计算机网络脆弱性评估技术研究
前言
計算機工程
作者:夏陽
指導老師:陸余良
2007/10(發表時間距今過久只做脆弱性評估技術發展背景參考)
脆弱性研究目標
- 評估的目標
- 評估的標準
- 評估的規范流程
- 評估技術及評估模型
- 評估輔助決策
細致的分析包括有:
(1)網絡評估中脆弱性影響因素的提取,這不僅包括主機脆弱性因素,還包括網絡脆弱性因素;
(2)網絡評估中量化評估指標的建立,依據不同算法從網絡脆弱性因素中提取量化指標;
(3)確定網絡評估模式,建立網絡評估框架;
(4)對目標網絡拓撲結構進行分析;
(5)對目標網絡主機的依賴關系進行分析;
(6)通過對目標網絡的評估,找出目標網絡的脆弱結點及關鍵結點;
(7)對目標網絡進行路徑分析;
(8)充分考慮目標網絡中的各種影響因素,建立合理的數學模型;
(9)通過網絡評估,形成評估輔助決策;
(10)目前未知的其他難點……。
主要內容
網絡脆弱性評估技術
從網絡連通性進行網絡評估
總體上來說,網絡連通性越差(越容易斷裂),網絡越脆弱,脆弱性越強;若網絡連通性越強,則網絡的脆弱性越低。
基于網絡入侵路徑的網絡安全性評估
有文獻認為大多數網絡入侵事件的發生是一個層次入侵的過程,真正的目標主機可能是難以直接攻破的,但是和它相關的其他機器可能存在安全脆弱性,這往往是由于配置不當或存在不同程度的信任關系所造成,黑客可以從薄弱環節入手,基于層次入侵的思想逐步提高自己的權限,最終達到控制目標機器的目的。作者以層次入侵的思想來評估攻擊目標網絡主機的可能性。
這種評估方法(在當時)存在不足:目標主機和網絡脆弱性考慮的情況較少;
基于層次入侵思想進行網絡評估時,一旦目標網絡設置保護,評估將無法進行;
人為的因素較多,不容易形成系統自動化,結點攻擊成功率不好確定;
對目標網絡的安全評估可以在已知網絡拓撲及其他相關信息的基礎上進行。從網絡管理員的角度對已知網絡進行脆弱性分析及量化評估。一般情沉下,很難對一個不知道網絡結構及其內部主機信息的敵方網絡進行安全評估,只有以入侵者的身份逐步入侵敵方網絡,逐步獲取相關信息,這種評估很難進行,且準確性需要進一步的驗證。
基于圖的脆弱性進行評估
作者提出了一種基于攻擊圖的網絡脆弱性評估方法,該方法可以把網絡拓撲結構與攻擊集合結合起來考慮。攻擊圖中的結點包含信息有:機器名,用戶權限,用戶能力等;邊代表攻擊者采取動作所引起的狀態改變。自動產生攻擊圖需要3種類型的輸入:攻擊模板,網絡配置及攻擊者描述。
基于層次分析法的網絡脆弱性評估
利用層次分析法對目標網絡建立層次結構圖,以及AHP算法的原理最終可以計算出目標層的Internet的安全性。
該方法將目標網絡作為整體來考慮,將各因素施加在該整體上,建立層次評價結構,進行Internet安全性評估。該方法不適合應用在對整個網絡的安全評估上,因為網絡不可能作為一個整體來看待,它是由各個網絡結點和網絡聯接路徑組成的,不能脫離具體的評估實體而虛構一個獨立的網絡并對其進行評估,這樣意義不太大。不過,AHP可以應用在針對目標主機的安全性評估上,對目標主機漏洞攻擊成功率進行評估,評估結果比較切合實際。
基于漏洞依賴關系圖進行網絡脆弱性評估
該評估方法中沒有給出如何繪制網絡利用依賴關系圖的具體方法,而且當網絡主機數量增多時,利用依賴關系圖非常復雜,分析起來也比較困難。
結束語
該文章主要介紹了07年之前研究網絡脆弱性的評估技術,這里列出了5種方式,現如今大部分技術都已經被淘汰,從上一篇文獻中可以得知,主要攻擊圖的技術來進行網絡脆弱性的評估,最新應用廣泛的技術在往后的文獻中會慢慢學習到~~
總結
以上是生活随笔為你收集整理的计算机网络脆弱性评估技术研究的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 三角公式(三角函数)
- 下一篇: JAVA开发运维(DevOps过程)