基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
高级可持续性威胁(advanced persistent threat,APT)具有行为隐蔽性强、攻击周期持久的特点,增加了攻击检测的难度.据此,引入攻击图理论评估网络系统在APT攻击下的脆弱节点,提出了一种基于攻击图的APT脆弱节点评估方法,有效地提高了发现攻击的概率.对APT攻击行为的异常特征进行提取和定义,对目标网络系统建立风险属性攻击图(risk attribute attack graph,RAAG)模型;基于APT攻击行为特征的脆弱性对系统节点的行为脆弱性进行评估,并以通用漏洞评分系统(common vulnerability scoring system,CVSS)标准做为参照评估系统节点的通联脆弱性;基于上述2个方面的评估,计算系统中各节点的整体脆弱性,并发现目标网络系统在面向APT攻击时的脆弱节点.实验结果表明,所提方法能够对APT攻击行为特征进行合理量化,对系统节点的脆弱性进行有效评估,在APT攻击检测率上有较好表现.
推荐文章
基于Petri网的APT攻击模型生成方法
Petri网
APT
APTPN
建模
攻击路径
基于攻击图的网络安全评估方法研究
网络安全
攻击图
脆弱点依赖图
网络脆弱性指数评估
基于攻击图节点概率的网络安全度量方法
网络安全
攻击图
原子攻击
累积可达概率
基于攻防树的APT风险分析方法
高级持续威胁(APT)
攻防树
风险分析
网络攻击
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于攻击图的APT脆弱节点评估方法
来源期刊 重庆邮电大学学报(自然科学版) 学科 工学
关键词 高级可持续性威胁(APT)攻击 攻击图 攻击特征 脆弱性评估
年,卷(期) 2017,(4) 所属期刊栏目 计算机与自动化
研究方向 页码范围 535-541
页数 7页 分类号 TP393
字数 5412字 语种 中文
DOI 10.3979/j.issn.1673-825X.2017.04.017
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 黄永洪 重庆邮电大学网络空间安全与信息法学院 5 18 2.0 4.0
2 李翠 重庆邮电大学网络空间安全与信息法学院 5 31 3.0 5.0
3 吴一凡 重庆邮电大学计算机科学与技术学院 2 13 1.0 2.0
4 杨豪璞 中国人民解放军信息工程大学密码工程学院 1 13 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (17)
共引文献  (70)
参考文献  (3)
节点文献
引证文献  (13)
同被引文献  (70)
二级引证文献  (9)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(6)
  • 参考文献(0)
  • 二级参考文献(6)
2012(5)
  • 参考文献(1)
  • 二级参考文献(4)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
2019(14)
  • 引证文献(8)
  • 二级引证文献(6)
2020(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
高级可持续性威胁(APT)攻击
攻击图
攻击特征
脆弱性评估
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
重庆邮电大学学报(自然科学版)
双月刊
1673-825X
50-1181/N
大16开
重庆南岸区
78-77
1988
chi
出版文献量(篇)
3229
总下载数(次)
12
总被引数(次)
19476
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导