期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
建立渗透测试型人才能力评估的综合评价模型
1
作者 章秀 刘宝旭 +3 位作者 龚晓锐 于冬松 赵蓓蓓 刘媛 《信息安全学报》 CSCD 2024年第6期172-207,共36页
网络安全人才的培养和选拔,离不开一把衡量人才的“尺子”。以通用漏洞评分系统作为参考范例,一个具备可操作性的评价模型,不能只是一个抽象的思考模型,而是应当包含准则、权重、量化取值方法、计算公式、得分和评级6个要素,现有模型在... 网络安全人才的培养和选拔,离不开一把衡量人才的“尺子”。以通用漏洞评分系统作为参考范例,一个具备可操作性的评价模型,不能只是一个抽象的思考模型,而是应当包含准则、权重、量化取值方法、计算公式、得分和评级6个要素,现有模型在这些要素上都有不同程度的缺失。因此,本文以多轮问卷调查的形式,综合运用了多种定性与定量评估方法,建立起了具备以上6个要素的渗透测试型人才能力评估的综合评价模型,取名为CEMoPT。首先,我们运用德尔菲法,通过文献阅读归纳形成了评价准则结构和准则项定义;然后,采用层次分析法、熵权法和组合赋权法,得到准则权重;并设计了基于隶属度矩阵标注任务的方法以获得准则量化取值;最后使用模糊综合评价法中相应的计算公式,得到人才的得分和评级。我们设计了在线问卷,招募了72名领域专家,对CEMoPT的6个要素依次开展评议,并严格遵循稳定性度量与共识性度量约束,经历了最长4轮迭代。具体来说,CEMoPT的评价准则包括5个基本度量组和18个准则项,权重是主观权重和客观权重的组合赋权结果,数学公式的核心元素是隶属度矩阵,综合评级分为新手、学徒、高手、专家和大师5级。本文通过设计对比实验,验证了CEMoPT的可靠性。模型建立过程严格遵循科学方法所要求的诸多度量和检验约束,保证了CEMoPT的有效性。 展开更多
关键词 渗透测试型人才 综合评价模型 德尔菲法 层次分析法 熵权法 组合赋权法 模糊综合评价法
在线阅读 下载PDF
APU-D* Lite: Attack Planning under Uncertainty Based on D* Lite 被引量:3
2
作者 Tairan Hu Tianyang Zhou +2 位作者 Yichao Zang Qingxian Wang Hang Li 《Computers, Materials & Continua》 SCIE EI 2020年第11期1795-1807,共13页
With serious cybersecurity situations and frequent network attacks,the demands for automated pentests continue to increase,and the key issue lies in attack planning.Considering the limited viewpoint of the attacker,at... With serious cybersecurity situations and frequent network attacks,the demands for automated pentests continue to increase,and the key issue lies in attack planning.Considering the limited viewpoint of the attacker,attack planning under uncertainty is more suitable and practical for pentesting than is the traditional planning approach,but it also poses some challenges.To address the efficiency problem in uncertainty planning,we propose the APU-D*Lite algorithm in this paper.First,the pentest framework is mapped to the planning problem with the Planning Domain Definition Language(PDDL).Next,we develop the pentest information graph to organize network information and assess relevant exploitation actions,which helps to simplify the problem scale.Then,the APU-D*Lite algorithm is introduced based on the idea of incremental heuristic searching.This method plans for both hosts and actions,which meets the requirements of pentesting.With the pentest information graph as the input,the output is an alternating host and action sequence.In experiments,we use the attack success rate to represent the uncertainty level of the environment.The result shows that APU-D*Lite displays better reliability and efficiency than classical planning algorithms at different attack success rates. 展开更多
关键词 Attack planning under uncertainty automated pentest APU-D*Lite algorithm incremental heuristic search
在线阅读 下载PDF
一种基于STIX信息交互的渗透测试协作方案研究 被引量:2
3
作者 刘岳 张海峰 +2 位作者 张良 杨秉杰 边帅 《信息技术与网络安全》 2018年第12期1-5,共5页
对网络安全工作渗透测试工作中的效率瓶颈问题进行了分析,总结了原有测试工作协作方式以及测试过程中的低效之处。对现有威胁情报实时信息共享标准(STIX)进行了介绍,提出了一种基于STIX信息交互的渗透测试协作方案。通过对STIX进行定制... 对网络安全工作渗透测试工作中的效率瓶颈问题进行了分析,总结了原有测试工作协作方式以及测试过程中的低效之处。对现有威胁情报实时信息共享标准(STIX)进行了介绍,提出了一种基于STIX信息交互的渗透测试协作方案。通过对STIX进行定制扩充,可有效提升测试人员与测试人员、测试人员与测试工具以及测试工具之间的信息交互效率,提高信息交互的标准化、自动化程度。 展开更多
关键词 渗透测试 STIX 协作 信息交互 POC
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部