基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
现代网络面临遭受组合攻击的风险,通过构建基于攻防行为的安全态势分析模型来对每一个独立及组合攻击行为进行威胁分析十分必要.本文针对传统的攻击树模型没有考虑防御因素影响,防御树模型缺乏较好的可扩展性,故障树模型难以对外部攻击进行分析等问题,在攻击树模型中引入博弈论,以描述具体网络攻防事件场景.首先,分析网络中不同层次攻击行为的逻辑关系,整合不同层次攻击事件对应的攻防树,获得完整网络攻防行为树,进而构建网络攻防行为树模型.其次,从网络攻防行为、网络检测设备以及网络防御措施3方面对基本攻防行为树进行扩展,提出攻击目标成功率算法,计算其攻击概率.在此基础上,对攻击威胁进行评估,分析网络安全态势.最后,为验证网络攻防行为树模型的可行性和有效性,在BGP(border gateway protocol)攻击树的基础上构建攻防行为树模型,通过概率计算可知:攻击路径PATH1概率最大;且在没有防御措施的情况下,5条攻击路径的攻击成功率均得到增大,PATH2至PATH5概率增大倍数显著高于PATH1,与实际相符.本文所提的网络攻防行为树模型能很好地计算各种防御措施的效果,且能够在任意节点添加和删除攻防行为,具有较强的可扩展性,可为网络管理者与运营者提供科学的决策依据.
推荐文章
基于Vague集的网络安全态势评估方法
攻防对抗
态势评估
Vague集
基于集对分析的网络安全态势评估
网络安全态势
集对分析
多传感器融合
DARPA 2000
基于大数据分析的网络安全态势评估
大数据分析
学习样本
仿真测试
样本重构
最小二乘支持向量机
网络安全
网络安全态势感知应用
网络安全
态势感知
安全预警
安全运营中心
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于攻防行为树的网络安全态势分析
来源期刊 工程科学与技术 学科 工学
关键词 网络安全 态势分析 行为树 攻击行为树 防御行为树
年,卷(期) 2017,(2) 所属期刊栏目 第十届中国可信计算与信息安全学术会议(CTCIS 2016)推荐论文
研究方向 页码范围 115-120
页数 6页 分类号 TP393
字数 3433字 语种 中文
DOI 10.15961/j.jsuese.201601046
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 付钰 海军工程大学信息安全系 51 583 12.0 22.0
2 陈永强 海军工程大学信息安全系 12 166 7.0 12.0
3 周学广 海军工程大学信息安全系 55 310 8.0 16.0
4 俞艺涵 海军工程大学信息安全系 10 27 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (46)
共引文献  (36)
参考文献  (6)
节点文献
引证文献  (10)
同被引文献  (27)
二级引证文献  (5)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1986(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(5)
  • 参考文献(0)
  • 二级参考文献(5)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(6)
  • 参考文献(0)
  • 二级参考文献(6)
2007(4)
  • 参考文献(0)
  • 二级参考文献(4)
2008(5)
  • 参考文献(0)
  • 二级参考文献(5)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(5)
  • 参考文献(0)
  • 二级参考文献(5)
2011(5)
  • 参考文献(0)
  • 二级参考文献(5)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2013(3)
  • 参考文献(3)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
2019(7)
  • 引证文献(5)
  • 二级引证文献(2)
2020(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
网络安全
态势分析
行为树
攻击行为树
防御行为树
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
工程科学与技术
双月刊
1009-3087
51-1773/TB
大16开
成都市一环路南一段24号
62-55
1957
chi
出版文献量(篇)
4421
总下载数(次)
4
论文1v1指导