-
题名一种基于攻击图的安全威胁识别和分析方法
被引量:33
- 1
-
-
作者
吴迪
连一峰
陈恺
刘玉岭
-
机构
中国科学院软件研究所
中国科学院研究生院
信息网络安全公安部重点实验室(公安部第三研究所)
信息安全共性技术国家工程研究中心
-
出处
《计算机学报》
EI
CSCD
北大核心
2012年第9期1938-1950,共13页
-
基金
国家“八六三”高技术研究发展计划项目基金(2009AA01Z439,2011AA01A203)
国家自然科学基金(61100226)
+1 种基金
北京市自然科学基金(4122085)
信息网络安全公安部重点实验室(公安部第三研究所)开放基金(C10606)资助~~
-
文摘
业务系统安全管理需要网络攻击图来评估系统整体安全性或态势,同时又需要对那些可能严重危害系统安全的脆弱性利用威胁进行重点分析和优先处置.现有安全威胁识别和分析方法无法兼顾这两个方面,也无法处理脆弱性利用威胁分析过程中的不确定性问题.作者提出了一种安全威胁识别和分析方法.利用颜色Petri网(CPN)定义网络攻击图,并给出了网络攻击图生成NAGG算法,根据攻击模型分析结果生成网络攻击图;给出了基于CPN仿真的网络攻击图分解NAGD算法,可一次性分解出各脆弱性利用威胁对应的子攻击图,所述子攻击图不存在循环路径且最长攻击路径不超过预设值.并给出了一种脆弱性利用威胁度评估VETE算法,将子攻击图转换为不确定性推理规则集,采用D-S证据推理计算各子攻击图所对应安全威胁的威胁度,以确定安全威胁处置优先级.最后以一个典型Web应用系统为例,验证了所述安全威胁识别和分析方法的有效性.
-
关键词
攻击模型
网络攻击图
子攻击图
颜色PETRI网
不确定性推理
D-S证据理论
-
Keywords
attack model
network attack graph
sub-attack-graph
Colored Petri Net (CPN)
uncertainty reasoning
D-S theory
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-