[发明专利]一种状态攻防图模型的网络安全攻击防御方法无效

专利信息
申请号: 201310071930.1 申请日: 2013-03-07
公开(公告)号: CN103139220A 公开(公告)日: 2013-06-05
发明(设计)人: 李千目;刘刚;申明磊;姚晓莲;戚湧;侯君 申请(专利权)人: 南京理工大学常熟研究院有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 215513 江苏省苏州市*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 状态 攻防 模型 网络安全 攻击 防御 方法
【权利要求书】:

1.一种状态攻防图模型的网络安全攻击防御方法,其特征在于包括以下步骤:

第一步,根据网络拓扑中所有主机节点的连通性构建可达矩阵;

第二步,利用脆弱点扫描工具Nessus、ISS和SARA,对网络中的各主机节点进行扫描,得到各主机节点的脆弱点集合;

第三步,根据各主机节点的脆弱点集合和各脆弱点的利用规则构建状态攻防图;

第四步,结合安全脆弱点评估系统CVSS,计算状态攻防图中各原子攻击的成功概率和危害指数;

第五步,计算状态攻防图中所有攻击路径的成功概率和危害指数;

第六步,针对每个网络安全状态,得出最易到达该状态的攻击路径和到达该状态时危害指数最大的攻击路径;

第七步,针对上述两种攻击路径,结合脆弱点防控措施,制定防御策略。

2. 根据权利要求1所述的状态攻防图模型的网络安全攻击防御方法,其特征在于:所述的第三步中,状态攻防图SADG为一个状态转换系统图,                                               ,其中,是图中的状态节点集,表示网络安全状态;是图中边集,表示网络安全状态的变迁关系,每条边代表一个原子攻击;是网络初始状态,是攻击者目标状态集合;所述的状态节点用二元组表示,其中是该网络安全状态下安全要素发生变化的主机节点名称,是到达该状态节点时攻击者获得主机上的权限;所述的状态变迁用5元组表示;其中是状态变迁编号,是该原子攻击所利用的脆弱点编号,r是原子攻击成功发生后造成的危害,p是原子攻击成功发生的概率,d是防御原子攻击发生的防御措施。

3. 根据权利要求1所述的状态攻防图模型的网络安全攻击防御方法,其特征在于:所述的第四步中,所述的原子攻击,其利用一个脆弱点所发起的攻击,结合CVSS,其成功概率采用脆弱点的信度和其被利用的难易程度来表示,即:

所述的危害指数由机密性危害指数、完整性危害指数和可用性指数来表示,即:

4. 根据权利要求1所述的状态攻防图模型的网络安全攻击防御方法,其特征在于:所述的第五步中,攻击路径用三元组表示,其中是发起攻击的主机节点名称,是遭受攻击的主机节点名称,是此次攻击的攻击序列,,其中“”是该序列的起始标识符,“”是该序列的结束标示符,,是原子攻击,是的直接前驱,是的直接后继。

5. 根据权利要求1所述的状态攻防图模型的网络安全攻击防御方法,其特征在于:所述的第三步中,状态攻防图的构建算法步骤如下:

第一步,算法输入网络拓扑可达矩阵RM、各主机节点的脆弱点集合VS、各脆弱点的利用规则IB和网络初始安全状态s0

第二步,将网络初始安全状态节点s0加入状态队列中,标记为“未遍历”,state_queue = { s0};

第三步,如果状态队列还有未遍历的状态节点,获取未遍历的状态节点,从可达矩阵RM中获取该状态节点对应主机可到达的主机节点集合reachable_hostids,将该状态节点标记为“已遍历”,转第四步;否则,转第九步;

第四步,针对第三步得到的主机节点集合reachable_hostids,若reachable_hostids中有未遍历的主机节点,转第五步;否则,转第三步;

第五步,在reachable_hostids集合中,获取下一个未遍历的主机节点,得到该主机节点的脆弱点集合vuls;如果vuls中还有未遍历的脆弱点,转第六步;否则,转第四步;

第六步,在vuls集合中,获取下一个未被遍历的脆弱点vul,若脆弱点被利用的条件满足,且利用后的网络状态不在状态队列中,转第七步;若脆弱点被利用的条件满足但利用后的网络状态已存在状态队列中,转第八步;

第七步,就生成一个新的状态节点,并生成一个当前状态节点到新状态节点的状态变迁,同时将新状态节点加入状态队列中,并标记为“未遍历”,转第六步;

第八步,则只生成一个从当前状态节点到旧状态节点的一个变迁,转第六步;

第九步,根据状态变迁关系构建一个完整的状态攻防图,结束。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工大学常熟研究院有限公司,未经南京理工大学常熟研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310071930.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top