999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于主機安全組劃分的網絡安全性分析

2014-04-21 20:37:46韓雪峰宋名威
新媒體研究 2014年4期
關鍵詞:網絡安全

韓雪峰+宋名威

摘 要 隨著科技的發展,網絡對人們的影響是巨大的,它改變了我們的生活方式,無論是工作、還是購物甚至娛樂。大量的個人信息充斥著網絡,個人信息泄露事件屢見不鮮,網絡安全問題也越來越受到人們的關注,網絡安全性分析勢在必行,目前的網絡分析方法中存在攻擊圖規模龐大、生產算術法效率低等問題,針對這些問題主機攻擊圖的生產模型和算法被提出,在此方法的基礎上,主機安全組的概念及其劃分方法應運而生,此方法的原理是通過對網絡中的主機劃分安全組,從而對網絡安全性進行分析,此方法使網絡安全情況更為清晰、明確,便于網絡管理員對整個網絡安全狀況的掌握,對提升網絡安全性大有裨益。

關鍵詞 主機攻擊圖;主機安全組;網絡安全;安全性分析

中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2014)04-0042-01

網絡便捷了人們的生活,但隨之而來的一些問題也讓人們倍感壓力,如個人信息泄露、黑客入侵造成信息丟失或損毀等經常見諸報端,給人們的生活帶來了極大的威脅,必須進行網絡安全性分析,對存在的風險采取有效措施,降低網絡危險。一般來說,網絡本身能檢測出一些脆弱性信息,根據這些信息網絡攻擊圖可以對攻擊行為及攻擊行為之間的相互關系進行圖形化描述,從一定程度上也便捷了網絡安全性分析,目前,人們不斷對網絡攻擊圖進行深入研究,同時基于網絡攻擊圖也對網絡安全性進行分析和探究,以上兩方面的研究隨著人們對網絡安全性的重視度也逐漸升溫。

1 主機攻擊圖生成算法及主機安全組概述

主機安全組理論是在主機攻擊圖生成算法的基礎上提出的,主機攻擊圖是以網絡中的主機作為節點的攻擊圖,首先進行網絡信息采集,同時生成主機在網絡中的描述,加上已抽象的攻擊規則庫和網絡管理員指定的攻擊者的屬性,將以上所有相結合,根據生成算數法,攻擊圖片生成器會形成主機攻擊圖,這便是主機攻擊圖生成算法。

運用攻擊圖生成算法,假設在一個大型的網絡中有很多主機(分別標注為A-L),如果指定A主機作為發起攻擊的主機,A主機生成的主機攻擊圖只可能包含網絡中的某一部分主機,我們再指定B主機為發起攻擊的主機,也會產生另一個攻擊圖,同樣攻擊圖中包含另外一組主機,C-L主機一直這樣下去,直到這個網絡中的所有主機都成為發起攻擊的主機,都生成了攻擊圖,所有攻擊圖包含了網絡中所有的主機。然后將A-L所有主機分成不同的小組,假設為M組、N組和O組,如果一個小組內的一臺主機被攻擊,組內其他主機也會存在被攻擊的威脅。

根據上面的分析,進行抽象和限定,整個網絡中存在某臺不能被其他主機攻擊到的主機,這臺主機能攻擊到的所有主機的集合便構建成了主機安全組。

如果整個網絡中不存在某臺不被其他主機攻擊到的主機,那么整個網絡的所有主機就形成一個整體,即一個主機安全組。假設網絡中一臺主機被N組的Nb和O組的Oc攻擊,那么說明這臺主機不是屬于N組主機安全組就是屬于O組主機安全組。

2 主機安全組的劃分算法

實際上,連續的主機攻擊圖生成過程就是對主機安全組的劃分過程。一旦生成了攻擊圖后,攻擊圖內的主機所組成的集合便形成一個主機安全組,再將整個網絡的主機劃分成不同的主機安全組,綜上所述,可以通過以下四個步驟描述主機安全組劃分算法。

1)先新建一個主機列表,列表中要包括整個網絡中的所有主機。還要建一個脆弱主機列表,最開始的時候脆弱主機列表是空白的。

2)從新建的主機列表中挑出一臺主機Oc,以主機Oc為頭節點創建一個鏈表。

3)用主機Oc主動攻擊其他主機,運用主機攻擊圖生成算法,生成攻擊圖,假如主機列表中存在主機Oc,每生成一個節點,就在主機列表中將主機Oc刪除,如果在主機列表中不存在主機Oc,查看所有已創建的鏈表,如果某鏈表的頭節點為主機Oc,那么將主機Oc加入到本鏈表,將原來的鏈表刪掉;反之,將其加入脆弱主機列表。

4)在攻擊圖算法結束后,如果主機列表不是空白的,那么繼續執行第二個步驟,最終主機列表要為空,算法才結束。

3 基于主機安全組劃分的網絡安全性分析

由上面的描述我們可以看出,當主機安全組劃分算法結束后,產生了多個鏈表,每個鏈表都對應了一個網絡主機安全分組。就一個主機安全組而言,如果組內一個主機被攻擊,那么這個組內其他的主機也有可能受到攻擊,而其他主機安全組的主機不會受到任何攻擊??v觀整個網絡,可以通過主機安全組數、平均安全耦合度和最大安全耦合度、關鍵主機三個方面體現出具有多臺主機網絡的網絡安全性,詳細闡述如下。

1)如果一個網絡有6臺主機,假設將其劃分為2組,每組主機為3臺;如果將其劃分為3組,每組的主機為2臺;將劃分為2組的和劃分為3組的進行比較,劃分為3組的網絡安全性更高??梢?,主機安全組數劃分的越少,每個組內主機之間攻擊的關聯性就越強,主機安全組數劃分的越多,則與之相反。所以我們應該將主機安全組劃分的盡量多一些,更有利于網絡安全。

2)平均安全耦合度等于每個主機安全組內的平均主機數和整個網絡所有的主機數的比值,最大安全耦合度則是最大的主機安全組內的平均主機數和整個網絡所有的主機數的比值。采取不同的方法降低平均安全耦合度和最大安全耦合度,可以大大的提高網絡安全性。

3)在網絡中,某一主機本身的安全性對網絡中其他主機安全性有較大的影響,一旦這個主機被攻擊,其他主機也會面臨被攻擊的危險,這類主機稱為第一類主機。還有一類主機不但自身安全性差,存在網絡安全問題,而且網絡內其他主機都能向其發起攻擊,這類主機稱之為第二類主機,以上兩類主機是網絡中的關鍵主機。

4 結束語

網絡已在不知不覺中滲透到我們生活的各個方面,影響和改變著我們的生活方式,同樣網絡在某些方面也存在隱患,給我們帶來困擾,網絡安全不容忽視。本文在攻擊圖生成算法的基礎上,得出主機安全組的概念,對主機安全組進行分析和不斷嘗試得出主機安全組劃分算法,通過此算法網絡管理員可以掌握整個網絡的安全狀況,對于安全系數低的地方可以及時采取改進措施進行補救,網絡管理員的工作更有的放矢,可以降低網絡危險,提高網絡安全性。

參考文獻

[1]鐘尚民,徐國升,楊毅.基于主機安全組劃分的網絡安全性分析[M].北京出版社,2013.

[2]彭莎莎,張紅艷.計算機網絡安全分析研究[M].空軍工程大學,2012.

[3]李菲菲,楊陽.淺析計算機網絡安全防范措施[M].北京出版社,2013.endprint

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 视频一区亚洲| 国产夜色视频| 中文字幕有乳无码| 亚洲欧美另类中文字幕| 国产一在线观看| 久久精品亚洲热综合一区二区| 亚洲最新在线| 欧美日韩国产在线观看一区二区三区 | 国产精品专区第1页| 色135综合网| av无码久久精品| 国产精品理论片| 精品无码国产一区二区三区AV| 99成人在线观看| www.99精品视频在线播放| 99热这里只有精品免费| 中文字幕在线欧美| 中文字幕乱码二三区免费| 国产福利在线免费观看| 亚洲精品无码不卡在线播放| 狠狠色综合久久狠狠色综合| 又猛又黄又爽无遮挡的视频网站| 97久久免费视频| JIZZ亚洲国产| 99ri国产在线| 久久综合丝袜日本网| av天堂最新版在线| 国产一在线| 最新国产网站| 欧美国产日韩另类| 亚洲天堂色色人体| 婷婷亚洲视频| 国产91无毒不卡在线观看| 国产日本一线在线观看免费| 熟妇无码人妻| 欧美成人精品一级在线观看| 亚洲天堂视频网| 国内精品视频区在线2021| 无码aaa视频| 国产丝袜无码精品| 伊人久久久久久久| 97免费在线观看视频| 最新无码专区超级碰碰碰| 中文字幕自拍偷拍| 毛片网站观看| 88av在线播放| 欧美啪啪精品| 国产精品播放| 国产制服丝袜无码视频| 香蕉色综合| 97国产一区二区精品久久呦| 亚洲大尺码专区影院| 9啪在线视频| 精品少妇人妻无码久久| 精品欧美视频| 青青草91视频| 久久频这里精品99香蕉久网址| 日韩欧美高清视频| 国产日韩欧美精品区性色| 波多野结衣亚洲一区| 国产黑丝视频在线观看| 91青青草视频在线观看的| 亚洲品质国产精品无码| 亚洲第一在线播放| 国产精品亚欧美一区二区| 亚洲天堂成人| 伊人久久精品亚洲午夜| 免费一级毛片在线观看| 亚洲日本韩在线观看| 亚洲天堂区| 99久久精品国产麻豆婷婷| 中文字幕1区2区| 在线观看网站国产| 一区二区欧美日韩高清免费| 91免费片| 国产精品美女自慰喷水| 日韩无码视频专区| 99视频在线免费| 亚洲婷婷丁香| 真实国产乱子伦视频| 最新日本中文字幕| 国产一级一级毛片永久|