摘要
针对目前网络安全分析方法中攻击图规模庞大、生成算法效率低等问题,提出了主机攻击图的生成模型和算法.基于该生成算法,进一步提出了主机安全组的概念及其划分算法.通过对网络中的主机划分安全组,实现对网络安全性的分析.实验结果证明,该分析方法能描述网络整体的安全状况,方便安全管理员找出网络中的关键主机,具有直观、高效和准确等特点.
A simple,flexible,and efficient method is proposed to generate host-based attack graph.Based on this generating algorithm,the concept of 'host-security-group' is put forward,and according with its partitioning algorithm,an approach of analyzing network security by using theory of host-security-group is described.It is proved to be intuitive,efficient and accurate,as it describes the overall security situation of network and facilitates network security administrator to identify the key hosts.
出处
《北京邮电大学学报》
EI
CAS
CSCD
北大核心
2012年第1期19-23,共5页
Journal of Beijing University of Posts and Telecommunications
基金
国家发改委信息安全专项项目
国家自然科学基金项目(61003285)
中央高校基本科研业务费专项项目(BUPT2011RC0209)
关键词
网络安全
安全性分析
主机攻击图
主机安全组
风险评估
network security
security analysis
host-based attack graph
host-security-group
risk assessment