期刊文献+
共找到13篇文章
< 1 >
每页显示 20 50 100
自动化渗透测试技术研究综述 被引量:1
1
作者 陈可 鲁辉 +3 位作者 方滨兴 孙彦斌 苏申 田志宏 《软件学报》 EI CSCD 北大核心 2024年第5期2268-2288,共21页
渗透测试是发现重要网络信息系统弱点并进而保护网络安全的重要手段.传统的渗透测试深度依赖人工,并且对测试人员的技术要求很高,从而限制了普及的深度和广度.自动化渗透测试通过将人工智能技术引入渗透测试全过程,在极大地解决对人工... 渗透测试是发现重要网络信息系统弱点并进而保护网络安全的重要手段.传统的渗透测试深度依赖人工,并且对测试人员的技术要求很高,从而限制了普及的深度和广度.自动化渗透测试通过将人工智能技术引入渗透测试全过程,在极大地解决对人工的重度依赖基础上降低了渗透测试技术门槛.自动化渗透测试主要可分为基于模型和基于规则的自动渗透测试.二者的研究各有侧重,前者是指利用模型算法模拟黑客攻击,研究重点是攻击场景感知和攻击决策模型;后者则聚焦于攻击规则和攻击场景如何高效适配等方面.主要从攻击场景建模、渗透测试建模和决策推理模型等3个环节深入分析相关自动化渗透测试实现原理,最后从攻防对抗、漏洞组合利用等维度探讨自动化渗透的未来发展方向. 展开更多
关键词 自动化渗透测试 攻击图 强化学习 BDI-Agent
下载PDF
自动化渗透测试应用研究综述
2
作者 康海燕 龙墨澜 张聪明 《网络空间安全科学学报》 2023年第2期59-72,共14页
渗透测试对目标网络系统的安全进行评估,能够有效地预防网络攻击,保护目标系统。传统渗透测试依赖测试人员的专业知识,人力和时间成本大。自动化渗透测试是当前研究的热点,不仅降低了人工参与程度,还能够全面地发现并验证网络中潜在的威... 渗透测试对目标网络系统的安全进行评估,能够有效地预防网络攻击,保护目标系统。传统渗透测试依赖测试人员的专业知识,人力和时间成本大。自动化渗透测试是当前研究的热点,不仅降低了人工参与程度,还能够全面地发现并验证网络中潜在的威胁,提高了渗透测试的成功率。文中针对自动化渗透测试应用进行深入研究。首先,介绍了传统渗透测试和自动化渗透测试的概念和流程,对比了两种方法各自的特点。其次,从基于漏洞组合的自动化攻击链、基于攻击图的攻击路径分析及基于人工智能的自动化渗透3个角度归纳了当前自动化渗透测试技术研究,创新性地总结了自动化攻击链的组合方法并划分基于图论的攻击路径分析研究,最后对渗透测试的发展和未来挑战进行总结和展望。 展开更多
关键词 自动化渗透 漏洞组合 路径规划 攻击图 人工智能
下载PDF
基于自动化渗透测试的电力监控系统网络安全脆弱性检测 被引量:3
3
作者 王晓翼 《电子设计工程》 2023年第5期75-79,共5页
现有的电力监控系统网络安全脆弱性检测方法在检测过程中易出现延时,导致误检率过高。针对上述问题,研究了基于自动化渗透测试的电力监控系统网络安全脆弱性检测方法。获取电力监控系统网络中的流表项,建立针对网络安全脆弱性检测的网... 现有的电力监控系统网络安全脆弱性检测方法在检测过程中易出现延时,导致误检率过高。针对上述问题,研究了基于自动化渗透测试的电力监控系统网络安全脆弱性检测方法。获取电力监控系统网络中的流表项,建立针对网络安全脆弱性检测的网络信息流表权值,分析电力监控网络中网络信息与电力信息交互的流表项信息。采用神经网络建立网络安全脆弱性模型,并利用其计算电力监控系统中电力信息节点与网络节点特征值,实现电力监控系统网络安全脆弱性检测。实验结果表明,基于自动化渗透测试的电力监控系统网络安全脆弱性检测方法能够有效地缩短检测时延,降低误检率。 展开更多
关键词 自动化渗透 渗透测试 电力监控 网络安全 脆弱性检测
下载PDF
领域独立智能规划技术及其面向自动化渗透测试的攻击路径发现研究进展 被引量:10
4
作者 臧艺超 周天阳 +1 位作者 朱俊虎 王清贤 《电子与信息学报》 EI CSCD 北大核心 2020年第9期2095-2107,共13页
攻击路径发现是自动化渗透测试领域的重要研究方向。该文综合论述了领域独立智能规划技术在面向自动化渗透测试的攻击路径发现上的研究进展及应用前景。首先介绍了攻击路径发现的基本概念并按照技术原理将其划分为基于领域相关和领域独... 攻击路径发现是自动化渗透测试领域的重要研究方向。该文综合论述了领域独立智能规划技术在面向自动化渗透测试的攻击路径发现上的研究进展及应用前景。首先介绍了攻击路径发现的基本概念并按照技术原理将其划分为基于领域相关和领域独立规划技术的攻击路径发现方法。然后介绍了领域独立智能规划算法,包括确定性规划算法、非确定性规划算法和博弈规划的技术原理和发展状况并就各类方法在攻击路径发现中的应用进行了综述。接着分析总结了渗透测试过程的特点,对比了领域独立智能规划算法应用在面向自动化渗透测试的攻击路径发现时的优缺点。最后对攻击路径发现将来的发展方向进行了总结和展望,希望对未来进一步的研究工作有一定的参考价值。 展开更多
关键词 领域独立智能规划技术 自动化渗透测试 攻击路径发现
下载PDF
基于机器学习的自动化渗透测试系统技术的研究 被引量:2
5
作者 牛月坤 曹慧 +2 位作者 田晨雨 李涛 吴昊天 《计算机测量与控制》 2022年第6期17-22,31,共7页
为加强目标系统网络的安全等级,验证目标存在的威胁与漏洞,研究设计出基于机器学习的自动化渗透测试系统,利用多种入侵方法对目标进行自动化渗透测试;针对目标系统的各个网路节点的脆弱性和连接关系生成全局攻击图,计算对攻击目标的攻... 为加强目标系统网络的安全等级,验证目标存在的威胁与漏洞,研究设计出基于机器学习的自动化渗透测试系统,利用多种入侵方法对目标进行自动化渗透测试;针对目标系统的各个网路节点的脆弱性和连接关系生成全局攻击图,计算对攻击目标的攻击路径的攻击价值,自动化生成最优攻击路径;采用多阶段渗透攻击的方法,建立渗透攻击的动态划分模型,利用网络中的漏洞不断接近并攻击目标;模拟企业网络架构进行渗透测试,实验结果显示该研究系统发起渗透攻击的成功率较高,最高达到95.4%,攻击目标主机能够生成最优的攻击路径,攻击价值最高达到27.3。 展开更多
关键词 机器学习 自动化渗透 网路节点脆弱性 全局攻击图 最优攻击路径 多阶段渗透
下载PDF
自动化渗透测试技术思考与展望 被引量:3
6
作者 杨飞 周晗 +2 位作者 曹京卫 赵通 吴涛 《邮电设计技术》 2022年第9期5-8,共4页
渗透测试能够对目标网络系统的安全进行评估,有效地预防网络攻击,保护目标系统。传统的渗透测试过程依赖专业人员的背景知识,人力和时间开销大。自动化测试通过对目标网络的自动分析,发现并验证其潜在的脆弱性,极大地降低了人工参与的... 渗透测试能够对目标网络系统的安全进行评估,有效地预防网络攻击,保护目标系统。传统的渗透测试过程依赖专业人员的背景知识,人力和时间开销大。自动化测试通过对目标网络的自动分析,发现并验证其潜在的脆弱性,极大地降低了人工参与的程度。当前的自动化测试主要依赖自动化渗透工具和自动化渗透框架,主流的自动渗透测试工具和框架的实现逻辑各不相同。针对各种渗透工具,论述了多种框架的实现功能和实现逻辑,对比了传统渗透测试和自动化渗透测试的差别,并对渗透测试的发展和未来进行总结和展望。 展开更多
关键词 渗透测试 自动化渗透测试 渗透测试工具
下载PDF
面向物联网自动化渗透测试的威胁攻击研究 被引量:4
7
作者 冯伟 《现代信息科技》 2020年第1期171-173,共3页
物联网即“万物相连的互联网”,是利用互联网延伸与扩展,实现频射识别、红外感应、全球定位系统、激光扫描器等设备的互联通信。物联网体系结构复杂,各组件安全问题突出,传统人工测评方式难以适用。目前,以攻击者视角来研究如何整体评... 物联网即“万物相连的互联网”,是利用互联网延伸与扩展,实现频射识别、红外感应、全球定位系统、激光扫描器等设备的互联通信。物联网体系结构复杂,各组件安全问题突出,传统人工测评方式难以适用。目前,以攻击者视角来研究如何整体评估物联网生态安全的报道较少。文章以威胁建模为导向,基于物联网组件分解理论,定义并识别出所有可能的攻击面,提出一种综合评估物联网生态系统安全方式,为自动化渗透测试提供适当的切入点。 展开更多
关键词 物联网 攻击面 自动化渗透测试 威胁建模
下载PDF
基于攻击图和深度Q学习网络的自动化安全分析与渗透测试模型
8
作者 樊成 胡国庆 +1 位作者 丁涛杰 张展华 《网络与信息安全学报》 2023年第6期166-175,共10页
随着网络技术的快速发展和广泛应用,网络安全问题日益突出,渗透测试成为评估和提升网络安全性的重要手段。然而,传统的人工渗透测试方法效率较低,且易受到人为错误和测试人员技能水平的影响,造成测试结果不确定性大、评估效果不理想等... 随着网络技术的快速发展和广泛应用,网络安全问题日益突出,渗透测试成为评估和提升网络安全性的重要手段。然而,传统的人工渗透测试方法效率较低,且易受到人为错误和测试人员技能水平的影响,造成测试结果不确定性大、评估效果不理想等问题。针对以上人工渗透测试中存在的问题,提出了基于攻击图和深度Q学习网络(DQN,deepQ-learningnetwork)的自动化安全分析与渗透测试(ASAPT,autonomous security analysis and penetration testing)模型。该模型由训练数据构建和模型训练两部分构成。在训练数据构建阶段,采用攻击图对目标网络进行威胁建模,将网络中存在的漏洞和攻击者可能的攻击路径转化为节点、边,随后结合CVSS(commonvulnerabilityscoringsystem)漏洞信息库构建对应的“状态-动作”转移矩阵,用以描述攻击者在不同状态下的攻击行为和转移概率,并全面反映攻击者的攻击能力和网络的安全状况。为进一步降低计算复杂度,创新性地使用深度优先搜索算法对转移矩阵进行简化,查找并保留所有能达到最终目标的攻击路径,以便于后续模型训练。在模型训练阶段,使用基于DQN的深度强化学习算法对渗透测试中的最优攻击路径进行确定,该算法通过不断与环境交互、更新Q值函数,从而逐步优化攻击路径选择。仿真结果表明,ASAPT模型在最优路径寻找方面准确率可达84%,收敛速度快,并且在面对大规模网络环境时,相较于传统Q学习具有更好的适应性,能够为实际的渗透测试提供指导。 展开更多
关键词 自动化渗透测试 强化学习 攻击图 深度Q学习网络
下载PDF
反渗透设备及自动化运行研究
9
作者 张建忠 《中国航班》 2020年第14期146-146,共1页
现如今随着时代的发展,水资源问题越来越多,淡水资源尤为严重,为了更好地利用好水资源,国家制定了相应的环境治理政策,一大批水处理技术应运而生,而这也促进了膜工业的快速发展,到如今反渗透技术已经不是一个陌生的话题。本文就反渗透... 现如今随着时代的发展,水资源问题越来越多,淡水资源尤为严重,为了更好地利用好水资源,国家制定了相应的环境治理政策,一大批水处理技术应运而生,而这也促进了膜工业的快速发展,到如今反渗透技术已经不是一个陌生的话题。本文就反渗透工艺运行自动化在各行业水处理的实际应用情况,通过反渗透设备,论述反渗透系统的日常操作、日常维护等的自动化控制,及在水处理行业中的应用。 展开更多
关键词 渗透 自动化 自动运行 水处理 渗透工艺的自动化控制
下载PDF
基于生成式人工智能的工业互联网安全技术与应用研究
10
作者 董耀聪 张倩 +2 位作者 李宝强 李艺 董悦 《信息通信技术与政策》 2024年第8期32-37,共6页
近年来,人工智能技术飞跃式发展,工业互联网安全与大模型、生成式人工智能等新技术融合成为研究的重点方向和难题。针对工业互联网安全领域面临的突出性问题,对该领域人工智能应用现状进行了分析与研究,提出了一种适用于工业互联网安全... 近年来,人工智能技术飞跃式发展,工业互联网安全与大模型、生成式人工智能等新技术融合成为研究的重点方向和难题。针对工业互联网安全领域面临的突出性问题,对该领域人工智能应用现状进行了分析与研究,提出了一种适用于工业互联网安全的生成式人工智能应用的智能化分级标准;同时,对新技术、新概念、新领域的融合情况进行了总结与展望,旨在为后续工业互联网安全的研究起到指导和引领作用。 展开更多
关键词 工业互联网安全 生成式人工智能 智能化分级标准 自动化渗透
下载PDF
基于启发式奖赏塑形方法的智能化攻击路径发现
11
作者 曾庆伟 张国敏 +1 位作者 邢长友 宋丽华 《信息安全学报》 CSCD 2024年第3期44-58,共15页
渗透测试作为一种评估网络系统安全性能的重要手段,是以攻击者的角度模拟真实的网络攻击,找出网络系统中的脆弱点。而自动化渗透测试则是利用各种智能化方法实现渗透测试过程的自动化,从而大幅降低渗透测试的成本。攻击路径发现作为自... 渗透测试作为一种评估网络系统安全性能的重要手段,是以攻击者的角度模拟真实的网络攻击,找出网络系统中的脆弱点。而自动化渗透测试则是利用各种智能化方法实现渗透测试过程的自动化,从而大幅降低渗透测试的成本。攻击路径发现作为自动化渗透测试中的关键技术,如何快速有效地在网络系统中实现智能化攻击路径发现,一直受到学术界的广泛关注。现有的自动化渗透测试方法主要基于强化学习框架实现智能化攻击路径发现,但还存在奖赏稀疏、学习效率低等问题,导致算法收敛速度慢,攻击路径发现难以满足渗透测试的高时效性需求。为此,提出一种基于势能的启发式奖赏塑形函数的分层强化学习算法(HRL-HRSF),该算法首先利用渗透测试的特性,根据网络攻击的先验知识提出了一种基于深度横向渗透的启发式方法,并利用该启发式方法设计出基于势能的启发式奖赏塑形函数,以此为智能体前期探索提供正向反馈,有效缓解了奖赏稀疏的问题;然后将该塑形函数与分层强化学习算法相结合,不仅能够有效减少环境状态空间与动作空间大小,还能大幅度提高智能体在攻击路径发现过程中的奖赏反馈,加快智能体的学习效率。实验结果表明,HRL-HRSF相较于没有奖赏塑形的分层强化学习算法、DQN及其改进算法更加快速有效,并且随着网络规模和主机漏洞数目的增大,HRL-HRSF均能保持更好地学习效率,拥有良好的鲁棒性和泛化性。 展开更多
关键词 自动化渗透测试 奖赏塑形 分层强化学习 攻击路径发现 DQN算法
下载PDF
基于PPO算法的攻击路径发现与寻优方法 被引量:1
12
作者 张国敏 张少勇 张津威 《信息网络安全》 CSCD 北大核心 2023年第9期47-57,共11页
基于策略网络选择渗透动作发现最优攻击路径,是自动化渗透测试的一项关键技术。然而,现有方法在训练过程中存在无效动作过多、收敛速度慢等问题。为了解决这些问题,文章将PPO(Proximal Policy Optimization)算法用于解决攻击路径寻优问... 基于策略网络选择渗透动作发现最优攻击路径,是自动化渗透测试的一项关键技术。然而,现有方法在训练过程中存在无效动作过多、收敛速度慢等问题。为了解决这些问题,文章将PPO(Proximal Policy Optimization)算法用于解决攻击路径寻优问题,并提出带有渗透动作选择模块的改进型PPO算法IPPOPAS(Improved PPO with Penetration Action Selection),该算法在获取回合经验时,根据渗透测试场景进行动作筛选。文章设计实现IPPOPAS算法的各个组件,包括策略网络、价值网络和渗透动作选择模块等,对动作选择过程进行改进,并进行参数调优和算法优化,提高了算法的性能和效率。实验结果表明,IPPOPAS算法在特定网络场景中的收敛速度优于传统深度强化学习算法DQN(Deep Q Network)及其改进算法,并且随着主机中漏洞数量的增加,该算法的收敛速度更快。此外,实验还验证了在网络规模扩大的情况下IPPOPAS算法的有效性。 展开更多
关键词 自动化渗透测试 策略网络 PPO算法 攻击路径发现
下载PDF
基于双向蚁群算法的网络攻击路径发现方法 被引量:5
13
作者 高文龙 周天阳 +1 位作者 朱俊虎 赵子恒 《计算机科学》 CSCD 北大核心 2022年第S01期516-522,共7页
在渗透测试领域,进行攻击路径发现对实现攻击自动化具有重要意义。现有的攻击路径发现算法大多适用于静态全局环境,且存在因状态空间爆炸导致求解失败的问题。为解决动态网络环境下的攻击路径发现问题,提高路径发现效率,提出了基于双向... 在渗透测试领域,进行攻击路径发现对实现攻击自动化具有重要意义。现有的攻击路径发现算法大多适用于静态全局环境,且存在因状态空间爆炸导致求解失败的问题。为解决动态网络环境下的攻击路径发现问题,提高路径发现效率,提出了基于双向蚁群算法的网络攻击路径发现方法(Attack Path Discovery-Bidirectional Ant Colony Algorithm,APD-BACO)。首先,对网络信息进行建模表示,定义攻击代价;然后,提出一种新的双向蚁群算法进行攻击路径发现,主要的改进包括不同的搜索策略、交叉优化操作和新的信息素更新方式等,仿真实验验证了改进的质量和效率,同时与其他路径发现方法进行对比,结果表明所提方法在较大网络规模下具有一定的时间或空间优势。在攻击路径主机发生故障时,采用重规划机制实现局部区域的攻击路径发现,更适合实际自动化渗透测试下的攻击路径发现。 展开更多
关键词 攻击路径发现 双向蚁群算法 重规划 自动化渗透测试 动态环境
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部