基于攻击图的渗透测试方案自动生成方法

被引:14
作者
崔颖
章丽娟
吴灏
机构
[1] 信息工程大学信息工程学院
关键词
渗透测试; 攻击图; 原子攻击; 攻击推理; 网络安全;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
为满足网络安全管理需要,提出一种新的渗透测试方案自动生成方法。该方法利用被测试目标网络脆弱点间的逻辑关系,结合原子攻击知识库,通过前向广度优先搜索策略产生渗透攻击图,然后深度优先遍历渗透攻击图生成渗透测试方案,并基于该方法设计实现渗透测试预案自动生成原型系统。实例表明该方法能够有效生成可行的渗透测试方案。
引用
收藏
页码:2146 / 2150
页数:5
相关论文
共 3 条
[1]   有色Petri网在渗透测试中的应用 [J].
杨涛 ;
郭义喜 ;
张弘 .
计算机工程, 2009, 35 (01) :156-158+185
[2]   基于攻击图的渗透测试模型的设计 [J].
张继业 ;
谢小权 .
计算机工程与设计, 2005, (06) :1516-1518+1533
[3]   基于特权提升的多维量化属性弱点分类法的研究 [J].
张永铮 ;
云晓春 ;
胡铭曾 .
通信学报, 2004, (07) :107-114