指挥信息系统与技术
指揮信息繫統與技術
지휘신식계통여기술
Command Information System And Technology
2015年
5期
24-29
,共6页
网络攻击%攻击事件%攻击变换%规避检测%安全能力
網絡攻擊%攻擊事件%攻擊變換%規避檢測%安全能力
망락공격%공격사건%공격변환%규피검측%안전능력
网络对抗试验因其过程快、交互强和安全隔离性高等特点,对网络安全能力测试评估提出了更高要求.提出了一种基于规则的网络攻击事件生成方法,为网络安全能力测试提供威胁驱动源.首先,从网络协议报头、攻击负载和交互行为统计3方面建立了攻击特征库,构造初始攻击报文;然后,建立了攻击特征变换规则,在不改变攻击能力前提下对初始攻击报文进行变换,生成网络攻击事件,以提高网络攻击模拟逼真度;最后,进行了某情报组网系统的威胁感知能力评估试验,验证了基于规则的网络攻击事件生成方法的有效性.
網絡對抗試驗因其過程快、交互彊和安全隔離性高等特點,對網絡安全能力測試評估提齣瞭更高要求.提齣瞭一種基于規則的網絡攻擊事件生成方法,為網絡安全能力測試提供威脅驅動源.首先,從網絡協議報頭、攻擊負載和交互行為統計3方麵建立瞭攻擊特徵庫,構造初始攻擊報文;然後,建立瞭攻擊特徵變換規則,在不改變攻擊能力前提下對初始攻擊報文進行變換,生成網絡攻擊事件,以提高網絡攻擊模擬逼真度;最後,進行瞭某情報組網繫統的威脅感知能力評估試驗,驗證瞭基于規則的網絡攻擊事件生成方法的有效性.
망락대항시험인기과정쾌、교호강화안전격리성고등특점,대망락안전능력측시평고제출료경고요구.제출료일충기우규칙적망락공격사건생성방법,위망락안전능력측시제공위협구동원.수선,종망락협의보두、공격부재화교호행위통계3방면건립료공격특정고,구조초시공격보문;연후,건립료공격특정변환규칙,재불개변공격능력전제하대초시공격보문진행변환,생성망락공격사건,이제고망락공격모의핍진도;최후,진행료모정보조망계통적위협감지능력평고시험,험증료기우규칙적망락공격사건생성방법적유효성.