-
题名基于脆弱性变换的网络动态防御有效性分析方法
被引量:3
- 1
-
-
作者
李立勋
张斌
董书琴
唐慧林
-
机构
信息工程大学
河南省信息安全重点实验室
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2018年第12期3014-3020,共7页
-
基金
河南省基础与前沿技术研究计划项目(No.2014302903)
信息保障技术重点实验室开放基金项目(No.KJ-15-109)
信息工程大学新兴科研方向培育基金(No.2016604703)
-
文摘
有效性分析对合理制订最优网络动态防御策略至关重要.首先利用随机抽样模型从脆弱性变换角度给出入侵成功概率计算公式,用于刻画变换空间、变换周期及脆弱性数量对网络入侵过程的影响;然后针对单、多脆弱性变换两种情况,分别给出相应的入侵成功概率极限定理并予以证明,同时给出两种情况下的最优变换空间计算方法;仿真结果表明,增大单条入侵路径上依次攻击的脆弱性数量、减小变换周期可持续提高网络动态防御有效性,而增大变换空间初始可以提升网络动态防御有效性,但是由于入侵成功概率会随变换空间的持续增大而逐渐收敛,在入侵成功概率收敛时,有效性无法持续提高.
-
关键词
网络安全
网络动态防御
安全策略分析
入侵成功概率
动态变换
脆弱性变换
随机抽样
-
Keywords
cyber security
network dynamic defense
security policy analysis
attack success probability
dynamic mutation
vulnerability mutation
random sampling
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于主机安全状态迁移模型的动态网络防御有效性评估
被引量:14
- 2
-
-
作者
刘江
张红旗
杨英杰
王义功
-
机构
解放军信息工程大学
河南省信息安全重点实验室
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2017年第3期509-517,共9页
-
基金
国家863计划项目(2012AA012704)
郑州市科技领军人才项目(131PLJRC644)~~
-
文摘
为了进行动态网络防御有效性评估,该文提出动态网络防御环境下的主机安全状态转移图生成算法,构建了主机安全状态迁移模型,基于状态转移概率给出了动态网络防御有效性的定量评估方法,为动态网络防御策略设计提供了有益参考。最后,通过一个典型网络实例说明和验证了上述模型和方法的可行性和有效性。
-
关键词
动态网络防御
主机安全状态迁移
转移概率
有效性评估
-
Keywords
Moving network defense
Host security state transition
Transition probability
Effectiveness evaluation
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于SRIT创新项目的实施,网络整体安全策略研究
- 3
-
-
作者
苏京霞
高平
田东
-
机构
北京理工大学信息科学技术学院
-
出处
《实验技术与管理》
CAS
北大核心
2009年第3期97-98,102,共3页
-
文摘
根据信息安全与对抗专业实验的要求,开展具有前瞻性的SRIT创新项目探索,结合专业知识的扩展,增设具有设计性、研究性和开发性的综合课题,实施自主创新与启发式教学方法的研究。
-
关键词
信息安全与对抗专业
SRIT立项
动态信息网络防御
-
Keywords
information countermeasures major
SRIT project
dynamic information network defense
-
分类号
G642.0
[文化科学—高等教育学]
-
-
题名端信息跳变技术研究综述
被引量:1
- 4
-
-
作者
楼威振
李海龙
胡楷钰
-
机构
火箭军工程大学作战保障学院
-
出处
《计算机应用研究》
CSCD
北大核心
2021年第8期2251-2257,共7页
-
基金
国家自然科学基金资助项目。
-
文摘
随着计算机网络技术的飞速发展,新型攻击手段层出不穷,而传统的静态被动防御手段难以有效应对。端信息跳变是一项网络动态防御技术,能够主动防御网络攻击,保护重要网络节点。该技术借鉴跳频通信技术的思想,通过伪随机地改变通信双方或一方的端信息,隐藏重要节点,增加攻击者的攻击难度和攻击成本,干扰甚至破环攻击者的攻击,实现网络主动防御。首先进行了端信息跳变技术研究现状的调查,按照跳变项进行分类并分析了优缺点。然后针对现有核心难点技术的用途和优缺点进行了全面概述。最后讨论未来可能的发展方向。
-
关键词
端信息跳变
网络动态防御
主动防御
网络安全
-
Keywords
end hopping
network dynamic defense
proactive defense
network security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-