基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
安全竞赛对网络安全领域人才的培养和选拔至关重要,然而在有限资源条件下如何设计与实现真实度高的竞赛场景是经典难题.本研究围绕着解决该难题的3个关键挑战展开.本研究首先将现实世界中的网络渗透场景建模为多步骤、多跳板、多漏洞组合渗透过程;然后应用攻击图技术对复杂网络信息系统中脆弱点及其关联关系的描述能力进行设计;最后借助于网络靶场平台的大规模复杂异构网络快速复现能力进行实现.本研究以内网攻防渗透赛的形式展开实验,取名为Explore-Exploit,实验中最长的渗透路径包含4个跳板机,组合利用了3个漏洞和1个服务,达到了预期的演训效果.相比现有竞赛场景,Ex-plore-Exploit包含更丰富的场景元素,比如网络拓扑探测、内网横向移动、数据资产发现等,对真实网络渗透场景的还原度更高.
推荐文章
一种自然场景的SAR图像模拟方法
合成孔径雷达
成像
自然场景
模拟
一种基于复杂网络的网络安全态势预测机制
网络安全
态势预测
复杂网络
马尔可夫模型
动力学特征
一种基于 FSA 的网络安全评估模型
网络安全对抗
有限状态机
状态迁移
状态转移图
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Explore-Exploit:一种模拟真实网络渗透场景的安全竞赛
来源期刊 信息安全学报 学科 工学
关键词 真实网络渗透场景 攻击图技术 网络靶场 人才培养 安全竞赛
年,卷(期) 2020,(4) 所属期刊栏目
研究方向 页码范围 55-71
页数 17页 分类号 TP309.1
字数 16657字 语种 中文
DOI 10.19363/J.cnki.cn10-1380/tn.2020.07.05
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 宋振宇 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (28)
共引文献  (36)
参考文献  (7)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(4)
  • 参考文献(1)
  • 二级参考文献(3)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(6)
  • 参考文献(1)
  • 二级参考文献(5)
2012(4)
  • 参考文献(0)
  • 二级参考文献(4)
2013(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(4)
  • 参考文献(1)
  • 二级参考文献(3)
2015(2)
  • 参考文献(0)
  • 二级参考文献(2)
2016(3)
  • 参考文献(1)
  • 二级参考文献(2)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
真实网络渗透场景
攻击图技术
网络靶场
人才培养
安全竞赛
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
总被引数(次)
629
论文1v1指导