[发明专利]一种基于全局攻击图的攻击目标可达性的计算方法在审
申请号: | 201410782322.6 | 申请日: | 2014-12-16 |
公开(公告)号: | CN104394177A | 公开(公告)日: | 2015-03-04 |
发明(设计)人: | 刘宇明;田丰;刘彤;何林宏;李辉;苏进;李晓耕;李朝广;韩熙媛;程涛;陈龙;陈文 | 申请(专利权)人: | 云南电力调度控制中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 昆明大百科专利事务所 53106 | 代理人: | 何健 |
地址: | 650011*** | 国省代码: | 云南;53 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于全局攻击图的攻击目标可达性的计算方法,包括以下步骤:生成网络全局攻击图,该攻击图包含网络全部目标状态;假设攻击者作为智能主体对网络弱点有着深刻的理解,总是依据各个弱点的攻击复杂度选择下一步攻击目标进而来计算攻击目标的可达概率。本发明能够从全局角度分析网络中存在的脆弱性;在计算攻击目标的可达性时考虑了攻击者的行为特征,分析结果更客观、更准确。 | ||
搜索关键词: | 一种 基于 全局 攻击 目标 可达性 计算方法 | ||
【主权项】:
一种基于全局攻击图的攻击目标可达性的计算方法,其特征在于,包括以下步骤:一、生成网络全局攻击图,该攻击图包含网络全部目标状态,包括如下步骤:1)收集网络弱点、服务、拓扑信息;2)将收集到的信息作为网络安全要素构成初始网络安全状态,加入状态队列;3)根据网络弱点信息和弱点利用规则,构造攻击节点队列;4)对于状态队列中的每个状态,遍历一次攻击节点队列,将生成的新状态加入队列中;5)根据网络状态间的关联关系构建网络攻击图;二、假设攻击者作为智能主体对网络弱点有着深刻的理解,总是依据各个弱点的攻击复杂度选择下一步攻击目标进而来计算攻击目标的可达概率;子目标选择概率:对于攻击图中的任意一种状态si,其对应的弱点的攻击复杂度为aci;设攻击者到达状态si后,可以选择攻击的子目标状态集合为SUB_S,则根据假设2,攻击者选择状态sj∈SUB_S作为下一步攻击目标的可能性λi,j由公式(1)计算得到; 攻击路径选择概率:设攻击图中能够到达某一目标状态的攻击路径集合L=(l1,l2,…,ln),对于L中的任意一条攻击路径li=(s0,s1,…,sn),攻击者选择该条路径进行攻击的可能性ci由公式(2)计算得到; 攻击路径成功概率:设攻击图中能够到达某一目标状态的攻击路径集合L=(l1,l2,…,ln),对于L中的任意一条攻击路径li=(s0,s1,…,sn),攻击者利用该条路径成功到达目标状态的概率pi由公式(3)计算得到; 目标状态可达概率:设攻击图中能够到达某一目标状态sgoal的攻击路径集合L=(l1,l2,…,ln),则攻击者能够到达目标状态的概率Psgoal由公式(4)得到; 攻击目标可达概率:设攻击图中某一攻击目标所包含的目标状态集合为S_GOAL={s1,…,sn},则攻击者对该攻击目标发动攻击的成功概率Pgoal由公式(5)得到;
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于云南电力调度控制中心,未经云南电力调度控制中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410782322.6/,转载请声明来源钻瓜专利网。
- 上一篇:支持国密算法的安全套接层协议扩展方法
- 下一篇:单点登录装置和方法