典型攻击的攻击效果评估技术研究

被引量 : 8次 | 上传用户:yangyng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
抗攻击测试是一种有效的反向安全测试方法,攻击效果评估在抗攻击测试中处于承上启下的重要地位,合理的攻击效果评估方法不仅能够用来指导攻击效果的检测,而且是抗攻击能力综合评价的重要依据。本文以抗攻击测试为背景,针对两种典型攻击——DoS攻击和缓冲区溢出攻击,分别探讨其攻击效果指标和评价方法,为这两类攻击的攻击效果评估提供解决方案。本文主要工作如下:1)建立了DoS攻击效果评估指标体系。深入分析DoS攻击效果,建立DoS攻击效果评估指标体系,该指标体系包括服务质量评价指标和攻击效果原因指标。2)提出了DoS攻击效果评估方法。依据基于3GPP QoS标准的服务质量评价指标,建立了拒绝服务程度评价模型及评价算法,提出了拒绝服务原因确定方法和标准,在此基础上建立了单个DoS攻击的攻击效果评估评估方法。3)确定DoS攻击效果综合评价方法。根据DoS攻击效果的层次化特点,建立了相对完备的层次化DoS攻击测试方法,最后确定攻击效果综合评价算法。4)提出了适用于攻击效果测评的进程执行轮廓建模方法和基于进程执行轮廓二级监控的缓冲区溢出攻击效果检测方法。深入分析缓冲区溢出Exploit代码,提炼Exploit代码特征,总结缓冲区溢出攻击效果。提出以Windows Native API为数据源进行攻击效果评估,并依据缓冲区溢出攻击效果的特点提出了适用于攻击效果测评的进程执行轮廓建模方法和基于进程执行轮廓二级监控的缓冲区溢出攻击效果检测方法。5)提出了缓冲区溢出攻击效果权限提升和特权提升定量评价算法。基于WindowsNative API函数的权限分级和特权分析,提出了缓冲区溢出攻击效果权限提升和特权提升定量评价算法。6)构建DoS攻击和缓冲区溢出攻击的攻击效果评估实验环境,应用本文提出的攻击效果评估方法进行攻击效果测评,充分验证了典型攻击的攻击效果评估方法的有效性。
其他文献
文章主要以网络整体为视角,在已有的网络组织理论研究基础上,结合系统科学等学科关于网络组织的研究文献,从传统组织理论、复杂系统理论等不同视角对网络组织进行了深入分析,
<正>经济新常态催生金融新常态的过程,也是商业银行发展动力转换、重构商业模式、优胜劣汰分化的过程。经济增速回归常态、产能过剩逐渐消化、利差日益收窄、科技金融崛起等,
糖尿病是一种持续高血糖引发的终身非传染性疾病,对人们的健康造成了巨大的威胁。糖尿病认知功能障碍是糖尿病糖脂代谢紊乱导致的神经功能损伤,表现为注意力不集中,学习记忆能力
2008年5月22日,财政部会同审计署、银监会、证监会和保监会联合印发了《企业内部控制基本规范》通知,该规范自2009年7月1日起在上市公司范围内实施.鼓励非上市公司的大中型企业
2007年以来,随着世界粮食价格的大幅上涨,世界粮食安全问题已经被联合国视为影响世界经济发展的最重要因素。而且,随着2008年以来阿根廷、印度、埃及等国家先后宣布实行限制
<正>公正是司法的生命线,为从制度层面确保司法公正的实现,中共十八届四中全会通过的《中共中央关于全面推进依法治国若干重大问题的决定》(以下简称《决定》)提出"推进以审
<正>去年4月,安徽省宣城市女孩江亚萍在报考南京市人社局时,只因不是南京户籍而被拒之门外。经过长达15个月的诉讼,江亚萍终于拿到了南京市人社局1.1万元的赔偿款,这也为全国
黄土隧道是难以修建且建成后病害较多的一类隧道。本文以甘肃省黄土公路隧道为工程依托,通过研究总结甘肃省黄土隧道的工程地质特点、典型黄土隧道有限元分析、黄土公路隧道
本文系统综述了延期药组成、配方设计、制造工艺、性能及影响性能的因素等方面的理论,分析了目前我国延期药方面存在的问题。根据延期药燃烧反应的基本理论,对B/BaCrO4延期药
<正>安全、便捷且受天气影响相对较小的高铁是人们出行的理想选择。刚刚投入运营的中国京沪高铁,7月10日以来先后发生多起停车晚点故障,引起人们的关注。但事实上,在较早发展