999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

評估單目標的攻擊圖自動構建方法SGA-AGC

2017-09-20 09:54:29張漢卿
網絡安全技術與應用 2017年9期
關鍵詞:深度實驗

◆張漢卿

(河北外國語職業學院 河北 066311)

評估單目標的攻擊圖自動構建方法SGA-AGC

◆張漢卿

(河北外國語職業學院 河北 066311)

本文提出了評估單目標的攻擊圖自動構建方法SGA-AGC(Single Goal Assessment-Attack Graph Construction)。實驗結果表明:搜索深度最大值對算法的影響最大,然后依次是目標網絡系統中主機數量、每臺主機最多擁有的脆弱性數量和原子攻擊數量,本文算法的性能優于文獻[4]和文獻[5]中的算法。

計算機網絡;單目標;攻擊圖

0 引言

通過分析現有構建方法的不足,根據現實應用的安全需求,本文給出了一種自動構建攻擊圖的方法:評估單目標的攻擊圖自動構建方法SGA-AGC。SGA-AGC方法將正向攻擊圖生成算法和反向攻擊圖生成算法結合起來,采用多線程的方法,同時從攻擊者的初始位置和攻擊者的攻擊目標出發進行分析,即正向搜索和反向搜索同時進行,大大提高了搜索的速度,從而減小了算法的時間復雜度。

1 問題的提出

定義1:資產。目標網絡系統中具有價值的資源,包括數據庫、文檔信息、軟件服務等,是網絡安全管理者保護的對象。

定義2:關鍵資產。由于不同的資產對全局目標網絡系統所起的作用是不同的,因此資產的重要程度是不同的,本文將重要程度高的資產稱為關鍵資產。

在現實的應用中,重要程度低的資產盡管也存在著脆弱性,但其對全局目標網絡系統的安全性的影響微乎其微,相反,若關鍵資產的脆弱性被攻擊者利用,其對全局目標網絡系統的影響將是巨大的、致命的[1]。因此,有的網絡安全管理者將脆弱性評估的重點放在對目標網絡系統的安全運行起著舉足輕重的關鍵資產上[5],基于此,本文提出了一種基于正反雙向搜索策略的、評估單目標的攻擊圖自動構建方法SGA-AGC。

2 SGA-AGC算法及其優化策略

定義3:攻擊對隊列。只有當前提屬性集合中的屬性都滿足時,原子攻擊才能被攻擊者實施,從而獲得后果屬性。其中,前提屬性集合中的權限屬性反映了攻擊者擁有的權限,包括Root、User和None;后果屬性反映了攻擊者實施攻擊后,所獲得的新屬性,包括RunCode、DOS等。為了準確地描述具體的攻擊過程,本文定義了攻擊對隊列,該隊列中元素的格式為(權限屬性:后果屬性)。

定義 4:攻擊屬性對隊列。為了使用Graphviz工具繪制攻擊圖,本文定義了攻擊屬性對隊列,該隊列反映了原子攻擊的前提屬性集合和后果屬性集合,隊列中元素的格式為(權限屬性:后果屬性:攻擊屬性集)[2]。其中權限屬性與后果屬性同定義3,攻擊屬性集合包含了原子攻擊前提屬性集合中除權限屬性外的其它屬性,如主機可達性關系和存在的脆弱性等。

定義5:間隔元素。在攻擊對隊列中,為了將不同搜索深度的攻擊對間隔開,本文定義了形式為(c:c)的間隔元素,其中c為任意符號。

定義6:在攻擊對隊列中,若元素(1c:2c)滿足2c為最終攻擊目標,則稱鈣元素為終端元素。

SGA-AGC算法的基本思想:首先將正向攻擊圖生成算法和反向攻擊圖生成算法集合起來,采用雙線程的方法,同時從起始攻擊點和攻擊目標出發進行分析,即使正向搜索和反向搜索同時進行[3];然后利用間隔元素和終端元素生成攻擊路徑;最后結合攻擊路徑,利用繪圖軟件(Graphviz、Visio)生成攻擊圖。SGA-AGC算法流程圖如圖1所示。

圖1 SGA-AGC算法流程圖

SGA-AGC算法的優化策略:一方面,攻擊者不會采用很復雜的攻擊手段,即攻擊者不會以太多的主機為跳板進行攻擊;另一方面,在正向搜索過程中,有的攻擊路徑不會出現攻擊目標,或者在反向搜索過程中,有的攻擊路徑不會出現起始攻擊點,對這樣的攻擊路徑進行更深層次的搜索是沒有意義的。因此,SGA-AGC算法采用限制搜索深度的優化策略,在具體的實現過程中,用戶可以設定搜索深度的最大值。

3 實驗結果與分析

為了驗證SGA-AGC算法的可行性、有效性和可擴展性,本文從不同的角度進行實驗分析。實驗環境如下:服務器PowerEdge R710,操作系統RetHat v5.4,內存32G,CPU 2.26GHz。

由SGA-AGC算法性能分析可知,該算法性能與目標網絡系統中主機數量H、搜索深度最大值N、每臺主機最多擁有的脆弱性數量Nvul、原子攻擊數量Nexploit等參數有關[4]。為了驗證不同網絡環境下這些參數對算法性能的影響,分別設計了如下四組實驗。

第一組實驗驗證網絡系統中主機數量對算法性能的影響。令每臺主機最多擁有的脆弱性數量為1,原子攻擊數量為1,搜索深度最大值為5,當目標網絡系統中主機數量不同時。算法CPU消耗時間隨著H的增加呈多項式增加趨勢。

第二組實驗驗證搜索深度最大值對算法性能的影響。令每臺主機最多擁有的脆弱性數量為1,原子攻擊數量為1,主機數量為300,當搜索深度最大值不同時,算法CPU消耗時間隨著N的增加呈指數增加趨勢。

第三組實驗驗證每臺主機最多擁有的脆弱性數量對算法性能的影響。令主機數量為300,搜索深度最大值為5,原子攻擊數量為1,當主機最多擁有的脆弱性數量不同時,算法CPU消耗時間隨著Nvul的增加呈線性增加趨勢。

第四組實驗驗證原子數量對算法性能的影響。令主機數量為300,搜索深度最大值為5,原子攻擊數量為1,當原子數量不同時,算法CPU消耗時間隨著Nexploit的增加呈線性增加趨勢。

由上述四組實驗結果可知,在SGA-AGC算法中,搜索深度最大值N對算法性能的影響最大,然后依次是目標網絡系統中主機數量H、每臺主機最多擁有的脆弱性數量Nvul和原子攻擊數量Nexploit,該實驗結果與算法性能分析結果一致。

目前,與SGA-AGC算法比較相近并且做了類似實驗分析的主要有文獻[4]和文獻[5]。其中,文獻[4]所提算法(算法1)是一種迭代算法,從攻擊圖出發,采用深度優先的搜索策略,反向搜索攻擊路徑;文獻[5]提出了DFAGG算法(算法2),從初始狀態出發,采用深度優先的搜索策略搜索能夠到達攻擊目標的攻擊路徑。

4 結論

本文通過深入分析現有攻擊圖構建方法的不足,針對評估單目標安全性的需求,提出了評估單目標的攻擊圖自動構建方法SGA-AGC。SGA-AGC算法采用正反雙向的搜索策略,首先將正向攻擊圖生成算法和反向攻擊圖生成算法結合起來;然后利用間隔元素和終端元素生成只與攻擊目標有關的攻擊路徑;最后結合攻擊路徑,利用Graphviz、Visio軟件生成攻擊圖。為了驗證算法的可行性、有效性和可擴展性,從不同的分析角度做了驗證實驗,實驗表明本文算法大大減小了時間復雜度,從而顯著提高了其性能。

[1]張海霞, 連一峰, 蘇璞睿等.基于安全狀態域的網絡評估模型[J].軟件學報, 2009.

[2]VARDI Y, ZHANG Cunhui. Measures of network vulnerability[J]. IEEE Signal Processing Letters, 2007.

[3]陳峰.基于多口標攻擊圖的層次化網絡安全風險評估方法研究[M].長沙: 國防科技大學出版社, 2009.

[4]MELL P. The common vulnerability scoring system (CVSS)and its applicability to federal agency systems[R]. NIST Interagency Report 7435, 2007.

[5]Xinming Ou. A logic-programming approach to network security analysis[D]. Princeton: Princeton University, 2005.

猜你喜歡
深度實驗
記一次有趣的實驗
微型實驗里看“燃燒”
深度理解一元一次方程
做個怪怪長實驗
深度觀察
深度觀察
深度觀察
深度觀察
NO與NO2相互轉化實驗的改進
實踐十號上的19項實驗
太空探索(2016年5期)2016-07-12 15:17:55
主站蜘蛛池模板: 亚洲精品欧美日本中文字幕| 91久久国产综合精品女同我| 久久黄色小视频| 国产成人在线小视频| 秘书高跟黑色丝袜国产91在线| 国产成人盗摄精品| 日本草草视频在线观看| 日本免费高清一区| a级毛片网| 亚洲精品成人片在线观看| 国产特级毛片| 噜噜噜久久| 日本手机在线视频| 国产精品自在拍首页视频8| 国产精品人人做人人爽人人添| 国产精品成人一区二区不卡 | 成人午夜网址| 久久综合九九亚洲一区| 欧美成人区| 永久免费精品视频| 亚洲av无码片一区二区三区| 国产伦片中文免费观看| 成人一级黄色毛片| 91国内在线视频| 日本少妇又色又爽又高潮| 嫩草国产在线| 久久久久久久久18禁秘| 欧洲成人在线观看| 欧美日韩国产综合视频在线观看| 亚洲男人天堂2018| 亚洲免费播放| 日韩欧美视频第一区在线观看| 久久99热这里只有精品免费看| 国产成人综合亚洲欧洲色就色| 国产极品美女在线| 91精品人妻互换| 在线观看国产黄色| 欧美午夜在线播放| 日韩在线1| 露脸国产精品自产在线播| 日本影院一区| 久久亚洲欧美综合| 亚洲第一精品福利| 51国产偷自视频区视频手机观看| 中文国产成人久久精品小说| 亚洲欧美成人在线视频| 欧美三级自拍| 亚洲国产成人无码AV在线影院L| 亚洲侵犯无码网址在线观看| 国产本道久久一区二区三区| av无码一区二区三区在线| 亚洲高清国产拍精品26u| 国产精品男人的天堂| 在线观看无码av五月花| 国产精品网址在线观看你懂的| 中文字幕自拍偷拍| 噜噜噜综合亚洲| 国产av一码二码三码无码| 黄色网页在线播放| 日韩欧美91| 久久黄色小视频| 在线看免费无码av天堂的| 亚洲成年人网| 日韩经典精品无码一区二区| 亚洲精品卡2卡3卡4卡5卡区| 国产男女XX00免费观看| 亚洲欧美国产高清va在线播放| 国产91精品调教在线播放| 四虎永久免费地址在线网站 | 国产18页| 先锋资源久久| 永久免费无码成人网站| 一级毛片在线播放| 在线国产欧美| 亚洲无线国产观看| 中国一级毛片免费观看| av在线无码浏览| 日韩精品一区二区三区视频免费看| 欧美视频在线观看第一页| A级毛片无码久久精品免费| 亚洲成a人片在线观看88| 国产午夜人做人免费视频中文|