期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
基于攻防图的网络主动防御策略选取研究 被引量:6
1
作者 李志 单洪 +1 位作者 马春来 黄郡 《计算机应用研究》 CSCD 北大核心 2015年第12期3729-3734,共6页
传统的网络主动防御策略选取方法在网络状态重要性和攻防策略依存性上考虑不足,并存在计算冗余问题。通过在攻击图中融入防御动作,提出了基于模式匹配的攻防图生成方法。结合攻防图,给出节点重要性和攻击前提概率的定义,改进现有收益量... 传统的网络主动防御策略选取方法在网络状态重要性和攻防策略依存性上考虑不足,并存在计算冗余问题。通过在攻击图中融入防御动作,提出了基于模式匹配的攻防图生成方法。结合攻防图,给出节点重要性和攻击前提概率的定义,改进现有收益量化方法。运用自顶向下广度优先算法遍历攻防图节点生成收益矩阵,减少了计算冗余,在此基础上选取纳什均衡策略对和最优主动防御策略。最后,运用实例验证了所提方法的可行性和有效性。 展开更多
关键词 网络主动防御 攻防 收益量化 非零和博弈 策略选取
下载PDF
基于状态约减的信息攻防图生成算法 被引量:3
2
作者 张恒巍 余定坤 +1 位作者 寇广 韩继红 《火力与指挥控制》 CSCD 北大核心 2016年第8期64-69,共6页
针对攻防图构建中存在的状态爆炸问题,提出一种基于状态约减的攻防图生成算法。该算法在分析攻击者和目标网络特点的基础上,对独立状态节点的权限进行对比;其在保留最高权限节点的前提下,实现对低权限节点的约减,并去除冗余攻击路径。... 针对攻防图构建中存在的状态爆炸问题,提出一种基于状态约减的攻防图生成算法。该算法在分析攻击者和目标网络特点的基础上,对独立状态节点的权限进行对比;其在保留最高权限节点的前提下,实现对低权限节点的约减,并去除冗余攻击路径。仿真实验表明算法具有计算复杂度低、能有效降低状态爆炸以及控制攻防图规模等优点。 展开更多
关键词 攻防 状态爆炸 节点权限 状态约减
下载PDF
一种基于攻防图的网络安全防御策略生成方法 被引量:2
3
作者 戚湧 莫璇 李千目 《计算机科学》 CSCD 北大核心 2016年第10期130-134,149,共6页
复杂的网络多步攻击是当前典型的强目的性网络攻击方式,状态攻防图技术是对其进行建模分析的一种有效方案。但是,当前主流的状态攻防图技术在实施过程中存在众多局限性,如原子攻击成功概率的计算、攻击危害指数定义,使得在实际应用中如... 复杂的网络多步攻击是当前典型的强目的性网络攻击方式,状态攻防图技术是对其进行建模分析的一种有效方案。但是,当前主流的状态攻防图技术在实施过程中存在众多局限性,如原子攻击成功概率的计算、攻击危害指数定义,使得在实际应用中如果实施人员的经验不足,则很难反映出真实网络安全态势。分析现有基于状态攻防图的网络安全防御策略生成方法的不足,改进脆弱点危害评分标准,引入攻击累计成功概率及主机信息资产值的概念,重新定义原子攻击危害指数与攻击路径危害指数的计算方式,对安全策略生成所需考虑的因素进行扩充,对安全策略的生成方法进行优化,实现攻击场景建模和攻击意图挖掘。最后通过算例分析验证了改进的方法更加易于实施和客观分析,为管理人员做出合理的防御决策提供了有效的辅助。 展开更多
关键词 攻防 CVSS 网络安全 防御策略
下载PDF
基于博弈模型的网络安全最优攻防决策方法 被引量:36
4
作者 刘刚 张宏 李千目 《南京理工大学学报》 EI CAS CSCD 北大核心 2014年第1期12-21,共10页
为了有效地实施网络安全风险管理,降低安全风险损失,该文基于博弈理论,通过分析攻击者和防御者的攻防交互,设计了一种网络安全最优攻防决策方法。该方法首先根据网络的拓扑信息、节点的可达关系和脆弱性信息,生成网络的状态攻防图,计算... 为了有效地实施网络安全风险管理,降低安全风险损失,该文基于博弈理论,通过分析攻击者和防御者的攻防交互,设计了一种网络安全最优攻防决策方法。该方法首先根据网络的拓扑信息、节点的可达关系和脆弱性信息,生成网络的状态攻防图,计算攻防图中各原子攻击成功的概率和危害指数,从而得出所有可能攻击路径的成功概率和危害指数,进一步计算不同网络安全状态下攻防双方采取不同攻防策略的效用矩阵。根据状态攻防图,基于非合作非零和博弈模型,提出了一种最优攻防决策算法,结合脆弱点的防控措施,生成了最优攻防策略。通过一个典型的网络实例分析了该方法在网络安全风险管理中的应用。实验结果表明:该方法能够有效地生成最优的攻防决策方案。 展开更多
关键词 网络安全 风险管理 状态攻防 博弈理论 最优决策
下载PDF
基于状态攻防图模型的网络安全防御策略生成方法 被引量:11
5
作者 刘刚 李千目 张宏 《计算机应用》 CSCD 北大核心 2013年第A01期121-125,共5页
为了减少网络的安全风险,针对网络攻击层面的风险管理需求,从攻击者和防御者的角度设计了一种网络安全防御策略生成方法。该方法根据网络的拓扑信息、节点的可达关系和脆弱性信息,生成网络状态攻防图,进一步计算状态攻防图中各原子攻击... 为了减少网络的安全风险,针对网络攻击层面的风险管理需求,从攻击者和防御者的角度设计了一种网络安全防御策略生成方法。该方法根据网络的拓扑信息、节点的可达关系和脆弱性信息,生成网络状态攻防图,进一步计算状态攻防图中各原子攻击成功的概率和危害指数,从而得出所有可能的成功攻击路径概率和危害指数;再结合脆弱点的防控措施,生成防御策略。并通过一个典型的网络实例分析了该方法在网络安全主动防御中的应用,同时验证了其可行性和有效性。 展开更多
关键词 状态攻防 防御策略 信息安全 网络安全 风险管理
下载PDF
基于状态攻防图的网络安全最优攻防策略 被引量:1
6
作者 马华林 马寅初 张立燕 《福建电脑》 2016年第5期30-30,37,共2页
为了在有限投资条件下最大限度的减少网络的安全风险,本文提出了一种基于状态攻防图的网络防御策略。首先根据网络环境生成状态攻防图,计算网络攻击的可能性和资产的价值,然后结合投资额度和攻击路径设计最优投资策略。
关键词 状态攻防 网络安全 策略
下载PDF
信息内外光网边界状态攻防图生成技术
7
作者 张波 马媛媛 +1 位作者 周诚 李千目 《科学技术与工程》 北大核心 2017年第9期48-52,共5页
当前信息内外光网边界状态攻防图生成技术在实现过程中形成的状态数量巨大,导致状态爆炸,无法适应大规模光网,防御性能低下。为此,提出一种新的信息内外光网边界状态攻防图生成技术,对信息内外光网边界状态攻防图进行描述。定义Host元组... 当前信息内外光网边界状态攻防图生成技术在实现过程中形成的状态数量巨大,导致状态爆炸,无法适应大规模光网,防御性能低下。为此,提出一种新的信息内外光网边界状态攻防图生成技术,对信息内外光网边界状态攻防图进行描述。定义Host元组与Connection元组对信息内外光网边界进行描述,依据安全状态约简理论提出一种建模方法,以降低信息内外光网边界状态攻防图生成的复杂度,减少状态攻防图的规模,介绍了状态约简原理。依据状态变迁关系生成一个完整的状态攻防图,给出信息内外光网边界状态攻防图生成过程。实验结果表明,采用所提方法生成的状态攻防图具有很高的防御能力。 展开更多
关键词 信息内外 光网边界 状态攻防
下载PDF
面向云桌面平台的攻防反馈防御图研究设计 被引量:1
8
作者 黄儒 罗守山 李忠献 《信息网络安全》 2014年第11期1-7,共7页
随着云平台的飞速发展,移动办公、BYOD办公已经席卷全球,各个企业更是将云桌面办公作为首选,建立基于云服务的云桌面环境。然而,新的办公环境也将引入新的安全问题。目前云桌面安全的研究尚未成体系,云桌面的防御知识相对匮乏,国内也缺... 随着云平台的飞速发展,移动办公、BYOD办公已经席卷全球,各个企业更是将云桌面办公作为首选,建立基于云服务的云桌面环境。然而,新的办公环境也将引入新的安全问题。目前云桌面安全的研究尚未成体系,云桌面的防御知识相对匮乏,国内也缺少全面、系统、有效的防御方案。云桌面的虚拟化结构决定了其不再是糖葫芦串式的防御结构,在一定程度上云桌面服务器防御比传统服务器更敏感。文章通过对云桌面的防御体系架构分析,提出了一套适用于云桌面的攻防反馈防御图的主动防御方案,将其防御结构过程和攻击结构过程展现出来,通过防御分析进行定向攻击设计,并基于生成的攻击图进行安全防御的反馈,再进行防御图的优化。文章采用了逆向广度搜索算法寻找攻击脆弱点,不漏掉不重复任何一个可靠的攻击路径。文章引入了攻防博弈模型,实现符合适度安全原则的防御优化方案。最后,文章通过某著名的云桌面提供商实验展现云桌面攻防反馈图的仿真过程。 展开更多
关键词 云桌面 攻防反馈防御 系统安全 Graphviz
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部