-
题名一种基于网络安全梯度的攻击图生成并行化方法
被引量:2
- 1
-
-
作者
胡欣
孙永林
王勇军
-
机构
国防科学技术大学计算机学院
-
出处
《计算机应用与软件》
CSCD
2011年第11期25-29,共5页
-
基金
国家自然科学基金项目(60873215)
国家高技术研究发展计划(2009AA01Z432)
-
文摘
攻击图正成为一种网络安全分析的关键技术。介绍网络安全梯度的概念来反映网络攻击的方向性和网络防御的层次性。据此,改进了单调性假设以减小攻击图的规模。利用网络安全梯度的概念,将攻击图生成进行子任务划分,从而设计了并行化的攻击图生成算法。与以前的算法进行比较,实验结果表明并行算法有效地提高了攻击图生成效率:在内存为32GB的8核的服务器上,并行算法能在20秒内生成网络规模为400的攻击图。此外,该工作可能对于攻击图的分析和网络弥补技术在大型网络应用有所帮助。
-
关键词
并行
攻击图生成
网络安全梯度
-
Keywords
Parallel Attack graph generation Network security grade
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于局部攻击图的最小关键漏洞集分析方法
- 2
-
-
作者
沈霄梦
徐丙凤
何高峰
-
机构
南京林业大学信息科学技术学院
南京航空航天大学高安全系统的软件开发与验证技术工业和信息化部重点实验室
南京邮电大学物联网学院
-
出处
《计算机工程与设计》
北大核心
2024年第6期1607-1614,共8页
-
基金
国家自然科学基金青年科学基金项目(61802192、61702282)
南京航空航天大学科研基地创新(理工类)基金项目(NJ2020022)。
-
文摘
为缓解攻击图应用在工业互联网安全防护中的状态空间爆炸问题,提出一种基于局部攻击图的最小关键漏洞集分析方法。提出一种以重要资产节点为目标的局部攻击图生成算法,通过裁剪不可达目标节点的攻击路径缓解状态空间爆炸问题;基于局部攻击图生成过程中得到的攻击路径漏洞集直接进行最小关键漏洞集分析,节省传统分析方法在搜索关键漏洞过程中对攻击图进行二次遍历的时空开销。在此基础上,通过工业网络实例进行分析并开展相关工作比较,实验结果表明,所提方法合理可行,可高效分析网络系统中的最小关键漏洞集。
-
关键词
工业互联网
攻击图
关键漏洞集
状态空间爆炸
网络安全
局部攻击图生成
安全防御
-
Keywords
industrial internet
attack graph
critical vulnerability set
state space explosion
network security
partial attack graph generation
security defense
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-