基于PANAG模型的攻擊路徑預測研究
【文章頁數(shù)】:77 頁
【學位級別】:碩士
【部分圖文】:
圖1簡單攻擊圖
定義1主要綜合上述7種因素及相互關系給出概率屬性網絡攻擊圖模型。依照定義1,借助弱點掃描工具對目標網絡中的設備進行掃描,將具有弱點的主機作為攻擊圖節(jié)點,有向邊代表節(jié)點之間的關聯(lián)關系,生成如圖1所示的簡單攻擊圖。在圖1中,攻擊者從初始節(jié)點H0出發(fā)到成功占有H5最終實現(xiàn)入侵意圖,共包....
圖2節(jié)點弱點聚類算法流程
當攻擊者面臨目標節(jié)點內存在多個弱點可供選擇且攻擊效果相同時,往往會選擇最容易成功利用的弱點。為此,本文先綜合分析多種弱點被利用后產生的后果,將攻擊分為獲取信息(GI)、權限升級(PU)以及拒絕服務(DoS)3種類型,再采用節(jié)點弱點聚類算法NVC對節(jié)點弱點進行預處理。節(jié)點弱點聚類算....
圖3賦予攻擊價值的攻擊圖
為詳細展示NAP的形成過程,用true代表狀態(tài)變遷和攻擊行為發(fā)生,false代表不可能發(fā)生。通過對某目標網絡中的節(jié)點進行弱點分析,得到其含有的攻擊圖,依據(jù)上文的攻擊可行性分析并結合專家經驗為攻擊圖賦予攻擊價值w,然后以H0為起始點,斷開以其為節(jié)點的一條邊,存放入POSi中,之后依....
圖4仿真網絡拓撲
為驗證本文提出的模型和算法的有效性與適用性,搭建一個仿真網絡環(huán)境進行測試分析,其拓撲結構如圖4所示。仿真網絡包括M1、M2、M3以及DMZ4個安全區(qū)域,每個安全區(qū)域內節(jié)點之間可任意訪問。DMZ中包含Mail服務器、SMTP服務器以及DNS服務器,防火墻3保護DMZ區(qū)連接Inte....
本文編號:3956486
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3956486.html