-
题名基于动态攻击图的网络安全实时评估
被引量:15
- 1
-
-
作者
陈靖
王冬海
彭武
-
机构
中国电子科技集团公司电子科学研究院
-
出处
《计算机科学》
CSCD
北大核心
2013年第2期133-138,共6页
-
基金
国防基础科研项目(A0420110006)资助
-
文摘
针对网络安全评估对实时性及可视化的需求,提出了一种基于动态攻击图的实时评估方法。首先通过采集网络的脆弱性、网络拓扑、资产价值等安全属性信息,同时提取入侵检测系统的报警信息、防火墙策略、安全管理等动态攻防对抗信息,生成动态攻击图,并实时调整防御手段对网络进行及时、有效的保护,实时地对网络系统的安全状态进行评估,并采用可视化的方法展现评估结果,在此基础上给出整体安全策略调整建议。最后通过实验证明了本方法的可行性和有效性。
-
关键词
动态攻击图
实时评估
攻防对抗信息
-
Keywords
Dynamic attack graph,Real-time assessment, Confront information of attack and defense
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于动态概率攻击图的云环境攻击场景构建方法
被引量:7
- 2
-
-
作者
王文娟
杜学绘
单棣斌
-
机构
信息工程大学
-
出处
《通信学报》
EI
CSCD
北大核心
2021年第1期1-17,共17页
-
基金
国家自然科学基金资助项目(No.61802436)
国家重点研发计划基金资助项目(No.2016YFB050190104)。
-
文摘
针对复杂多步攻击检测问题,研究面向云计算环境的攻击场景构建方法。首先,构建了动态概率攻击图模型,设计了概率攻击图更新算法,使之能够随着时空的推移而周期性更新,从而适应弹性、动态性的云计算环境。其次,设计了攻击意图推断算法和最大概率攻击路径推断算法,解决了误报、漏报导致的攻击场景错误、断裂等不确定性问题,保证了攻击场景的准确性。同时将攻击场景随动态概率攻击图动态演化,保证了攻击场景的完备性和新鲜性。实验结果表明,所提方法能够适应弹性、动态的云计算环境,还原出攻击者完整的攻击渗透过程,重构出高层次的攻击场景,为构建可监管可追责的云环境提供了一定的依据和参考。
-
关键词
云计算
攻击场景
动态概率攻击图
攻击意图
最大概率攻击路径
-
Keywords
cloud computing
attack scenario
dynamic probabilistic attack graph
attack intention
maximum probability attack path
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-
-
题名基于攻击事件的动态网络风险评估框架
被引量:7
- 3
-
-
作者
李艳
黄光球
张斌
-
机构
西安建筑科技大学管理学院
-
出处
《计算机工程与科学》
CSCD
北大核心
2016年第9期1803-1811,共9页
-
基金
陕西省科学技术研究发展计划(2013K1117)
陕西省重点学科建设专项资金(E08001)
陕西省教育厅科技计划(12JK0789)
-
文摘
将动态网络的演化思想应用于计算机网络风险评估中,提出了基于攻击事件的动态网络风险评估框架。整个框架首先在静态物理链路的基础上构建动态访问关系网络,随后提出的Timeline算法可以利用时间特性有效地描述攻击演化趋势和发现重要攻击事件,图近似算法可以将分析过程简化为时间段近似图之间的分析,能够有效减小噪声行为的影响。此外,整体框架可以对网络段进行演化追踪和关联分析。实例分析表明,该框架具有很好的实用性,可以更好地揭示攻击者的攻击策略以及重要攻击事件间的紧密联系。
-
关键词
动态攻击图
网络风险分析
攻击图
网络演化
风险评估
-
Keywords
dynamic attack graph
network risk analysis~ attack graph
network evolution
risk as-sessment
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名不确定性网络攻击场景下的多状态因果表示与推理模型
- 4
-
-
作者
董春玲
冯宇
范永开
-
机构
中国传媒大学计算机与网络空间安全学院
-
出处
《信息网络安全》
北大核心
2025年第5期778-793,共16页
-
基金
国家自然科学基金[62176240]
北京市自然科学基金[4222038]。
-
文摘
网络安全领域当前面临的挑战之一是对网络攻击的不确定性因素进行系统分析。为应对该挑战,攻击图工具被广泛应用于网络安全领域,旨在描述攻击者行为特征与构建攻击场景。然而,当前的攻击图工具,如属性攻击图、状态攻击图以及贝叶斯攻击图等,并没有全面且综合地考虑网络攻击中存在的不确定性因素,因而无法提供一个统一的网络不确定性因素描述框架。除此之外,当前攻击图中的计算节点风险概率的相关算法时间复杂度较高,难以应用实践。为解决上述问题,文章提出多状态-动态不确定性因果攻击图(M-DUCAG)模型与基于单向因果链的节点风险概率推理(One Side-CCRP)算法,以实现网络不确定性因素的表示与推理。M-DUCAG模型能够表示节点的多个状态,能够结合告警信息更加准确地描述网络攻击过程中的不确定性因素。One Side-CCRP算法通过展开节点上游因果链,有效提高推理的效率与准确性。实验结果表明,M-DUCAG模型在应对参数扰动方面具有鲁棒性,能够有效表示网络攻击过程中的不确定性因素。与变量消除法相比,One Side-CCRP算法在有限数量告警证据下具有更高的推理效率,能够满足现实推理应用需求。
-
关键词
动态不确定性因果攻击图
概率攻击图
不确定性因素
漏洞
-
Keywords
dynamic uncertain causality attack graph
probability attack graph
uncertainty factors
vulnerability
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-