多步攻擊場景的威脅評估方法及防御機制研究
【文章頁數(shù)】:93 頁
【學位級別】:碩士
【部分圖文】:
圖3一1多維威脅評估方法流程
威脅評估方法是在傳統(tǒng)對日志和警報進行分析的基礎(chǔ)上,綜合機性能變化和網(wǎng)絡安全屬性,對網(wǎng)絡環(huán)境的威脅態(tài)勢進行多維度圖3-1所不。??
圖3-2網(wǎng)絡拓撲圖??Fig.?3-2?Network?Topology??根據(jù)文獻57,根據(jù)資產(chǎn)保密性、完整性、可用性的賦值規(guī)則得到主機資產(chǎn)價??
3.3.1多維威脅評估方法??(1)實驗環(huán)境??為驗證本章提出的威脅評估方法,設計網(wǎng)絡拓撲結(jié)構(gòu),如圖3-2所示。部署最??常見的Web服務器和FTP服務器作為目標靶機,使用Snort作為入侵檢測系統(tǒng),??使用Nessus進行漏洞掃描,使用kali進行攻擊實驗。??24??
圖3一4可用性威脅態(tài)勢對比圖
?多步攻擊場景下的威脅評估方法???由圖3-3可以看出,SYN洪泛攻擊對帶寬占用率幾乎無影響,對內(nèi)存占用率??略有影響,對丟包率影響很大,而且效果有延后性,例如在22:45:40開始的攻擊,??在22:50:40時才導致丟包率大幅上漲;UDP洪泛攻擊對帶寬占用率影響很大,對??丟....
圖3一5主機威脅態(tài)勢圖
Fig.?3-5?Threat?Situation?of?the?Host??3.3.2基于貝葉斯攻擊的APT攻擊威脅評估方法??本節(jié)實驗環(huán)境的網(wǎng)絡拓撲如圖3-6所示,各主機具有的漏洞信息如表3-6所??示,各主機的安全需求與資產(chǎn)價值如表3-7所示,結(jié)合以上信息獲得貝葉斯攻擊圖?....
本文編號:3891160
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3891160.html