面向攻击图构建的网络连通性分析的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:xiexia1987623
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击图构建系统是一个基于网络攻击图方法的网络安全评估工具,利用网络攻击图能有效地评估网络中的漏洞。在网络攻击图构建过程中,网络连通性分析是一个不可或缺的重要环节。通过使用连通性分析模块对网络拓扑及防火墙规则进行离线分析,可以判断网络中由若干台过滤设备分隔的任意两台主机间的协议连通性,有助于系统全面地分析网络中因连通而产生的漏洞。本文针对目前的网络攻击图构建系统需求,以经典的连通性算法理论为依据,提出一种新的网络连通性分析模块算法,该算法加入了更先进的防火墙判断规则以及对NAT功能的支持,并且引入了关键实体集的概念,然后结合经典的apriori算法提出了一种快速有效的获取关键实体集的方法。在连通性分析模块中,将模块功能进行分解,从地址选择、连通性测试算法和用户图形界面三个方面介绍连通性分析模块的实现。最后,建立一个虚拟的网络拓扑环境,将其作为一个例子,通过分析网络拓扑中主机间的连通性来检验证实连通性算法模块是切实有效的。通过深入的分析和对比可以看出,关键实体集可以在连通性分析过程中为网络中各节点的重要性评估提供有力依据。
其他文献
网络和处理技术的飞速发展,为多媒体通信的普及奠定了基础。如今,工业界对视频会议、可视电话、第三代移动通信等多媒体通信产品的开发正进行着越来越多的投入。视频编码技术
Web 2.0是一种以个性化服务为核心的新型用户网络交互模式。它与传统的Web 1.0模式相比,在用户特性、微内容、个性化服务、交互式技术等方面均有显著的差异。深入地分析和研
本文主要研究基于脑电信号的情绪识别,根据脑电信号的特点和情绪的产生机制,结合已有的相关研究,对大脑额叶区进行情绪脑电的分类研究。通过对DEAP数据库的实验分析,根据愉悦
随着视频编码压缩技术的发展,特别是H.264标准的推出,以规则块为单位的视频压缩性能得到巨大提升。如何进一步提高视频编码性能,实现比H.264压缩效率高一倍的新一代视频编码方案
随着多种无线接入技术的迅速发展,将多种通信网络、通信设备、通信协议有机地结合在一起构成异构网络,实现用户在不同网络之间无缝漫游,将成为无线网络发展的必然趋势。接入网络
星上ATM交换是卫星通信研究的重要方向,本文针对星上10Gbps ATM交换机设计与实现问题,进行了嵌入式控制系统软件平台与硬件平台的设计与研究工作。所完成的工作如下:1.描述了
由于无线媒介的广播特性,基于无线信道的通信过程往往容易被未经授权的接收机窃听,这给无线通信系统的安全传输带来了巨大的挑战。基于协作的物理层安全技术主要利用无线信道
社会经济的发展促使道路交通迅速发展,机动车数量不断增加。为了解决地面交通迅速发展所引发的各种问题,智能交通系统(ITS)被提到了重要位置。而在智能交通系统中,车辆的检测与
入射信号的波达方向估计(DOA)是阵列信号处理领域中的一个重要问题,在雷达、声纳以及通信等应用领域中得到广泛的应用。本文围绕DOA估计中的关键问题进行了研究,重点讨论了对于