学位论文 > 优秀研究生学位论文题录展示

基于连接的网络权限提升图的分析研究

作 者: 李婧
导 师: 张保稳
学 校: 上海交通大学
专 业: 电子与通信工程
关键词: 连接 权限提升 网络安全 风险评估
分类号: TP393.08
类 型: 硕士论文
年 份: 2012年
下 载: 23次
引 用: 0次
阅 读: 论文下载
 

内容摘要


权限提升图是描述包含在网络中的所有攻击路径的有向图,是攻击图的一个衍生,又区别于攻击图,因为其并不指定发起攻击的源主机和目标主机,而是分析全局网络的权限提升情况。和传统的安全评估方式有所不同,权限提升图方法包含了网络中各个主机之间的逻辑关系以及威胁的叠加,使其可以更加精确的描述网络面临的风险。现阶段基于网络权限图的安全评估过程主要是人为分析,应用CVE字典描述网络中存在的漏洞,根据国际上公认的评价和描述判断该漏洞能否生成权限提升路径,找到由此漏洞导致的所有能够到达目标的攻击路径。也有学者提出用数据挖掘方法通过知识发现过程去分析大量的实际漏洞,以这些漏洞能否生成权限提升路径为样本,从中可以提取出知识和规律。无论哪种分析方法,其描述都是以网络中主机为基础的,漏洞是主机的漏洞,造成的权限提升路径是主机和主机间的联系。本文提出了一种基于连接的权限提升图的定义方法,这种方法在分析时没有采用传统的网络安全评估方法中以主机为基础的描述,而是以主机间的连接作为描述基础来分析漏洞造成的权限提升,判断漏洞能否生成权限提升路径则采用CVE字典中的描述。同时本文给出了以这种定义方法为基础的网络权限图的生成算法。以及基于此算法的安全评估模型,从漏洞的检测到生成权限提升路径整个过程做了详细的描述和分析。在生成全局权限图后,文中对在特定主机初始权限情况下的权限提升路径做了检索,生成在这种主机初始权限时的权限提升路径。同时,对于两个网络通过某台主机合并的情况,本文也给出了相应的算法实现合并后的权限提升路径。文中首先介绍了网络安全评估发展现状、技术分类,以及基于网络权限图的安全评估模型,然后提出基于连接的网络权限提升图的模型,给出定义方法及实现算法,并且探讨这种分析方法的可行性,包括结构框架、模型分析、适应性分析等,接着在实验中验证模型及算法的有效性,同时给出其时间复杂度分析。

全文目录


摘要  3-5
ABSTRACT  5-7
目录  7-10
图片目录  10-11
表格目录  11-12
第一章 绪论  12-16
  1.1 研究背景和内容  12-13
  1.2 研究内容和意义  13
  1.3 本文工作  13-14
  1.4 论文的组织结构  14
  1.5 本章小结  14-16
第二章 网络安全评估方法综述  16-27
  2.1 网络安全评估的定义  16-17
  2.2 网络安全评估技术  17-19
    2.2.1 网络安全评估技术的发展  17-18
    2.2.2 信息安全评估标准  18-19
    2.2.3 信息安全评估技术框架  19
  2.3 网络安全评估技术的分类  19-25
    2.3.1 基于规则的网络安全评估  19-21
    2.3.2 基于量化风险值的网络安全评估方法  21-22
    2.3.3 基于模型的网络安全评估  22-25
  2.4 网络信息安全评估方法总结和展望  25
  2.5 本章小结  25-27
第三章 基于权限图的网络安全评估  27-36
  3.1 权限图简介  27-28
  3.2 网络漏洞分类  28-33
    3.2.1 按照漏洞造成的威胁分类  29-30
    3.2.2 按利用漏洞的方式分类  30
    3.2.3 CVE 漏洞字典  30-32
    3.2.4 漏洞的利用方式  32
    3.2.5 漏洞产生的影响  32
    3.2.6 利用漏洞的条件  32-33
  3.3 基于连接权限提升图  33-34
    3.3.1 图的概念  33
    3.3.2 连接的概念  33-34
    3.3.3 基于连接生成权限提升图  34
  3.4 本章小结  34-36
第四章 基于连接的权限提升图的生成方法  36-49
  4.1 模型结构框架  36-40
    4.1.1 初始状态的输入  37
    4.1.2 基于连接生成权限提升图  37-38
    4.1.3 可视化过程  38-39
    4.1.4 算法流程  39-40
  4.2 生成方法  40-45
    4.2.1 权限图提升图的模型  40-43
    4.2.2 关于权限提升图模型的分析  43-45
  4.3 本模型的适应性  45-48
    4.3.1 输入初始权限生成网络权限提升路径  45-46
    4.3.2 网络合并时的适应性  46-48
  4.4 本章小结  48-49
第五章 实验和结果分析  49-59
  5.1 实验工具和标准  49-50
    5.1.1 CVE 和NVD  49
    5.1.2 OVAL  49
    5.1.3 Matlab 软件  49-50
  5.2 实验过程  50-58
    5.2.1 实验说明  50-51
    5.2.2 漏洞检测过程  51-52
    5.2.3 生成网络权限图过程  52-54
    5.2.4 生成输入主机初始权限的权限提升图过程  54-55
    5.2.5 网络合并时网络权限图的生成  55-57
    5.2.6 实验分析  57-58
  5.6 本章小结  58-59
第六章 全文总结与展望  59-61
  6.1 主要结论  59
  6.2 未来研究展望  59-60
  6.3 本章小结  60-61
参考文献  61-63
致谢  63-64
攻读硕士学位期间已录用的论文  64-66

相似论文

  1. 竖向荷载作用下半刚性连接钢框架的简化分析,TU391
  2. 基于主动方式的恶意代码检测技术研究,TP393.08
  3. 面向Gnutella和eMule网络拓扑测量和安全性分析,TP393.08
  4. 基于功能节点的无线传感器网络多对密钥管理协议研究,TP212.9
  5. 基于LEACH的安全建簇无线传感器网络路由协议研究,TP212.9
  6. 一种新型模块化自重构机器人的研究,TP242.2
  7. 基于比对技术的非法网站探测系统的实现与研究,TP393.08
  8. 固体氧化物燃料电池铁素体连接体材料的性能研究,TM911.4
  9. 外来入侵植物黄顶菊在中国潜在适生区预测及其风险评估,S451
  10. 海底管道修复连接器的研究,TE973
  11. 阿斯匹林、姜黄素对人HT-29、SW480细胞中β-catenin、COX-2及PGE2的影响,R735.35
  12. 他方背信对风险决策的影响,B84
  13. 基于区域的无线传感器网络密钥管理方案研究,TP212.9
  14. 可回收式水平海底管道连接器关键技术研究,TE973
  15. Angiopoietin-1对高糖培养内皮细胞连接相关蛋白的影响,R363
  16. 忻州挠羊赛事风险管理研究,G852.9
  17. TCDS车地数据通讯系统在5T整合中的设计实现,U29-39
  18. 小儿先天性肾积水的临床病例分析,R726.9
  19. 电子政务网络安全分析与防范策略的研究,TP393.08
  20. FCI公司通讯连接器营销策略研究,F426.6
  21. 大鼠急性心肌梗死所致慢性心力衰竭后MuRF-1在心肌的表达与心脏结构和功能的关系及MG-132的心肌保护作用研究,R542.22

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com