一种基于本体的潜在多步网络攻击发现方法*
2018-03-13张保稳
通信技术 2018年2期
魏 忠,张保稳,2
0 引 言
随着计算机网络的不断发展,互联网已经成为社会各行各业不可或缺的工具。然而,网络在提供各种便利的同时,也带来了诸多安全隐患。目前,网络攻击不断威胁着个人、组织、企业甚至国家的数据安全与信息系统安全。例如,2010年的伊朗震网病毒攻击事件;2011年3月,EMC公司下属的RSA公司遭受入侵,部分SecurID技术及客户资料被窃取;2016年,雅虎超15亿用户信息遭窃;2017年上半年的优酷信息数据被公开售卖;12306官网再现安全漏洞。这些网络安全攻击案例,均对公民和组织的数据与信息安全造成了严重危害。在上述案例中,社交工程、APT等新攻击方式开始出现,代表了一种网络攻击行为的新趋势:网络攻击在漏洞利用方面不再限于软件漏洞,而是逐步增强对安全管理漏洞和安全配置漏洞的利用,通过发起多步网络攻击,威胁现有网络保障和防御机制。
本文提出了一种基于本体的潜在网络攻击路径的发现方法,通过本体构建信息系统模型,描述攻击者、安全弱点和攻击方法,然后利用规则刻画攻击者能力。该模型可以结合本体推理机自动识别信息系统中潜在的多步网络攻击路径。
1 网络攻击的相关要素
网络攻击是指攻击者通过系统的安全漏洞,利用攻击手段对目标进行非法操作,以达到非法牟利、信息窃取等目的。基于对已有网络攻击特征的分析,从攻击者角度出发,将网络攻击技术进行层次化分类,以漏洞、攻击过程、攻击目标、攻击影响4个要素作为分类依据构造攻击模型,具体如图1所示。……
登录APP查看全文
