一种基于攻击路径的安全漏洞风险评估模型

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:yumiaochan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的安全检测与评估已经成为网络安全防御中一项关键的技术。事先分析并发现网络系统中的安全漏洞,客观准确的评估漏洞的安全风险,快速有效地找到影响整个网络安全最大的漏洞集并给出修补方案,这些都已成为信息安全领域的迫切需求。 本文概述了现今网络中的安全现状,概要介绍了信息安全检测与评估的基本情况。作者分析了当前市面上存在的安全检测评估工具的功能与效率,并针对当前检测评估系统的片面性、速度慢等不足,提出了一种基于网络中攻击路径的安全漏洞风险评估模型。 本文中作者首先介绍了OVAL漏洞扫描器,利用OVAL扫描器来收集网络中主机的漏洞信息、主机配置信息等。利用这些信息来构建攻击路径。其后作者总结了构建攻击路径所需的网络与漏洞信息,包括漏洞的攻击方式与攻击结果、网络连通性信息、网络开放的服务信息、数据绑定信息与安全策略等,将这些构建攻击路径的必要信息通过Datalog建模语言构建成具有逻辑关系的前提与结果来构建网络中的攻击路径。 在此基础上作者给出了一种基于网络中攻击路径的漏洞风险评估模型并构建了相应的数学模型。由于风险大的漏洞均是基于网络服务的,评估模型设计目的是通过评估该漏洞对承载其服务产生的风险结合该漏洞本身的安全风险来定位该漏洞最终对该网络可能造成的安全风险。该评估模型分为漏洞主体风险评估与路径转移风险评估两部分,主体风险是对安全漏洞本身的属性与其所在的服务因素进行抽象得到相关参数数据,再由设计的数学公式计算并得到主体风险值;路径转移风险则根据收集到的攻击路径本身属性、攻击路径上的漏洞节点的攻击前提与结果属性、漏洞攻击的难易度等属性,将他们抽象成参数数据,再结合Markov过程与Poisson过程性质等得到数学公式计算其路径转移风险。结合这两个风险形成了安全漏洞最终的风险值。根据安全漏洞风险的高低可以来判断漏洞被利用的可能性,从而判断漏洞所在主机被攻击的可能性。通过对网络中关键节点风险的计算以及计算到达该关键节点的攻击路径上所有安全漏洞的风险,找到风险最高、最薄弱的安全漏洞节点集,从而在保护关键节点的安全上起到了积极的作用。 本文最后通过一个网络实例构建了其上的多条攻击路径,通过攻击路径对作者提出的安全漏洞风险评估模型作了进一步的测试与分析,从实例得到的结果表明该模型的评估结果是合理的。
其他文献
在污水处理厂进水系统中,由于企业处理水不达标或偷排而进入有毒废水,会导致活性污泥中毒,使工艺出现异常,最后导致瘫痪,现以企业排放化工污水中的乙腈为例解析中毒及中毒后的调试:  此有毒废水进入系统中会造成出水NH3-N、SS等严重超标,其原因就是在系统中生物菌群严重中毒,好氧池硝化细菌受到破坏。含氮有机物被氧化,生成氨,该过程也称为氨化作用或氨矿化。氨最终被硝化杆菌氧化为硝化产物,完成了N03-N(
期刊
摘要:结合阜新市开发区、工业园区排水工程 ,介绍了地势起伏较大丘陵地区排水设计的特点,总结出排水设计的几点体会。  关键词:丘陵坡度设计方案 工程造价  阜新市地处辽宁省西北部,是内蒙古高原和辽河平原的中间过渡带,城市位于自东北向西南倾斜的盆地中,海拔最高的西北部与海拔最低点东南部相差近800米,医巫闾山、小松岭山,努鲁儿虎山山脉尾部尾部在阜新地区相会,地形骨架构造形成错综复杂的格局,其地理属辽宁
期刊
AdHoc网络是一种完全由移动节点组成的分布式网络,它不需要借助中心节点或其它一些预先已经存在的固定的网络基础设施,节点之间通过多跳数据转发机制进行数据交换。该网络采用
随着生活水平的不断提高,集中式、定点式的传统医疗结构已经不能满足人们日益增长的健康需求。基于移动终端的生理参数检测与管理系统集多功能性、便携性及安全性为一体,不仅可
摘要:“三分策划,七分执行”。管理的关键在于执行。没有执行,制度就形同虚设;没有执行力,管理就不能真正落到实处。变电站作为供电公司生产运行最基层班组,其安全管理水平直接影响整个公司的安全生产大局。提高执行力是提升变电运行基层班组安全管理水平的有效措施。   关键词:执行力变电运行安全管理  1.引言  执行力对个人而言,是按时、按质、按量完成自己的工作任务;对企业而言,就是在预定的时间内完成企业的
期刊
盲源分离(Blind Source Sepration,BSS)起源于著名的鸡尾酒会(Cocktail-Party)问题,是指在未知系统的传递函数、源信号的混合系数及其概率分布的情况下,从混合信号中分离出独立
扩频通信技术由于具有一定的抗干扰能力而被广泛地应用于军用和民用通信中。其抗干扰能力主要取决于扩频增益,在理论上可以通过提高系统的扩频增益来对抗任意强的干扰。然而在
摘要由于交联电力电缆的迅速普及,几乎取代了油浸渍绝缘电缆,传统的直流耐压试验已不能有效发现交联电缆缺陷并会引起绝缘的严重损伤,故本文介绍了国內外常采用的几种耐压试验方法。  关键词交联电力电缆 耐压 工频 谐振 超低频 震荡电压  0 引言  交联电力电缆相比油纸电缆,具有结构简单、运行可靠、安装方便等众多优点;相比架空线路具有安全可靠、隐蔽耐用、并且有利于城市美化,故越来越多的的被使用到城市电网
期刊
摘要:针对信阳供电公司所辖农村电网的现状及存在的问题,从技术的角度提出农村电网改造的措施和建议以及注意的问题。  关键词:农村电网;电网改造。    1、引言  信阳市农村大部分处于山区,供电线路差,负荷偏小而且十分分散,供电线路大多数都是70年代左右建设,受当时经济条件约束,建设标准非常低,供电半径长,随着时间推移,线路设备都已老化,线损居高不下,供电安全性、可靠性明显降低,严重威胁人身设备安全
期刊
[摘要]:变电站在整个输变电系统中承担着承上启下的重要作用,而变电站能否安全运行,防火又是重要的环节。遇到突发事件,防火系统能否正常投入运行,实现压制和扑灭早期火灾是非常重要的。  关键词:防火、封堵、控制  引言:随着工业的进展和人民生活水平的提高而不断增加,变电站所承担的负载也不断增加,因此由电气线路引起的火灾事故有逐年增加的趋势,给国家和人民造成很大的损失。如何防止变电站的火灾德发生呢?防范
期刊