关键词:网络安全 网络动态防御 主机安全威胁分析 入侵成功概率 入侵者权限转移图
摘要:分析网络动态防御体系下的主机安全威胁必须考虑动态变换给主机脆弱性造成的不确定性。为此,首先,利用随机抽样模型对网络动态防御变换周期和变换空间给主机脆弱性造成的不确定性进行量化,并结合通用漏洞评分系统CVSS(common vulnerability scoring system)计算入侵者针对单个脆弱性的入侵成功概率;其次,为避免多脆弱性情况下的入侵路径搜索过程出现自环,引入节点访问队列并提出改进的递归深度优先入侵路径搜索算法;然后基于求得的脆弱性入侵成功概率计算多脆弱性多入侵路径情况下的主机安全威胁度;最后,在典型网络动态防御环境中进行实验,验证了方法的可用性和有效性。
网络与信息安全学报杂志要求:
{1}稿件应注明作者联系电话、电子邮箱、工作单位及最方便的邮局收件地址,以便编辑部收到稿件后登记、编号,并寄样刊。
{2}请作者自留文章底稿,本刊恕不退稿。
{3}来稿的中文题目限20字以内,题目字体为宋体三号加粗;作者宋体四号;内容提要、关键词楷体五号。
{4}参考文献:按照中文参考文献在前,日文参考文献次之,西文参考文献居后的顺序排列。各语种参考文献以作者姓名读音为序。
{5}摘要应有独立性和自含性,不用报道语式,不出现评价性词语,不用序号,不分段。
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社