基于攻击能力增长的网络安全分析模型

被引:27
作者
张海霞
苏璞睿
冯登国
机构
[1] 中国科学院软件研究所信息安全国家重点实验室
关键词
网络安全; 网络安全分析; 攻击模型; 攻击图; 攻击能力;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
网络脆弱性分析是近年来国内外研究的热点问题之一.基于攻击能力增长的网络安全性分析模型以攻击者的能力增长为主导,参考网络环境配置,模拟黑客攻击自动生成攻击图.使用攻击能力增长表示攻击者的最终目标使得攻击图的表示更为准确.最小攻击代价分析第1次考虑了相似攻击对攻击代价的影响,以便对各条路径的攻击代价进行计算;最小环境改变分析考虑入侵检测的因素对最可能的攻击路径进行分析,对于入侵检测系统的处理更加科学合理;两种分析都为改善网络配置提供了依据.与已有成果相比,模型提出的算法和方法更为实际可行.
引用
收藏
页码:2012 / 2019
页数:8
相关论文
共 3 条
[1]   基于可靠性理论的分布式系统脆弱性模型 [J].
冯萍慧 ;
连一峰 ;
戴英侠 ;
鲍旭华 .
软件学报, 2006, (07) :1633-1640
[2]   基于Petri网的模型检测研究 [J].
蒋屹新 ;
林闯 ;
曲扬 ;
尹浩 .
软件学报, 2004, (09) :1265-1276
[3]  
Using model checking to analyze net-work vulnerabilities .2 R Ritchey,P Ammann. IEEE Symp on Security and Privacy . 2001