天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

弱點關(guān)聯(lián)性挖掘算法研究及技術(shù)實現(xiàn)

發(fā)布時間:2017-11-10 01:34

  本文關(guān)鍵詞:弱點關(guān)聯(lián)性挖掘算法研究及技術(shù)實現(xiàn)


  更多相關(guān)文章: 漏洞關(guān)聯(lián) 漏洞多屬性研究 漏洞特權(quán)集 特權(quán)提升 網(wǎng)絡(luò)安全


【摘要】:漏洞關(guān)聯(lián)性在網(wǎng)絡(luò)安全評估系統(tǒng)中,占有非常重要的地位。通過網(wǎng)絡(luò)攻擊圖,網(wǎng)絡(luò)管理人員可以即時地了解當(dāng)前網(wǎng)絡(luò)的安全情況,并及時采取預(yù)防和補救措施。而在攻擊圖的繪制中,漏洞的關(guān)聯(lián)性研究占有重要的地位。 本文的主要研究內(nèi)容主要包括以下三個方面。第一,漏洞關(guān)聯(lián)屬性挖掘。在研究攻擊路徑和攻擊利用漏洞方面,我們發(fā)現(xiàn),攻擊者往往利用多個漏洞以提高自身在各個網(wǎng)絡(luò)節(jié)點上的權(quán)限,進而達到攻陷目的主機的目的。所以漏洞的關(guān)聯(lián)性是攻擊行為研究的核心內(nèi)容。漏洞的關(guān)聯(lián)涉及到漏洞利用所需要的前提特權(quán)集以及漏洞利用成功之后給攻擊者帶來的后果特權(quán)集,兩者簡稱為前提集和后果集。調(diào)研有關(guān)前提集和后果集的研究內(nèi)容我們發(fā)現(xiàn),前提集和后果集通常用于攻擊圖的生成方面,利用兩者的關(guān)聯(lián)關(guān)系繪制攻擊路徑。但是在以往的研究中,對前提集和結(jié)果集的確定僅僅從漏洞的向量方面進行判定,缺乏準(zhǔn)確性。第二,將漏洞管理向量轉(zhuǎn)換為數(shù)值模型,簡化攻擊圖和漏洞評估系統(tǒng)提供的輸入數(shù)據(jù),方便系統(tǒng)研究。第三,介紹基于漏洞關(guān)聯(lián)的網(wǎng)絡(luò)安全評估系統(tǒng),系統(tǒng)包括漏洞檢測、信息收集、信息處理、漏洞關(guān)聯(lián)信息處理、漏洞評估等幾個模塊,其中將對漏洞關(guān)聯(lián)引擎的邏輯設(shè)計和使用步驟進行重點描述。 對漏洞關(guān)聯(lián)子系統(tǒng)進行測試,結(jié)果證明了漏洞關(guān)聯(lián)數(shù)據(jù)庫為漏洞評估做了數(shù)據(jù)支持,生成了能夠體現(xiàn)攻擊者權(quán)限提升過程的漏洞關(guān)聯(lián)圖,為最后的漏洞評估提供了重要的參考屬性。
【學(xué)位授予單位】:北京郵電大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號】:TP393.08

【參考文獻】

中國期刊全文數(shù)據(jù)庫 前8條

1 苘大鵬;楊武;楊永田;周淵;張冰;;基于弱點關(guān)聯(lián)和安全需求的網(wǎng)絡(luò)安全評估方法[J];高技術(shù)通訊;2009年02期

2 王雨晨;系統(tǒng)漏洞原理與常見攻擊方法[J];計算機工程與應(yīng)用;2001年03期

3 李昀,李偉華;基于星型網(wǎng)模型的安全漏洞分類[J];計算機工程與應(yīng)用;2002年07期

4 張永錚;方濱興;遲悅;;計算機弱點數(shù)據(jù)庫綜述與評價[J];計算機科學(xué);2006年08期

5 陳鋒;張怡;鮑愛華;蘇金樹;;基于攻擊圖的網(wǎng)絡(luò)脆弱性量化評估研究[J];計算機工程與科學(xué);2010年10期

6 邢栩嘉,林闖,蔣屹新;計算機系統(tǒng)脆弱性評估研究[J];計算機學(xué)報;2004年01期

7 周偉;王麗娜;張煥國;;一種基于樹結(jié)構(gòu)的網(wǎng)絡(luò)滲透測試系統(tǒng)[J];計算機與數(shù)字工程;2006年12期

8 賈煒;連一峰;馮登國;陳思思;;基于貝葉斯網(wǎng)絡(luò)近似推理的網(wǎng)絡(luò)脆弱性評估方法[J];通信學(xué)報;2008年10期



本文編號:1164519

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1164519.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶07d76***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com