版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、計(jì)算機(jī)網(wǎng)絡(luò)的安全檢測(cè)與評(píng)估已經(jīng)成為網(wǎng)絡(luò)安全防御中一項(xiàng)關(guān)鍵的技術(shù)。事先分析并發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,客觀準(zhǔn)確的評(píng)估漏洞的安全風(fēng)險(xiǎn),快速有效地找到影響整個(gè)網(wǎng)絡(luò)安全最大的漏洞集并給出修補(bǔ)方案,這些都已成為信息安全領(lǐng)域的迫切需求。 本文概述了現(xiàn)今網(wǎng)絡(luò)中的安全現(xiàn)狀,概要介紹了信息安全檢測(cè)與評(píng)估的基本情況。作者分析了當(dāng)前市面上存在的安全檢測(cè)評(píng)估工具的功能與效率,并針對(duì)當(dāng)前檢測(cè)評(píng)估系統(tǒng)的片面性、速度慢等不足,提出了一種基于網(wǎng)絡(luò)中攻擊路徑的安
2、全漏洞風(fēng)險(xiǎn)評(píng)估模型。 本文中作者首先介紹了OVAL漏洞掃描器,利用OVAL掃描器來(lái)收集網(wǎng)絡(luò)中主機(jī)的漏洞信息、主機(jī)配置信息等。利用這些信息來(lái)構(gòu)建攻擊路徑。其后作者總結(jié)了構(gòu)建攻擊路徑所需的網(wǎng)絡(luò)與漏洞信息,包括漏洞的攻擊方式與攻擊結(jié)果、網(wǎng)絡(luò)連通性信息、網(wǎng)絡(luò)開放的服務(wù)信息、數(shù)據(jù)綁定信息與安全策略等,將這些構(gòu)建攻擊路徑的必要信息通過(guò)Datalog建模語(yǔ)言構(gòu)建成具有邏輯關(guān)系的前提與結(jié)果來(lái)構(gòu)建網(wǎng)絡(luò)中的攻擊路徑。 在此基礎(chǔ)上作者給出了一
3、種基于網(wǎng)絡(luò)中攻擊路徑的漏洞風(fēng)險(xiǎn)評(píng)估模型并構(gòu)建了相應(yīng)的數(shù)學(xué)模型。由于風(fēng)險(xiǎn)大的漏洞均是基于網(wǎng)絡(luò)服務(wù)的,評(píng)估模型設(shè)計(jì)目的是通過(guò)評(píng)估該漏洞對(duì)承載其服務(wù)產(chǎn)生的風(fēng)險(xiǎn)結(jié)合該漏洞本身的安全風(fēng)險(xiǎn)來(lái)定位該漏洞最終對(duì)該網(wǎng)絡(luò)可能造成的安全風(fēng)險(xiǎn)。該評(píng)估模型分為漏洞主體風(fēng)險(xiǎn)評(píng)估與路徑轉(zhuǎn)移風(fēng)險(xiǎn)評(píng)估兩部分,主體風(fēng)險(xiǎn)是對(duì)安全漏洞本身的屬性與其所在的服務(wù)因素進(jìn)行抽象得到相關(guān)參數(shù)數(shù)據(jù),再由設(shè)計(jì)的數(shù)學(xué)公式計(jì)算并得到主體風(fēng)險(xiǎn)值;路徑轉(zhuǎn)移風(fēng)險(xiǎn)則根據(jù)收集到的攻擊路徑本身屬性、攻擊路
4、徑上的漏洞節(jié)點(diǎn)的攻擊前提與結(jié)果屬性、漏洞攻擊的難易度等屬性,將他們抽象成參數(shù)數(shù)據(jù),再結(jié)合Markov過(guò)程與Poisson過(guò)程性質(zhì)等得到數(shù)學(xué)公式計(jì)算其路徑轉(zhuǎn)移風(fēng)險(xiǎn)。結(jié)合這兩個(gè)風(fēng)險(xiǎn)形成了安全漏洞最終的風(fēng)險(xiǎn)值。根據(jù)安全漏洞風(fēng)險(xiǎn)的高低可以來(lái)判斷漏洞被利用的可能性,從而判斷漏洞所在主機(jī)被攻擊的可能性。通過(guò)對(duì)網(wǎng)絡(luò)中關(guān)鍵節(jié)點(diǎn)風(fēng)險(xiǎn)的計(jì)算以及計(jì)算到達(dá)該關(guān)鍵節(jié)點(diǎn)的攻擊路徑上所有安全漏洞的風(fēng)險(xiǎn),找到風(fēng)險(xiǎn)最高、最薄弱的安全漏洞節(jié)點(diǎn)集,從而在保護(hù)關(guān)鍵節(jié)點(diǎn)的安全上
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 一種信息系統(tǒng)安全漏洞綜合分析與評(píng)估模型的研究.pdf
- 基于路徑松弛的網(wǎng)絡(luò)安全漏洞偵測(cè).pdf
- 一種基于攻擊樹的網(wǎng)絡(luò)攻擊模型.pdf
- PHP網(wǎng)站W(wǎng)eb安全漏洞攻擊防范研究.pdf
- 安全漏洞庫(kù)中重大安全漏洞評(píng)選研究.pdf
- 一種量化的信息安全風(fēng)險(xiǎn)評(píng)估模型研究與應(yīng)用.pdf
- 基于攻擊路徑的全局漏洞檢測(cè).pdf
- 一種基于AHP的信息安全威脅評(píng)估模型研究.pdf
- 安全漏洞危害評(píng)估研究暨標(biāo)準(zhǔn)漏洞庫(kù)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 一種防御Ddos攻擊的模型設(shè)計(jì).pdf
- 一種基于STRIDE模型的Web服務(wù)安全評(píng)估方法研究.pdf
- 第四屆信息安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(vara 2011
- 網(wǎng)絡(luò)通信協(xié)議安全漏洞攻擊與預(yù)防策略研究.pdf
- 信息安全漏洞管理流程
- 基于漏洞掃描的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估.pdf
- 電信公司內(nèi)部安全漏洞與攻擊入侵的檢測(cè)算法研究.pdf
- 通用安全漏洞評(píng)級(jí)研究.pdf
- 一種適用于ERP的信息安全風(fēng)險(xiǎn)評(píng)估模型研究及應(yīng)用.pdf
- 安全漏洞管理制度
- 安全漏洞及其修補(bǔ)技術(shù)的研究.pdf
評(píng)論
0/150
提交評(píng)論