一种基于梯度攻击假设的网络脆弱性关联分析方法技术

技术编号:6069344 阅读:286 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种基于梯度攻击假设的网络脆弱性关联分析方法。该方法包括:网络环境梯度化和梯度化网络环境下的脆弱性关联分析。网络环境梯度化,包括:网络环境子网识别和网络环境梯度标记两个过程。梯度化网络环境下的脆弱性关联分析,包括:指针初始化、同梯度的横向脆弱性关联分析、沿梯度方向的纵向脆弱性关联分析、循环控制等四个装置。在梯度攻击假设下,面对大规模复杂目标网络时,通过网络场景梯度化,使得网络脆弱性关联分析任务并行划分成为可能,为突破网络脆弱性分析的大规模应用瓶颈,奠定了基础。

A method of network vulnerability association analysis based on gradient attack hypothesis

The invention relates to a network vulnerability association analysis method based on gradient attack hypothesis. The method includes: gradient and gradient of network environment, vulnerability association analysis in network environment. The gradient of network environment includes two processes: network environment, subnet identification and network environment gradient labeling. The vulnerability association analysis in gradient network includes four parts: pointer initialization, horizontal vulnerability association analysis with gradient, vertical vulnerability association analysis along gradient direction, and loop control. In the gradient attack under the assumption that the face of large-scale complex network, through the network scene gradient, making the network analysis tasks parallelism possible vulnerability, to break the bottleneck of large-scale application of network vulnerability analysis, laid the foundation.

【技术实现步骤摘要】

【技术保护点】
一种基于梯度攻击假设的网络脆弱性关联分析方法,其特征在于,该方法包括:步骤1:网络环境梯度化,其中包括:步骤101:网络环境子网识别,在安全域的意义下,将访问能力相近的网络节点划分到相同的子网;步骤102:网络场景梯度标记,在子网识别的基础上,标记子网级和其节点极的安全梯度,安全等级越高的子网或越重要的节点梯度越高;步骤2:基于安全梯度的脆弱性关联分析,其中包括:步骤201:指针初始化:源梯度指针sGrad=-1,源子网指针sNet=攻击者。步骤202:同梯度的横向脆弱性关联分析:分析源梯度指针sGrad下任意源子网指针sNet到目标子网指针tNet的直接关联关系;步骤203:沿梯度方向的纵向脆弱性关联分析:分析源梯度节点到所有更高梯度的直接关联关系;步骤204:循环控制:sGrad自加1,如果源梯度指针sGrad>最大梯度指针grad↓[max],则结束;否则,选取源梯度指针sGrad下的一个子网赋给sNet,转至步骤202。

【技术特征摘要】

【专利技术属性】
技术研发人员:孙永林张怡王勇军钟求喜张博锋黄遵国马俊春宣蕾庞立会胡欣赵凯任展锐
申请(专利权)人:中国人民解放军国防科学技术大学
类型:发明
国别省市:43

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1