基于攻击图的网络安全风险评估技术研究

基于攻击图的网络安全风险评估技术研究

ID:35065560

大小:3.49 MB

页数:53页

时间:2019-03-17

基于攻击图的网络安全风险评估技术研究_第1页
基于攻击图的网络安全风险评估技术研究_第2页
基于攻击图的网络安全风险评估技术研究_第3页
基于攻击图的网络安全风险评估技术研究_第4页
基于攻击图的网络安全风险评估技术研究_第5页
资源描述:

《基于攻击图的网络安全风险评估技术研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、分类号密级硕士学位论文题目:基于攻击图的网络安全风险评估技术研究英文并列题目:ResearchofNetworkSecurityRiskAssessmentTechnologyBasedonAttackGraph研究生:刘思超专业:数字媒体技术研究方向:网络媒体应用与安全技术导师:刘渊教授指导小组成员:学位授予日期:2016年6月答辩委员会主席:王士同江南大学地址:无锡市蠡湖大道1800号二○一六年六月独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加标注和致谢的地方外,

2、论文中不包含其他人已经发表或撰写过的研巧成果,也不包含本人为获得江南大学或其它教育机构的学位或证书而使用过的材稱。与我一同工作的同志对本研巧所做的任何贡献均已在论文中作了明确的说明并表示谢意。签名:獻敍‘日期:>/各年r月/巧关于论文使用授权的说明本学位论文作者完全了解江南大学有关保留、使用学位论文的规定:江南大学有权保留并向国家有关部口或机构送交论文的复印件和磁盘,允许论文被査阅和借阅,可W将学位论文的全部或部分内容编入有关数据库进行检索、,可W采用影印、缩印或扫描等复制手段保存一汇编学位论文,并

3、且本人电子文档的内容和纸质论文的内容相致。保密的学位论文在解密后也遵守此规定。签名:寺j見绽导师签名:日期:年/月/女日摘要摘要由于计算机网络的复杂性不断增强及各种新型漏洞层出不穷,使得维护网络安全面临越来越严峻的考验。在网络安全风险评估中,攻击图模型是一种被公认的表达脆弱点之间的依赖关系和因果关系的有效模型方法,攻击图模型已经广泛地应用到网络安全风险评估中。针对传统网络攻击图可读性差问题,提出了一种基于防御成本的概率攻击图生成方法。首先,提出了一种量化防御成本的方法,并把量化后的指标引入攻击图模型中;然后,对主机上的漏

4、洞进行合理的分析和分类,使用漏洞融合算法简化漏洞数目;最后,按照攻击图生成算法生成基于防御成本的概率攻击图。实验结果表明,该方法能够有效的简化攻击图,使攻击图更易于分析理解,方便网络安全管理人员根据攻击图来做出更合理的安全决策。攻击图模型能够很好的描述多个攻击步骤之间的因果关系,但是其检测结果存在不确定性,通过攻击图模型无法准确并直观地推断出攻击者的意图。针对这个问题,提出了融合攻击图模型与隐马尔可夫模型(HMM)的方法。首先,通过攻击图模型抽象网络环境,抽取攻击者的攻击行为;其次,使用隐马尔科夫模型建立网络观测和攻击状态之间的概率映射;最

5、后,使用Viterbi算法计算出最大概率状态转换序列。实验结果表明,这种双重模型能够有效地计算出最大概率状态转换序列进而准确推断攻击意图,为网络安全管理员提供良好的可配置性。关键词:攻击图;防御成本;隐马尔科夫;意图推断;风险评估IAbstractAbstractTheever-increasingcomplexityofcomputernetworkandvariousnewtypesofbugsmakethenetworksecuritybecomeanever-growingseriouschallenge.Intheevaluati

6、onofnetworksecurityrisk,theattackgraphmodelisoneofthemosteffectivemodelstorepresenttherelationshipbetweenvulnerabilityandcause-and-effect.Theattackgraphmodelhasbeenwidelyusedinnetworksecurityriskassessment.Focusedonthepoorreadabilityproblemintheprocedureoftraditionalnetwor

7、kattackgraphgenerating,weproposeamethodforprobabilisticattackgraphgenerationbasedonthedefensecost.Firstly,weproposeamethodtoquantifythecostofdefense,andthenintroducethequantitativeindicatorsintotheattackgraphmodel;Secondly,wemakesarationalanalysisandclassificationonthevuln

8、erabilitiesofthehost,andthenusingavulnerabilityfusionalgorithm,sotosimplifythenumberofvul

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。