-
题名基于吸收马尔可夫链攻击图的网络攻击分析方法研究
被引量:4
- 1
-
-
作者
康海燕
龙墨澜
-
机构
北京信息科技大学信息管理学院
-
出处
《通信学报》
EI
CSCD
北大核心
2023年第2期122-135,共14页
-
基金
国家社科基金资助项目(No.21BTQ079)
教育部人文社科基金资助项目(No.20YJAZH046)
未来区块链与隐私计算高精尖中心基金资助项目。
-
文摘
现有基于攻击图的入侵路径研究在计算状态转移概率时,缺乏对除基本网络环境信息以外因素的考虑,为了全面且合理地分析目标网络的安全性,提出了一种基于吸收马尔可夫链攻击图的网络攻击分析方法。首先,在攻击图的基础上,提出了一种基于漏洞生命周期的状态转移概率归一化算法;其次,使用该算法将攻击图映射为吸收马尔可夫链,并给出其状态转移概率矩阵;最后,对状态转移概率矩阵进行计算,全面分析目标网络的节点威胁程度、攻击路径长度、预期影响。在实验网络环境中应用所提方法,结果表明,所提方法能够有效分析目标网络中的节点威胁程度、攻击路径长度以及漏洞生命周期对网络整体的预期影响,有助于安全研究人员更好地了解网络的安全状态。
-
关键词
攻击图
吸收马尔可夫链
漏洞生命周期
网络攻击
网络安全分析
-
Keywords
attack graph
absorbing Markov chain
vulnerability life cycle
network attack
network security analysis
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名自动化渗透测试应用研究综述
- 2
-
-
作者
康海燕
龙墨澜
张聪明
-
机构
北京信息科技大学信息管理学院
-
出处
《网络空间安全科学学报》
2023年第2期59-72,共14页
-
基金
国家社科基金项目(21BTQ079)
教育部人文社科项目(20YJAZH046)
北京市教育委员会科技计划项目(KM202011232022)。
-
文摘
渗透测试对目标网络系统的安全进行评估,能够有效地预防网络攻击,保护目标系统。传统渗透测试依赖测试人员的专业知识,人力和时间成本大。自动化渗透测试是当前研究的热点,不仅降低了人工参与程度,还能够全面地发现并验证网络中潜在的威胁,提高了渗透测试的成功率。文中针对自动化渗透测试应用进行深入研究。首先,介绍了传统渗透测试和自动化渗透测试的概念和流程,对比了两种方法各自的特点。其次,从基于漏洞组合的自动化攻击链、基于攻击图的攻击路径分析及基于人工智能的自动化渗透3个角度归纳了当前自动化渗透测试技术研究,创新性地总结了自动化攻击链的组合方法并划分基于图论的攻击路径分析研究,最后对渗透测试的发展和未来挑战进行总结和展望。
-
关键词
自动化渗透
漏洞组合
路径规划
攻击图
人工智能
-
Keywords
automatied penetration
vulnerability combination
path planning
attack diagram
artificial intelli-gence
-
分类号
TP29
[自动化与计算机技术—检测技术与自动化装置]
-