【摘 要】
:
漏洞关联性在网络安全评估系统中,占有非常重要的地位。通过网络攻击图,网络管理人员可以即时地了解当前网络的安全情况,并及时采取预防和补救措施。而在攻击图的绘制中,漏洞
论文部分内容阅读
漏洞关联性在网络安全评估系统中,占有非常重要的地位。通过网络攻击图,网络管理人员可以即时地了解当前网络的安全情况,并及时采取预防和补救措施。而在攻击图的绘制中,漏洞的关联性研究占有重要的地位。本文的主要研究内容主要包括以下三个方面。第一,漏洞关联属性挖掘。在研究攻击路径和攻击利用漏洞方面,我们发现,攻击者往往利用多个漏洞以提高自身在各个网络节点上的权限,进而达到攻陷目的主机的目的。所以漏洞的关联性是攻击行为研究的核心内容。漏洞的关联涉及到漏洞利用所需要的前提特权集以及漏洞利用成功之后给攻击者带来的后果特权集,两者简称为前提集和后果集。调研有关前提集和后果集的研究内容我们发现,前提集和后果集通常用于攻击图的生成方面,利用两者的关联关系绘制攻击路径。但是在以往的研究中,对前提集和结果集的确定仅仅从漏洞的向量方面进行判定,缺乏准确性。第二,将漏洞管理向量转换为数值模型,简化攻击图和漏洞评估系统提供的输入数据,方便系统研究。第三,介绍基于漏洞关联的网络安全评估系统,系统包括漏洞检测、信息收集、信息处理、漏洞关联信息处理、漏洞评估等几个模块,其中将对漏洞关联引擎的逻辑设计和使用步骤进行重点描述。对漏洞关联子系统进行测试,结果证明了漏洞关联数据库为漏洞评估做了数据支持,生成了能够体现攻击者权限提升过程的漏洞关联图,为最后的漏洞评估提供了重要的参考属性。
其他文献
移动通信和互联网是当今信息产业发展的两个热点,两者融合产生的移动互联网及其应用,为信息产业带来巨大商机,两者相结合的产物WAP,是开发移动网络上类似互联网应用的一系列规范
“软件危机”,这一始于上世纪60年代的概念,始终伴随着软件业的整个历史发展进程。为了解决该问题,人们逐渐开始借鉴一些传统领域内的管理理论、方法和工具,以期解决软件开发中所
近年来,由于在商务管理、市场分析、决策分析、科学探索等领域的实用性,数据挖掘已经引起了广泛地关注。在数据挖掘中,聚类技术是一个很活跃的研究领域。聚类就是将物理或抽象对
支持向量机(Support Vector Machines简称SVM)是在统计学习理论的VC维理论和结构风险最小化原则的基础上提出的一种新的模式识别技术,它寻求的是在有限样本情况下的最优解而不
近年来,随着移动用户规模日益扩大,基于移动通信网络的定位技术发展迅猛,移动定位也因此受到广泛关注。网络中各种基于终端位置的定位服务,如安全援助服务(紧急医疗、紧急定
Maze系统是有中央服务器结构的P2P网络文件资源共享系统。本文的研究主题是基于Maze系统下的文件资源关键词详细生成算法和文件资源关键词的各种具体应用技术。 第一部分
随着计算机科学发展,计算机应用范围日益扩大。作为计算机领域的一个重要分支,实时系统在工业控制、多媒体、实时监控、网络通信等领域得到了广泛应用。实时系统在新领域的应用
近年来,我国的机动车保有量大幅增加,交通拥堵、交通事故频发等问题日趋严重,成为目前急需解决的问题。而车辆的违章行为会对交通的正常运行造成严重的危害。本文对基于球型
本文首先对Web服务和.NET开发平台进行深入研究,同时总结出了Visual Studio 2005中的新特性。然后在了解“上海搏邦地产综合业务管理平台”项目的背景基础上,分析了“上海搏邦
颜色是图像非常重要的视觉特征之一,利用颜色特征进行图像检索,一方面要解决图像中颜色特征的提取难题,另一方面要解决如何用数值来有效的表示图像在颜色上的相似程度。从图像理