一种基于网络攻击链路分析法  被引量:3

ANALYSIS METHOD FOR NETWORK-BASED ATTACK SCENARIOS

在线阅读下载全文

作  者:罗铁坚[1] 徐海智[1] 董占球[1] 

机构地区:[1]中国科技大学研究生院,北京100039

出  处:《小型微型计算机系统》2001年第4期405-410,共6页Journal of Chinese Computer Systems

摘  要:基于网络的攻击已变得越来越普遍和复杂 ,许多对攻击行为的分析方法从主机和操作系统转向了网络本身 .防御网上恶意攻击行为的一种有效的方法是分析已知的攻击行为 ,并尽可能分析和确定其攻击链路的主要特征 ,从而为 IDS(Intrusion Detection System)提供了判断攻击行为的参考 .本文提出的攻击链路状态迁移分析法是先用超图对网络环境进行刻画 ,再用状态迁移图对攻击情形进行一般化描述 ,然后导出一类攻击的特征集 .文中给出了一个求攻击链路特征集的算法 ,并把该算法应用于一个攻击例子中 ,得出相应的特征集 。Network based attacks are becoming more common and complicated. The analysis methods for the attack scenarios are now shifting their focus from the hosts to the network. An effective method for preventing misuse known attacks is that the attack scenarios and the network environment are modeled and their important characteristics are captured. This paper presents an analysis method for network based attacks scenarios. An algorithm aim to calculate which key messages is monitored and decide which network link can capture the messages is given. An example for how to apply the method is also given.

关 键 词:网络安全 信息安全 状态迁移图 网络攻击 链路分析法 计算机网络 

分 类 号:TP392.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象