您当前的位置:首页>论文资料>基于状态转移图的脆弱性利用模型及其递归求解

基于状态转移图的脆弱性利用模型及其递归求解

资料类别:论文资料

文档格式:PDF电子版

文件大小:2.4 MB

资料语言:中文

更新时间:2024-12-20 08:55:37



推荐标签:

内容简介

基于状态转移图的脆弱性利用模型及其递归求解 应用研究
数事投与质用
基于状态转移图的脆弱性利用模型及其递归求解
王月磊梁光明
(国防科学技术大学电子科学与工程学院湖南长沙410073)
摘要:面对已经挖抵的各种软硬件晚骑性,如何对达些晚药性进行有效的利用,是信息系统安全领或一个重要的课题。本文结合状态转移图、最小路径树等相关理论,设计究成了信息系统脆弱性利用的建模研究,建立了基于最小开销的脆弱性利用模型,并究成了对最优路径的递归求解,为跪弱性有效利用提供了指导思路,
关键词:晚弱性利用状态转移最优露径Dikstra算法递归实境
中图分类号:TP301.6;O157.5
文献标识码:A
信息安全脆弱性一直以来都是信息安全的巨大成助门,随着技术的发展,越来越多的软硬件脆弱性被发现。而对于已经发现的系统瞻弱性该如何进行更为有效的利用是学术界面临的一个重要课题。尤其是对于一个大型系统,其内部面临的脆弱性复杂多样,脆弱性利用途径问题表现的更为突出。对已有瞻脆弱性进行合理的有效的利用可是使得脆弱性利用者以最小的开销实现脆弱性利用目标,对
实现脆弱性利用的有效性方面具有重要的指导意义。 1基于状态转移图的瞻弱性利用模型的建立
本文依据瞻弱性利用者利用脆弱性实现系统的状态转移这思想,设计了基于状态转移的脆弱性利用模型。
1.1名词解释
主机系统H,(Host):主机系统指整个目标系统网络中具有独立处理、存储能力的信息终端。如某一信息网络系统中的服务器、路由器、各个计算机节点以及打印机等终端设备。
系统状态S,(State):系统状态是指某个主机系统H在整个网络系统的运行过程中可能出现的第种状态,如系统运行、停止、摊痪、正常、异常、通信等等状态。
瞻弱性利用者A(Attacker):脆弱性利用者是对目标系统进恶意脆弱性利用的利用实体,可以是某一脆弱性利用团体或个人,脆弱
S2 R4
S R Ss
S)
R c) Ro
W.ca YR
(V,c,)
文章编号:1007-9416(2014)06-0066-03
性利用者必须对目标系统具有一定的接触和影响能力。
脆弱性利用初态IS(InitialState):脆弱性利用初态是指在目标主机系统瞻弱性在被利用之前所处的系统状态。
目标状态(GoalState):目标状态是脆弱性利用者整个脆弱性利用行为所要实现的目标判定一次脆弱性利用行为的成功与否,就是要看目标系统是不是从脆弱性利用初态最终转移至目标状态。
瞻弱性V(Vulnerabilitv):瞻弱性是和信息系统安全相对而言的,具体的讲,它是信息系统在硬件、软件、协议的设计、具体实现或系统安全策略上存在的缺陷和不足。一且有脆弱性被发现,脆弱性利用者就可以使用这个瞻弱性获得信息系统的额外权限,就能够在未投权的情况下访间或破坏系统,危害系统的安全"
开销C(Cost):开销是指利用某弱性V实现某主机系统的状态S,。到状态S,的转换所需要付出的代价。开销的赋值涉及多个方面,包括脆弱性利用技术难度、花费时间、消耗资源以及脆弱性成功利用造成的系统损伤等等。
开销的具体计算可以参考以下公式,
技术难度*,+花费时间*,+消耗资源*k
开销C
系线损伤程度*k
其中k,(i=1,2.3.4,..)表征脆弱性利用者对各个属性参数赋值
(IS) S
("1) + S4
[V,C,
S(GS)
图1系统状态转移图
R
W.c.
(.C)(V2,C4)
R S
上一章:LabVIEW设备监测与故障预警 下一章:基于特征的图像拼接融合技术的研究与实现

相关文章

基于改进灰色关联-TOPSIS模型的乌鲁木齐市水资源脆弱性评价 YD/T 2940-2015 基于表述性状态转移(rest)技术的业务能力开放应用程序接口(api) 终端状态 YD/T 3189-2016 基于表述性状态转移(REST)技术的业务能力开放应用程序接口(API) 状态呈现业务 YD/T 2423-2012 基于表述性状态转移(REST)技术的电信业务能力开放平台技术要求 GB/T 36555.1-2018 智慧安居应用系统接口规范 第1部分:基于表述性状态 转移(REST)技术接口 GB/T 36555.1-2018 智慧安居应用系统接口规范第1部分∶基于表述性状态转移(REST)技术接口 YD/T 3081-2016 基于表述性状态转移(REST)技术的业务能力开放应用程序接口(API)图片共享 GB/T 36555.1-2018 智慧安居应用系统接口规范 第1部分:基于表述性状态转移(REST)技术接口