基于贝叶斯攻击图的最优安全防护策略选择模型
本文关键词:基于贝叶斯攻击图的最优安全防护策略选择模型
【摘要】:目前基于攻击图的网络安全主动防御技术在计算最优防护策略时,很少考虑网络攻击中存在的不确定性因素。为此,提出一种基于贝叶斯攻击图的最优防护策略选择(Optimal Hardening Measures Selection based on Bayesian Attack Graphs,HMSBAG)模型。该模型通过漏洞利用成功概率和攻击成功概率描述攻击行为的不确定性;结合贝叶斯信念网络建立用于描述攻击行为中多步原子攻击间因果关系的概率攻击图,进而评估当前网络风险;构建防护成本和攻击收益的经济学指标及指标量化方法,运用成本-收益分析方法,提出了基于粒子群的最优安全防护策略选择算法。实验验证了该模型在防护策略决策方面的可行性和有效性,有效降低网络安全风险。
【作者单位】: 西北大学信息科学与技术学院;西安财经学院信息学院;西北大学经济管理学院;
【关键词】: 攻击图 贝叶斯网络 防护措施 粒子群算法
【基金】:国家自然科学基金(No.61373176) 国家科技支撑计划课题(No.2013BAK01B02) 陕西省自然科学基金(No.2015JQ7278)
【分类号】:TP393.08
【正文快照】: 1引言计算机网络系统面临复杂的攻击事件,从本质上来说,是由于计算机及网络系统在设计、开发、运行、维护过程中存在脆弱性。网络攻击是一种复杂的多步骤过 程,外部攻击者分析内部网络存在漏洞的相互关联关系,进而发动多步攻击,使攻击者占有更多的资源,最终对攻击目标造成破
【相似文献】
中国期刊全文数据库 前10条
1 张浩;;系统安全防护策略[J];信息与电脑(理论版);2009年07期
2 党卫红;;云计算的安全防护策略分析与研究[J];读与写(教育教学刊);2010年05期
3 王俊飞;;新闻网站内容管理系统安全防护策略体系[J];电脑与电信;2011年08期
4 何欣;浅谈计算机网络的安全防护策略[J];甘肃科技;2004年10期
5 刘斌;;校园网络的安全防护策略[J];软件;2014年01期
6 刘斌;;校园网络的安全防护策略[J];中国教育技术装备;2012年24期
7 张苏颖;;Web服务器的架设与应用[J];科技创新导报;2013年02期
8 张莉娟;;企业云平台安全防护策略研究[J];科技风;2013年21期
9 钟志刚;;系统安全防护策略分析[J];信息与电脑(理论版);2013年11期
10 徐世英;王怀海;黄骁;;互联网环境下个人电脑的安全防护策略[J];电脑知识与技术;2013年32期
中国重要会议论文全文数据库 前1条
1 毛伟;;走向新媒体过程中的安全防护策略[A];中国新闻技术工作者联合会2008年学术年会论文集(下)[C];2008年
中国重要报纸全文数据库 前3条
1 王晶;二00二年病毒重大事件回顾[N];中国信息报;2002年
2 本报记者 高春燕;BYOD有些不安[N];中国计算机报;2012年
3 郭志杰;西南销售加装网络“双保险”[N];中国石油报;2006年
,本文编号:850538
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/850538.html