一种基于攻击意愿分析的网络风险动态评估模型

一种基于攻击意愿分析的网络风险动态评估模型

ID:32352518

大小:751.60 KB

页数:13页

时间:2019-02-03

一种基于攻击意愿分析的网络风险动态评估模型_第1页
一种基于攻击意愿分析的网络风险动态评估模型_第2页
一种基于攻击意愿分析的网络风险动态评估模型_第3页
一种基于攻击意愿分析的网络风险动态评估模型_第4页
一种基于攻击意愿分析的网络风险动态评估模型_第5页
资源描述:

《一种基于攻击意愿分析的网络风险动态评估模型》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、计算机研究与发展DOI:10.7544?issn1000-1239.2015.20140177JournalofComputerResearchandDevelopment52(9):2056-2068,2015一种基于攻击意愿分析的网络风险动态评估模型马春光汪诚弘张东红李迎涛(哈尔滨工程大学计算机科学与技术学院哈尔滨150001)(machunguang@hrbeu.edu.cn)ADynamicNetworkRiskAssessmentModelBasedonAttackersInclinationMaCh

2、unguang,WangChenghong,ZhangDonghong,andLiYingtao(CollegeofComputerScienceandTechnology,HarbinEngineeringUniversity,Harbin150001)AbstractThisarticleproposesanewdynamicnetworkriskanalysismodelbasedonattackersinclinationinordertosolvesomeproblemsofthetraditiona

3、lriskanalysismethodbasedonattackgraph.Traditionalattackgraphbasedonriskassessmentmethodrelieshighlyontheknownvulnerabilitydatabaseandonlyanalyzestheatomicattacksattributeregardlessoftherelationshipbetweenattackstrategiesandattackersinclination.Inourmodelwet

4、akeboththeexistingvulnerabilitiesandunknownthreatensintoconsideration,thenevaluatetheattackerspressuresduringdifferentattackperiodssothatwequantizetheattackersinclinationdynamicallyunderthenetworkenvironment.Then,weaddtheattackersinclinationfactorsandatomic

5、attackattributesintographbasedriskassessmentmodel,andwecreateanewtypeofattackgraphusingattackersinclinationfactors.FinallywesetupadynamicriskassessmentmethodbyusingBayesianreasoningengine.WeconvertourstaticattacktothedynamicBayesianattackgraph,andusetheposte

6、riorprobabilitycomputedbyBayesianreasoningenginetorealizethedynamicriskassessment.Weestablishareal-worldexperimentenvironmenttosimulateourdynamicriskassessmentmodelbasedonattackersinclinationandvalidateitsfunction.Experimentalresultsdemonstratetherationality

7、ofthismodel,andprovethatthissystemismoresuitableforreal-timeriskassignmentundertheactualnetworkenvironment.KeywordsBayesianattackgraph;attackpressure;attackersinclination;potentialthreats;riskassessment摘要针对目前利用攻击图进行风险评估时,存在过于依赖已知漏洞知识库、仅仅利用原子攻击本质属性进行量化分析而没有很好

8、地关联攻击者主观的攻击意愿等问题,提出了一种基于攻击者攻击意愿分析的动态风险评估模型.通过融合已知威胁和潜在威胁构建原子攻击库,分析在系统网络环境下不同时期攻击者所面临的攻击压力,量化攻击者决策时的攻击意愿,将攻击意愿和原子攻击本身的攻击性质加入到贝叶斯网络攻击图的动态推理模型中.实验证明了该模型的合理性,并且该系统更适合于实际网络环境下的实时风险评估.关键词贝叶斯攻击图

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。