网络漏洞评估技术研究

被引量 : 0次 | 上传用户:zhifuhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络系统中的安全漏洞是网络企业和普通用户面临的主要安全威胁之一。在网络漏洞评估领域中,虽然已有很多研究成果,但随着网络攻击技术的提升和人们对更高层次网络安全的迫切需要,近年来又出现了不少新的研究点。特别是零日漏洞攻击的出现,对网络漏洞评估提出了新的要求。基于这一现状,本文从空间和时间两个方面对漏洞的分布情况展开研究,综合利用漏洞在空间和时间中的分布信息定量评估网络漏洞带来的风险,最后设计并实现了网络漏洞评估原型系统。本文工作的主要贡献和创新点总结如下:(1)提出了一种基于贪心策略的多目标攻击图生成方法。该方法采用在服务层进行漏洞融合的方法降低攻击图的规模,生成由攻击者以最大概率获取节点权限的攻击路径构成的攻击图。算法分析和实验结果表明基于贪心策略的多目标攻击图生成方法的时间复杂度是网络中节点数和边数的多项式级别,较好地解决了攻击图生成过程中的状态组合爆炸问题。生成的攻击图覆盖了攻击者可达的所有节点,能够用于多个目标的网络漏洞分析。(2)提出了一种利用BP神经网络模型预测未来一段时间间隔内可能发现的漏洞数量和平均严重程度的方法。实验结果表明,使用本章方法预测的漏洞发现数量和严重程度均值具有较高的正确率,能够帮助网络管理员提前获知未来网络漏洞的发展趋势,从而采取预防措施,防范网络攻击。(3)提出了一种基于前瞻的网络漏洞风险量化评估方法。该方法将网络漏洞风险分为已检测出的漏洞带来的当前漏洞风险和未来可能发现的漏洞带来的前瞻漏洞风险两个方面;利用攻击图分析检测出的漏洞得到网络的当前漏洞风险;利用漏洞发现预测技术得到网络的前瞻漏洞风险。实验结果表明,本章提出的基于前瞻的网络漏洞风险量化评估方法所得结果具有较高的预测准确性,能够反映出漏洞风险的发展趋势,可以帮助网络管理员制定优化的安全策略防范网络攻击,提高网络安全。(4)设计并实现了网络漏洞评估原型系统。该系统采用模块化结构设计,具有良好的可扩展性;使用Java语言采用RCP框架实现,具有良好地界面表现能力。论文实验用到的漏洞数据来自美国国家标准技术研究院(NIST)提供的美国国家漏洞数据库(NVD)。
其他文献
对建筑企业经营绩效进行综合评价,能对建筑企业经营现状有一个总体把握,了解建筑企业经营的优势及发展的不足,以便更好的寻找对策来对发展中存在的问题加以解决,促进我国建筑
目前我国交通运输业能源消费和相关碳排放逐年增加。究竟哪些因素影响了交通能源消耗及相关碳排放的变化?各因素的贡献率又是多大?研究这些问题对于实现低碳交通具有十分重要
利用正向推理,在可能引起风机振动的故障的全部原因中采取逐个排除的方法,找出风机轴向振动故障所在。分析振动原因就如何对此类故障进行诊断与分析进行论述。
针对一次能源发电因受自然条件因素的影响导致输出功率具有间歇性和波动性的问题,提出一种储能系统充放电电路。以阀控式铅酸(ValveRegulatedLeadAcid,VRLA)电池为储能元件,
为了定量研究风电并网对电力系统的可靠性和备用配置影响,基于蒙特卡罗方法和粒子群优化算法给出了一种风电并网后的电力系统可靠性评估和备用优化模型。利用历史风速数据统
我们的中国是一个农业大国,水稻是中国第一粮食作物。全国大约有60%的人口以大米为主食,年消费大米1.26亿吨左右。因此,稻米的供求状况直接关系到国家的粮食安全、人民生活和
随着现代科技的发展和人们物质生活水平的提高,人们对生活的安全、生活环境的舒适、对信息化家居的要求也越来越高,智能家居的发展与普及将是必然趋势。智能家居可以定义为一
研制了一种基于紫外法的开关柜电弧在线检测装置,该装置通过检测柜中电弧中的"日盲"区紫外光,达到对电弧的准确识别,且具有动作时间快、灵敏度高、抗干扰能力强等优点。研究
现代汉语中大量存在着异形词。异形词是语言中的冗赘,它的存在有百弊而无一利,不仅给书面交际带来严重混乱,也增加了人们学习和使用的困难。本文以《汉语国际教育用音节汉字词汇
叶轮机械应用范围极广,在国民经济建设的各个领域内都扮演着重要的角色。叶片作为叶轮机械的关键部分,它的造型好坏很大程度上影响着叶轮机的气动性能。本文针对叶轮机械叶片