資料介紹
提出一種動(dòng)態(tài)漏洞鏈構(gòu)造推理網(wǎng)絡(luò)攻擊過程的分析方法。以漏洞間推理關(guān)系為前提,從受害主機(jī)入手,構(gòu)造有色加權(quán)有向圖,在多日志中查找漏洞被利用的解釋信息,并由查找結(jié)果對(duì)漏洞鏈動(dòng)態(tài)剪枝,得到主機(jī)漏洞攻擊鏈和攻擊該受害主機(jī)的嫌疑主機(jī),對(duì)嫌疑主機(jī)迭代分析,推理出網(wǎng)絡(luò)漏洞攻擊鏈。實(shí)例表明該方法能夠快速有效地實(shí)現(xiàn)網(wǎng)絡(luò)攻擊過程分析,并且具有良好的可擴(kuò)展性。
關(guān) 鍵 詞 網(wǎng)絡(luò)取證; 攻擊分析; 漏洞鏈; 安全
Abstract Based on response after the attack incidents, a method of network attack process analysis by dynamic vulnerability linking was designed. The corresponding color weighted diagraph was setup in dependence on the inference relation of the security holes in the intruded machine. With the vulnerability-log relation matrix, we searched different forensic information source and got the corresponding support value which could help to prune the false relation between the nodes and get the remote suspicious host. Then analyzing the suspicious host in the same way. At last, we could get the whole attack process. The illustration indicates that this method can rapidly and effectively get the network attack process,and has the nice scalability.
Key words network forensic; attack analysis; vulnerability; security
- 一種快速計(jì)算動(dòng)態(tài)網(wǎng)絡(luò)相似性的方法 4次下載
- 一種基于區(qū)塊鏈的日志安全存儲(chǔ)方法 6次下載
- 跨媒體數(shù)據(jù)分析與推理技術(shù)綜述 15次下載
- 基于概率屬性網(wǎng)絡(luò)攻擊圖的攻擊路徑預(yù)測方法 14次下載
- 一種針對(duì)DoT算法的模板攻擊方法 8次下載
- 一種針對(duì)DoT算法的模板攻擊方法 12次下載
- 一種基于攻擊樹模型的4G網(wǎng)絡(luò)評(píng)估方法 4次下載
- 基于SQAG模型的網(wǎng)絡(luò)攻擊建模優(yōu)化算法 6次下載
- 基于SQAG模型的網(wǎng)絡(luò)攻擊建模優(yōu)化算法 14次下載
- 如何使用符號(hào)執(zhí)行的python實(shí)現(xiàn)攻擊腳本分析平臺(tái) 11次下載
- 一種基于DBN-SVDD的APT攻擊檢測方法 0次下載
- 基于攻擊事件的動(dòng)態(tài)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估框架 0次下載
- 一種基于信號(hào)延遲的光網(wǎng)絡(luò)攻擊方式 27次下載
- 一種基于改進(jìn)的滑動(dòng)平均濾波器的DDoS攻擊檢測方法
- 一種基于改進(jìn)的滑動(dòng)平均濾波器的DDoS 攻擊檢測方法
- 一種創(chuàng)新的動(dòng)態(tài)軌跡預(yù)測方法 476次閱讀
- 一種半動(dòng)態(tài)環(huán)境中的定位方法 298次閱讀
- 一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)抓包方法 3384次閱讀
- 靜態(tài)分析和動(dòng)態(tài)分析的區(qū)別 6707次閱讀
- 一種工業(yè)上常用改善動(dòng)態(tài)響應(yīng)的控制方法 1124次閱讀
- 如何避免供應(yīng)鏈受到網(wǎng)絡(luò)攻擊 1614次閱讀
- AAAI 2019 Gaussian Transformer 一種自然語言推理方法 3103次閱讀
- 一種基于神經(jīng)網(wǎng)絡(luò)的多維頻譜推理方法 3067次閱讀
- 一種基于深度神經(jīng)網(wǎng)絡(luò)的迭代6D姿態(tài)匹配的新方法 3849次閱讀
- 一種基于FAHP和攻擊樹的信息系統(tǒng)安全評(píng)估方法 4156次閱讀
- DeepMind提出了一種讓神經(jīng)網(wǎng)絡(luò)進(jìn)行抽象推理的新方法 3773次閱讀
- 關(guān)于一種基于動(dòng)態(tài)規(guī)劃的機(jī)動(dòng)目標(biāo)檢測前跟蹤方法 8818次閱讀
- 測試鏈路自適應(yīng)的一種新方法_IP網(wǎng)絡(luò)測試技術(shù) 1637次閱讀
- 一種制備近紅外光響應(yīng)的動(dòng)態(tài)褶皺的方法 6583次閱讀
- 一種普適機(jī)器人系統(tǒng)同時(shí)定位、標(biāo)定與建圖方法 3028次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論