- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
面向安全态势的权限有效性定量评估方法 - 东南大学学报
第39卷第4期 东南大学学报(自然科 学版 ) Vol39 No4
2009年7月 JOURNALOFSOUTHEASTUNIVERSITY(NaturalScienceEdition) July2009
doi:10.3969/j.issn.1001-0505.2009.04.018
面向安全态势的权限有效性定量评估方法
陈秀真 李建华 张少俊 范 磊
(上海交通大学信息安全工程学院,上海200240)
(上海市信息安全综合管理技术研究重点实验室,上海200240)
摘要:针对安全态势评估领域的权限有效性评估指标,融合网络流量、入侵检测系统(IDS)报警
和扫描信息,提出一种全新的权限有效性定量评估方法.该方法将用户权限作为安全目标,基
于网络会话构建威胁用户权限的入侵迹,并使用Markov数学模型度量安全目标失败的平均入
侵代价,进而定量评估权限有效性.实验结果表明,当系统遭受缓冲区溢出攻击时,权限有效性
指数接近于0.该方法能够实时评估缓冲区溢出攻击对系统权限有效性的威胁,有效监控黑客行
为引起的系统安全态势变化.与其他评估方法相比,该方法考虑了报警之间的因果关系,降低
了IDS误报以及无效入侵信息对安全态势评估精度的影响,有助于管理员了解黑客入侵步骤、
决策系统安全状况以及识别高危险的入侵路径.
关键词:网络安全;态势评估;Markov模型;权限有效性
中图分类号:TP393 文献标志码:A 文章编号:1001-0505(2009)04074205
Quantitativeassessmentofprivilegevalidityforsecuritysituationawareness
ChenXiuzhen LiJianhua ZhangShaojun FanLei
(SchoolofInformationSecurityEngineering,ShanghaiJiaoTongUniversity,Shanghai200240,China)
(ShanghaiKeyLabofOverallManagementTechnologyResearchofInformationSecurity,Shanghai200240,China)
Abstract:Aimingattheevaluationindexofprivilegevalidityintheareaofsecuritysituationaware
ness,anovelmethodofquantitativelyassessingprivilegevalidityisputforwardbysyncretizingnet
worktraffic,intrusiondetectionsystem(IDS)alertsandscanninginformation.Regardinguserpriv
ilegeasthesecurityobjective,intrusionfootprintsthreateningtheuserprivilegeareconstructedbased
onnetworksessions.Then,meanintrusioneffortsforcompromisingthesecurityobjectivearecalcu
latedbyMarkovmodelandfurtherusedtoquantitativelyassessprivilegevalidity.Theexperimental
resultsshowthatthevalueofprivilegevalidityiscloseto0whenthemonitorednetworksystemis
subjectedtotheattackofthebufferoverflow.Thismethodcanrealtimelyassessthethreatofbuffer
overflowexploitsonthesystemsprivile
您可能关注的文档
- 附件1: 2013年度医院药品质量管理自查表 基本情况 医疗机构名称 .doc
- 附件1: 长沙智能制造试点示范项目申报书 项 目 名 称: 申报单位(盖章 .doc
- 附件1:招生宣传材料格式 - 江西理工大学研究生院首页.doc
- 附件1:珠海市香洲区留学人员创业前期费用补贴申请表.doc
- 附件2 2016年高职高专应届毕业生升入本科学习 辽宁师范大学汉语言 .doc
- 附件1:活动介绍 - 四川美术学院.pdf
- 附件22016浙江-北京招聘会单位岗位信息.doc
- 附件2: - 吉林大学物理学院.doc
- 附件2: 药品通用名、剂型、规格分组及说明 依据药品注册证或生产批件 .doc
- 附件2:中国(福建)自由贸易试验区厦门片区部分进口商品采信要求.doc
最近下载
- 青岛版(五四制)小学数学四年级下册《分数加减法(一)》单元整体备课.doc VIP
- 湖南省2025年高考真题化学试卷.docx VIP
- 大隐静脉曲张手术方法的探讨.doc VIP
- 2019年医院感染监测计划.docx
- 20230804-华安证券-心通医疗_B-2160.HK-出海在即,创新型心脏瓣膜介入诊疗平台.pdf VIP
- 学位英语考试真题及答案.doc
- NB∕T 10100-2018 光伏发电工程地质勘察规范(高清版).pdf VIP
- 聚羟基脂肪酸酯(PHA)分散体及其制备方法.pdf VIP
- 2025年开县xx乡镇“十五五”发展规划.docx VIP
- 国际经济学-第五版-冯德连-【PPT】第2章 国际贸易理论的微观基础.pptx VIP
文档评论(0)