大规模网络中攻击图自动构建算法研究

被引:27
作者
叶云
徐锡山
齐治昌
吴雪阳
机构
[1] 国防科学技术大学计算机学院
关键词
网络安全; 漏洞; 攻击图; 攻击模式; 攻击图自动构建;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
随着计算机技术和网络通信技术的飞速发展,网络安全形势日趋严峻.攻击者往往采取多步骤网络攻击的方式对网内多个漏洞实施逐步击破,而攻击图正好刻画了目标网络内潜在威胁的传播路径.针对目前攻击图构建算法无法很好地适用于大规模目标网络的问题,通过深入分析传统攻击图构建算法的不足和目标环境的特点,提出了一种新的构建攻击图的方法.首先,采用攻击图建模语言(Attack Graphs Modeling Language,AGML)形式化描述漏洞知识库和目标环境;其次,提出了目标环境的预处理技术,为目标环境中的属性建立索引,然后利用攻击模式的实例化技术构建攻击图.通过对该算法的时间复杂度分析和模拟实验验证,表明该算法具有良好的可扩展性,能够为具有复杂网络拓扑结构的大规模目标网络自动构建攻击图.
引用
收藏
页码:2133 / 2139
页数:7
相关论文
共 1 条
  • [1] 基于多目标攻击图的层次化网络安全风险评估方法研究[D]. 陈锋.国防科学技术大学. 2009