一种基于关联知识库的网络整体脆弱性评估方法
经验表明,网络攻击通常是一种复杂的多步骤过程,包含若干发生在网络不同部分却又互相关联的基本渗透过程。本文提出的网络整体脆弱性评估方法通过匹配关联知识库定义的基本渗透过程,模拟攻击过程中网络安全状态的变迁,挖掘可能达到特定攻击目标的攻击路径。本文介绍了方法的主要组成部分,并给出一个分析实例。
网络安全 脆弱性评估 网络攻击模型 关联知识库
张少俊 李建华 陈秀真
上海交通大学电子信息与电气工程学院上海 200240
国内会议
青岛
中文
115-122
2007-07-18(万方平台首次上网日期,不代表论文的发表时间)