漏洞关联分析和攻击路径生成的理论基础;采用分布式爬虫技术收集漏洞数据,形成了离线的漏洞数据集,作为攻击图生成的数据基础;在爬取的两千多条漏洞数据中提取关键词,结合各个漏洞的攻击特点和漏洞利用产生的影响进行漏洞的预分类处理,作为攻击路径生成的必要前提。其次,提出了ICS网络的等价表示策略和基于等价表示的网络生成方法,将攻击图生成所需要的网络信息用等价表示的方法转化为数字信息。实验表明,该方法能够满足基于漏洞关联的攻击图生成,同时,等价的ICS网络也是攻击图可视化的载体。再次,提出了基于设备内漏洞关联的全局攻击图生成方法和基于攻击过程的局部攻击图生成方法。前者实现了设备级和漏洞级攻击路径的结合,为攻击图复杂度的管理提供了新的思路;后者实现了基于确定起点和攻击目标的攻击路径生成,解决了全局攻击图攻击目标不明确的问题。最后,设计并实现了面向工业控制系统的攻击图生成系统和分布式网络爬虫系统。其中,分布式爬虫系统主要为攻击图生成提供数据基础。攻击图生成系统集成了ICS网络等价生成、全局攻击图生成、局部攻击图生成等功能,实现了基于Web GL的三维可视化,为攻击图生成与可视化提供了新的思路。
其他文献
过渡族金属氮化物以其优异的力学及摩擦磨损性能,在诸如刀具涂层等领域占据着一席之地。本文以ZrN和TaVN复合膜为研究对象,以提升宽温度条件下薄膜综合性能为目标,通过加入贵
A《红色章贡》成初稿86爱国卫生与厕所革命……265安全管理172安全生产事故193安全执法163安置帮教169B八境公园49八境台44摆字灯53宝葫芦农庄50保障发展194保障工作172保障
报纸
天然气的站场是长途管道运输中重要的部分,它负责对管道中的天然气进行过滤、分离、增加压强、分路运输和计算重量等任务。他不但承担着较重的任务,还有很多制约其发展的条件
随着教育改革的深入,小学语文教学模式也有了新的变革。在小学语文教学中传统的知识型教育模式已经逐渐被素质教育模式所取代。这就要求小学语文老师能够创新发展教学思维,将
文章通过阐述团体心理辅导与《思想道德修养与法律基础》实践教学的内涵特征,分析现阶段《思想道德修养与法律基础》实践教学中存在的主要问题,对团体心理辅导在《思想道德修
文章从TEOS出发,先水解制备了纳米二氧化硅微粒,再以五水四氯化锡为锡源,碳酸铵为沉淀剂,通过控制反应条件,用共沉淀法在二氧化硅表面包覆上一层锡化物层,经600℃煅烧2 h后形
随着我国桥梁综合国力和基础建设的稳固发展,桥梁每日的交通流量在逐步提升,在以车辆为主要荷载的作用下,对桥梁主要部件造成损坏使其承载能力和耐久性产生不可逆转的影响。随着科技的发展,从最早期定期检测制定维护保养措施到目前采用监测系统传感器对桥梁进行实时监测,对桥梁的整体结构和力学特性进行监测记录及时报告结构状态,以达到防微杜渐的效果。为了在桥梁运营过程中可以对桥梁结构的主要构件的重要参数进行实时监控和
学位
人类对自身的审视与探索从远古时期至今从未停止。对自身的体会方式也慢慢地由自我意识创作衍生出"自拍"来进行的审视方式。运用自己与自己的配合,自己一人充当着创作者与模
目的研究大龄儿童远视性屈光参差性弱视患儿分别采用单纯遮盖与短时遮盖加乒乓球训练治疗的临床效果。方法 74例(74只眼)大龄儿童远视性屈光参差性弱视患儿,根据患儿对乒乓球
运用文献资料法、专家访谈法等对乒乓球初学者体能训练方法进行研究,结果表明:乒乓球运动员的专项速度素质、专项灵敏素质和专项力量素质三者之间相互作用,相互影响,共同影响