基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
通过分析已知漏洞的共性,给出漏洞及其利用规则的形式描述.构造混合路径攻击图(MPAG)模型,扩展攻击图的描述语义.将0-day漏洞利用产生的隐式攻击路径和已知漏洞产生的显式攻击路径描述在同一攻击图中,并计算0-day漏洞利用率的风险.基于混合路径攻击图和多目标优化理论,给出防御方案生成方法及均衡生成成本和风险的防御方案.实验结果表明:混合路径攻击图能描述隐式攻击路径,同时可能引入同一场景下传统攻击图中没被利用过的已知漏洞;基于混合路径攻击图生成的防御方案具有更好的路径覆盖率,能够帮助安全管理员找出防御措施库存在的遗漏.
推荐文章
基于漏洞关联攻击代价的攻击图生成算法
攻击图
攻击代价
漏洞关联
自动生成
基于Petri网的APT攻击模型生成方法
Petri网
APT
APTPN
建模
攻击路径
网络攻击图的自动生成
网络安全
网络攻击图
弱点
网络攻击路径的生成研究
网络安全
网络攻击路径
弱点
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 采用混和路径攻击图的防御方案生成方法
来源期刊 浙江大学学报(工学版) 学科 工学
关键词 0-day 防御决策 防御方案 混合路径攻击图(MPAG) 多目标优化
年,卷(期) 2017,(9) 所属期刊栏目 计算机技术
研究方向 页码范围 1745-1759
页数 15页 分类号 TP393
字数 10442字 语种 中文
DOI 10.3785/j.issn.1008-973X.2017.09.009
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 夏春和 北京航空航天大学计算机学院网络技术北京市重点实验室 60 534 13.0 21.0
2 余洋 北京航空航天大学计算机学院网络技术北京市重点实验室 3 5 1.0 2.0
3 胡潇云 北京航空航天大学计算机学院网络技术北京市重点实验室 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (28)
参考文献  (13)
节点文献
引证文献  (3)
同被引文献  (16)
二级引证文献  (3)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(4)
  • 参考文献(2)
  • 二级参考文献(2)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(4)
  • 参考文献(2)
  • 二级参考文献(2)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(4)
  • 参考文献(3)
  • 二级参考文献(1)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(3)
  • 引证文献(3)
  • 二级引证文献(0)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
0-day
防御决策
防御方案
混合路径攻击图(MPAG)
多目标优化
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
浙江大学学报(工学版)
月刊
1008-973X
33-1245/T
大16开
杭州市浙大路38号
32-40
1956
chi
出版文献量(篇)
6865
总下载数(次)
6
总被引数(次)
81907
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导