网络动态防御体系下主机安全威胁分析方法

李立勋; 张斌; 董书琴 信息工程大学; 河南郑州450001; 河南省信息安全重点实验室; 河南郑州450001

关键词:网络安全 网络动态防御 主机安全威胁分析 入侵成功概率 入侵者权限转移图 

摘要:分析网络动态防御体系下的主机安全威胁必须考虑动态变换给主机脆弱性造成的不确定性。为此,首先,利用随机抽样模型对网络动态防御变换周期和变换空间给主机脆弱性造成的不确定性进行量化,并结合通用漏洞评分系统CVSS(common vulnerability scoring system)计算入侵者针对单个脆弱性的入侵成功概率;其次,为避免多脆弱性情况下的入侵路径搜索过程出现自环,引入节点访问队列并提出改进的递归深度优先入侵路径搜索算法;然后基于求得的脆弱性入侵成功概率计算多脆弱性多入侵路径情况下的主机安全威胁度;最后,在典型网络动态防御环境中进行实验,验证了方法的可用性和有效性。

网络与信息安全学报杂志要求:

{1}稿件应注明作者联系电话、电子邮箱、工作单位及最方便的邮局收件地址,以便编辑部收到稿件后登记、编号,并寄样刊。

{2}请作者自留文章底稿,本刊恕不退稿。

{3}来稿的中文题目限20字以内,题目字体为宋体三号加粗;作者宋体四号;内容提要、关键词楷体五号。

{4}参考文献:按照中文参考文献在前,日文参考文献次之,西文参考文献居后的顺序排列。各语种参考文献以作者姓名读音为序。

{5}摘要应有独立性和自含性,不用报道语式,不出现评价性词语,不用序号,不分段。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

网络与信息安全学报

统计源期刊
1-3个月下单

关注 4人评论|1人关注
相关期刊
  • 网络财富
    部级期刊 1个月内下单
    中国电源学会
  • 网络传播
    部级期刊 1个月内下单
    中国网络空间研究院
  • 网络与信息
    省级期刊 1个月内下单
    辽宁省计划委员会;辽宁省信息中心
  • 网络传播
    部级期刊 1个月内下单
    中国网络空间研究院
服务与支付