APP下载

数据网渗透攻击中的拓展的迷宫路径算法

2012-11-24赖群

网络安全与数据管理 2012年24期
关键词:网络安全研究

赖 群

(广东电网公司云浮供电局,广东 云浮52730)

网络渗透攻击简称为渗透攻击(Network Penetration),是攻击者常用的一种攻击手段,也是一种综合的高级攻击技术,指通过一步步渗透,进入某个大型网络主机服务器群组所在的整个网络系统,从而实施网络攻击的技术。由于渗透攻击具有极大的隐蔽性(其在遍历整个网络拓扑结构之前并不发生危害作用),但是一旦其掌握整个网络拓扑结构后,发动的网络攻击往往是致命性的,在该网络系统的任何主机都无法幸免[1]。渗透攻击目前常用的方法是基于攻击图的渗透测试模型攻击图方法 PTGM(Penetration Testing Graph Modal)。

渗透攻击图的自动生成方法有很多,参考文献[2]通过定义攻击模式和prolog规则来自动生成子攻击和攻击图;参考文献[3]建立了网络攻击过程中的贪心策略,并给出该策略的约束攻击图生成过程;而参考文献[4]则利用被测试目标网络脆弱点间的逻辑关系,结合原子攻击知识库,给出一种渗透攻击图自动生成方法。此外,基于生成的渗透攻击图,一些学者还研究了渗透攻击图的优化问题,如参考文献[5]将蚁群算法应用于攻击模型的安全分析中,获取最小关键攻击集的优化解;参考文献[6,7]通过将攻击图与通用安全脆弱点评估系统相结合,删除攻击图中的不可达路径,简化了攻击图。

传统的网络渗透攻击研究对异构网络环境下的攻击研究不足,同时研究重心过多地侧重于被动防护研究,而对主动防御研究不足,导致网络安全研究一直处于被动挨打、疲于应对的局面。……

登录APP查看全文

猜你喜欢

网络安全研究
网络安全知多少?
FMS与YBT相关性的实证研究
2020年国内翻译研究述评
辽代千人邑研究述论
视错觉在平面设计中的应用与研究
EMA伺服控制系统研究
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
新版C-NCAP侧面碰撞假人损伤研究