计算机学报
計算機學報
계산궤학보
CHINESE JOURNAL OF COMPUTERS
2014年
1期
62-72
,共11页
陈小军%方滨兴%谭庆丰%张浩亮
陳小軍%方濱興%譚慶豐%張浩亮
진소군%방빈흥%담경봉%장호량
内部攻击%概率攻击图%行为分析%意图推断%网络行为
內部攻擊%概率攻擊圖%行為分析%意圖推斷%網絡行為
내부공격%개솔공격도%행위분석%의도추단%망락행위
insider attack%probabilistic attack graph%behavioral analysis%intent inferring%network behavior
内部攻击行为具有明显的多步骤性和伪装性.这些特性增加内部攻击检测的难度,影响检测结果的准确性.攻击图模型能够描述攻击行为的多个攻击步骤之间的因果关系,但由于单步攻击检测结果存在的不确定性,使得攻击图模型无法准确地推断攻击者的意图.该文在攻击图模型中引入转移概率表,刻画单步攻击检测结果的不确定性,即从观测事件推导出某步攻击发生的概率,提出了一个面向内部攻击意图推断的概率攻击图模型.基于该模型,提出了一种推断内部攻击意图的算法以及针对攻击目标的最大概率攻击路径的计算方法.实验结果表明该文的工作能够有效地推断攻击意图和计算攻击路径,减少不可信报警数量,为网络安全管理员提供良好的可配置性.
內部攻擊行為具有明顯的多步驟性和偽裝性.這些特性增加內部攻擊檢測的難度,影響檢測結果的準確性.攻擊圖模型能夠描述攻擊行為的多箇攻擊步驟之間的因果關繫,但由于單步攻擊檢測結果存在的不確定性,使得攻擊圖模型無法準確地推斷攻擊者的意圖.該文在攻擊圖模型中引入轉移概率錶,刻畫單步攻擊檢測結果的不確定性,即從觀測事件推導齣某步攻擊髮生的概率,提齣瞭一箇麵嚮內部攻擊意圖推斷的概率攻擊圖模型.基于該模型,提齣瞭一種推斷內部攻擊意圖的算法以及針對攻擊目標的最大概率攻擊路徑的計算方法.實驗結果錶明該文的工作能夠有效地推斷攻擊意圖和計算攻擊路徑,減少不可信報警數量,為網絡安全管理員提供良好的可配置性.
내부공격행위구유명현적다보취성화위장성.저사특성증가내부공격검측적난도,영향검측결과적준학성.공격도모형능구묘술공격행위적다개공격보취지간적인과관계,단유우단보공격검측결과존재적불학정성,사득공격도모형무법준학지추단공격자적의도.해문재공격도모형중인입전이개솔표,각화단보공격검측결과적불학정성,즉종관측사건추도출모보공격발생적개솔,제출료일개면향내부공격의도추단적개솔공격도모형.기우해모형,제출료일충추단내부공격의도적산법이급침대공격목표적최대개솔공격로경적계산방법.실험결과표명해문적공작능구유효지추단공격의도화계산공격로경,감소불가신보경수량,위망락안전관리원제공량호적가배치성.