一种结构化的网络攻击建模方法

被引:4
作者
肖道举
马慧
陈晓苏
机构
[1] 华中科技大学计算机科学与技术学院
关键词
网络攻击; 攻击树; 攻击建模; 脆弱性分析;
D O I
10.13245/j.hust.2006.02.023
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
以传统的攻击树为研究对象,在对攻击节点进行重定义的基础上,将多阶段网络攻击与其所处的复杂网络环境相结合,给出了一种上下文敏感的结构化攻击建模方法,使之能够捕获网络漏洞和多阶段网络攻击的行为特征.实例分析表明,利用此方法构建的附带有多种评估参数的攻击树模型,能够有效地对系统进行脆弱性分析和攻击预警,具有较好的扩展性和实用性.
引用
收藏
页码:70 / 72
页数:3
相关论文
共 3 条
  • [1] Secrets and lies:digital security in a net-worked world. Schneier B. . 2000
  • [2] Attack modeling for information security and survivability,CMU/SEI-2001-TN-001. Moore A P,Ellison R J,Linger R C. Software Engineering Institute . 2001
  • [3] Risk-basedsystems security engineering stopping attacks within-tention. Evans S,Heinbuch D,Wallner J,et al. IEEE Security&Privacy . 2004