基于缺陷假设和有色Petri网的网络渗透测试方法

来源 :东北大学 | 被引量 : 0次 | 上传用户:luzhiqing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
渗透测试是指借助于值得信任的组织试图对信息系统中的漏洞进行探测和开发的安全实践活动。渗透测试已经从不同系统开发阶段的应用测试发展到生产系统中的网络安全测试。同时,可用于渗透测试的工具种类繁多,性能差别较大。并且,对于复杂的攻击场景来说,手动测试技术不仅容易出错,还可能消耗渗透测试人员过多的资源。因此,急需一种科学合理的方法来规范网络渗透测试过程。缺陷假设方法是一种系统的细致的渗透测试方法,本文针对具体的SQL注入攻击对这种方法进行改进。而有色Petri网是一种规范的图形化设计、规范、模拟以及验证系统攻击的方法。本文对常见的攻击模型进行了深入系统的研究,这有助于渗透测试人员建立一些很难靠想象来假设的攻击建模。使用这种渗透测试模型还可以在测试实行前建立客户攻击场景图,利于设计攻击假设的同时还有助于在真实系统中模拟攻击假设。本文将改进的缺陷假设方法和有色Petri网相结合,使用有色Petri网来描述和分析案例。同时,为了验证提出建模方法的正确性和有效性,本文还提出一种基于SQL注入技术的渗透测试方案,它使用有色Petri网建模并且利用缺陷假设方法作为渗透测试方法。验证测试是在MWare工作站下的可控环境下进行的,使用CPN工具设计和模拟对输入验证漏洞的攻击模型,用Nessus、SARA和SALNT工具来扫描漏洞,并对比分析实验结果。实验表明,利用有色Petri网可以高效、准确地描述基于缺陷假设方法渗透攻击的建模、局部分析以及自动执行的过程。
其他文献
后基因组时代,作为复杂网络的生物网络,受到广泛的关注。为全面理解蛋白质之间是如何通过相互作用来完成生命活动,必须分析蛋白质相互作用(Protein-ProteinInteraction, PPI)网
传感器节点部署区域的开放特性以及无线电的广播特性,使得WSN的路由很容易遭到攻击者的破坏。目前,针对WSN的路由协议有很多,在安全路由方面研究主要集中于针对广播路由信息
随着互联网时代的发展,大量的信息数据在不断产生。个性化推荐帮助用户从海量数据中筛选出需求的数据,为了使用户获得更好的推荐体验,如何优化推荐就成为推荐领域的研究热点
近年来本体在知识管理和语义网络中扮演着越来越重要的角色,是许多应用的必不可少的一部分。有了本体的支持,不管是用户还是系统都能使用一个领域的共同理解来进行交流。由于
随着中国移动产品、服务的增多,受理渠道的多样化,网络业务平台也越来越复杂,业务流程的不完善性越来越明显,由于数据不一致情况造成业务、计费及服务的问题日趋严重,由此带来的客
人物检索是互联网用户最重要的活动之一。人物搜索引擎、社会网络构建等与人物相关的网络应用成为研究的热点。人物属性抽取是这些研究的一个重要基础。本文基于维基百科的人
我国是一个农业大国,农业生产在我国的经济生产中占据很重要的位置,随着农业的进一步发展,发展智能农业已经成为了研究热点。智能农业的发展对于计算机的应用提出了更高的要
在现代飞速发展的信息通信领域中,Internet和移动通信的未来发展是两个引人瞩目的方向。随着以IPv6协议为基础的下一代互联网(CNGI)以及3G移动通信网络的部署和应用,以单机移
基于视频图像序列的人体运动跟踪技术是计算机视觉领域中的研究热点之一。人体运动跟踪的目标是从视频图像序列中检测、跟踪运动人体,获得人体运动参数,编辑并利用已经获取的
高速铁路车载单元采用无线通讯协议,和轨旁的无线闭塞中心,或其它与之相关的安全设备交互信息。而这些安全设备之间需要通过认证密钥进行通信,因此需要有专门的密钥管理识别系统