摘要
针对网络安全分析研究的要求,在已有研究的基础上,提出了一种灵活的网络攻击图生成方法。首先通过分析网络主机、用户权限、主机之间的连接关系和攻击等安全属性,建立了一个面向网络安全分析的安全模型,然后使用广度优先的正向搜索算法生成攻击路径,实现了网络攻击图的生成。通过实验和比较证明,该方法具有更高的有效性和更快的攻击图生成速度。
Mining at the requirement of network security analysis, a flexible method to generate attack graph is presented. After analyzing network security attributes including the host, user privilege, connection relation, etc., the network security model is built, and the model could describe the network security status. A forward-search, breadth-first algorithm is used to produce attack route, and utilize the tools Graphviz to generate the attack graph. The experiment validate that our method is feasible.
出处
《高技术通讯》
CAS
CSCD
北大核心
2006年第4期348-352,共5页
Chinese High Technology Letters
基金
国家自然科学基金(60403033)和国防十五预研(41315.7.1)资助项目.
关键词
网络安全
安全分析
网络攻击图
攻击
network security, security analysis, network attack graph, attack