基于启发式算法的攻击图最小化分析技术研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:LISA19861011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的进步,网络在国民经济和基础设施建设方面发挥着越来越重要的作用。为了保护网络免受恶意攻击,我们需要随时掌握网络的安全状态,并提供有效的措施来提升网络的安全性。  通过攻击图来度量与提升网络安全已经被研究者广泛应用,并提出了很多度量标准:最差攻击者需要具有的技能或属性,攻击者达到指定目标的可能性,攻击图具有多少攻击情景等。同时启发式算法在分析攻击图方面也得到了应用,然而对于启发式算法在攻击图分析方面的效果却没有得到深入分析,论文将应用启发式算法对攻击图进行最小化分析并对比它们在此问题上的性能,并提出了一些优化算法的策略。  本文对攻击图进行了深入的分析,包括攻击图的构建,攻击图表示方式,攻击图的应用领域,攻击图的分析及基于攻击图的安全度量等。本文的主要工作包括以下几点:  1.对网络安全度量及其主要的度量方式进行了介绍。人们一直在研究安全度量的定义及标准,从而有助于确认如何才能提升网络的安全性。论文介绍的两种主要的度量方式分别是基于攻击面的度量和基于攻击图的度量。攻击面主要研究的是攻击者能够向系统发送数据或从系统接收数据然后对系统发起攻击所利用的资源。基于攻击图的度量需要对攻击图进行分析来判断网络的安全程度。  2.详细介绍了攻击图的相关内容。包括攻击图的定义、网络安全模型的定义、攻击图的表现形式、对网络攻击图进行分析及攻击图的应用等。  3.将模拟退火算法应用到攻击图最小化分析中。对攻击图进行最小化分析是为了求得能够屏蔽攻击的最小漏洞利用集合,从而帮助网络管理员确保网络的安全。求解最小漏洞利用集合的问题与求解最小碰集问题是等价的,从而求解最小碰集问题的启发式算法就可以应用到求解网络攻击图的最小漏洞利用集合方面,论文实现了模拟退火算法在最小化分析中的应用。  4.对多种启发式算法在攻击图最小化分析中的实验结果进行了对比,并提出了一些改进的策略。论文将启发式算法应用于多个网络攻击图的最小化分析方面,并对其实验结果进行了比较,包括求得的解的基数,解对攻击情景的覆盖情况及解的差异性情况,同时对比了在局部搜索策略、随时间改变的速度阈值策略等作用下的算法性能。
其他文献
互联网的飞速发展使得其中的信息呈爆炸性增长,但互联网中的信息由于其本身的无结构性使人们很难找到自己有用的资源。如谷歌、百度等通用搜索引擎为我们提供大量的信息,但其中
统计机器翻译的首要工作是获取双语词对齐信息,而词对齐需要从词边界清晰的双语语料中训练才能得到。因此,在涉及中文的统计机器翻译系统中,首先需要对中文语料进行分词处理。可
一致化理论在自动推理、自然语言理解、逻辑证明、重写理论等研究领域中有着广泛的应用。目前语法一致化因子的产生算法和工具已经相对成熟,但还没有产生等价一致化因子的实
当今时代,嵌入式系统已经无处不在。从早期的通信设备、工业控制等领域已经很快的发展到与人们日常生活密切相关的电子产品领域中。同时,嵌入式系统也变的日益复杂,嵌入式操
在单元测试领域,测试充分度准则一直是研究的热点。到目前为止,学术界提出了各种不同的测试充分度准则。Richardson和Thompson在他们的研究成果即RELAY模型中提出了一种错误传
科学技术的发展和新兴商业模式的出现带来了多种类型数据的产生和积累,例如天文数据、社交数据、电商数据等。利用机器学习技术进行数据分析并挖掘数据中蕴含的知识和规律具有
随着当代计算机技术和信息技术的不断发展和应用,各种领域都通过越来越多的手段产生大量的数据。但由于数据收集方式造成的误差,和数据本身的不确定性等原因,使得采集到的数据往
在当今的互联网中,搜索引擎以其快速和直接的资源访问方式,得到了越来越多用户的青睐,并发挥着越来越重要的作用。而在搜索引擎中,搜索结果是其和用户交流的直接媒介,搜索结
本文作者介绍了基于代理的用户态TCP/IP协议栈的设计与实现,并使该协议栈针对代理功能进行剪裁和优化,以及在多核处理器上实现性能的线性扩展。代理服务器通常作为数据中心的
电子商务具有巨大的经济增长潜力,但是在其高速的发展过程中面临很多挑战。电子商务的开放性、虚拟性、匿名性等特点导致严重的信息不对称问题和交易风险问题,大规模电子商务应