基于攻击模式的广度搜索攻击图生成算法.pdfVIP

基于攻击模式的广度搜索攻击图生成算法.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第29卷第 12期 重庆工商大学学报 (自然科学版) 2012年 12月 V01.29 N0.12 JChongqingTeehnolBusinessUniv.(NatSciEd) Dec.2012 文章编号 :1672—058X(2012)12—0044—05 基于攻击模式的广度搜索攻击图生成算法术 吴淑语 ,李 波 (重庆理工大学计算机科学与工程学院,重庆400054) 摘 要:网络攻击者一旦发生攻击行为,通常希望攻击行为能危害到最大范围,基于这一前提,依据广 度优先搜索策略及属性攻击图模型,提 出了基于攻击模式的广度搜索攻击 图的生成算法,算法可以很快的 生成攻击图并且规模明显减小,最后对该算法的性能进行了分析和实验分析。 关键词 :广度搜索;攻击图;网络安全 中图分类号 :TP273 文献标志码 :A 随着网络信息技术的不断发展,越来越重视网络的安全性,但网络攻击事件不断的增加,最根本的原因 是网络系统中存在可以被渗透的脆弱性。 目前,有很多脆弱性扫描工具可以发现网络系统存在的脆弱点, 但是这些工具只是单独的研究节点的脆弱性,不能研究脆弱性之间的联系和存在的潜在风险。基于攻击图 的网络安全分析方法,可以对网络系统进行综合脆弱性分析,发现系统未知的脆弱性及脆弱性之问的关系。 基于攻击的方法是 目前网络安全分析方法中非常重要的研究方法,而攻击图的生成方法又是其中关键的环 节。由于攻击图中存在很多无效的攻击路径,由此导致攻击 图规模 比较大,难 以理解 的问题。网络攻击者 一 旦发生攻击行为,通常希望攻击行为能危害到最大范围。在这种情况下为了能解决上述的问题,依据广 度优先搜索策略及属性攻击图模型,提出了基于攻击模式的广度搜索攻击图的生成算法,算法可以构建出 在一定攻击步数之内所达到的所有攻击路径,应用广度优先搜索策略来约束攻击图的生成过程,从而减小 攻击图的规模 1 相关研究 生成攻击 图1所使用的方法是一种正向搜与逆向搜索相结合的一种方法 。寻找攻击路径时采用正向宽 度优先算法,生成完所有攻击路径后,采用逆向搜索算法消除那些未达到攻击 目标的节点。此方法用到二 次处理攻击图来降低攻击图的规模 ¨J。文献 [2]在生成的攻击图中所使用的方法是一种由初始状态到 目标 状态的正向、宽度优先的搜索算法。为了限制攻击图的规模 ,采用了限制攻击步骤数和状态节点可达概率 的优化策略,生成的攻击图是多 目标攻击图。方法 中的概率是一个需要应用专家知识才能确定的量,而其 最大攻击步骤则不易确定,不同类型的网络可能值也不同,过大则导致约束败果不好,过小将会损失很多重 要的攻击路径 。文献[3]提出利用攻击图模型分析网络的脆弱性。其所实现的攻击图生成方法是根据已 有的攻击模板,从 目标状态开始,采用深度优先的逆向搜索策略生成网络攻击图。攻击图完全靠手工生成, 没有实现 自动化 j。文献 [4]构建了一种新的称为MP图的攻击图,采用由初始状态向目标状态进行宽度 收稿 日期:2012—04—10;修回日期 :2012—05—24. 基金项 目:重庆市教委科技项 目资助 (KJ110831). 作者简介:吴淑语 (1987一),男,山东临沂人,硕士研究生,从事网络安全研究 第 12期 吴淑语,等:基于攻击模式的广度搜索攻击图生成算法 45 优先搜索的算法,最后生成的攻击图为多 目标的MP攻击图。这种攻击图的规模得到了控制,同时也易于理 解 ,但是不能直接应用于网络安全分析 。 2 基于攻击模式的攻击图生成算法 2.1 相关定义 攻击图的生成 ,首先要将抽象的事物用形式化语言具体化,用模型来表示,也是建模的一个过程,以下 给出了目标网络4个层面的定义 J。 (1)网络服务。是指一些在网络上运行的、面向服务的、基于分布式程序的软件模块 ,可表示一个四元 组(HD,SC,PL,PT)分别表示主机的IP地址、主机提供的服务、服务 sc所用的协议、服务 sc所用的端 口。 (2)漏洞。漏洞指在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能 够在未授权的情况下访问或破

文档评论(0)

xiaotiqing123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档