王 ,,
(河南理工大学 计算机科学与技术学院,河南 焦作 454000)
随着互联网规模的不断扩大,拓扑结构日益复杂,攻击行为逐渐呈现出智能化的特点,攻击工具由被动发动攻击发展到主动发起攻击,并且能够根据环境变化或设计规则自我调整。攻击行为的破坏性报告显示:2016年CNCERT/CC发现恶意程序数量相比于2015年增长39.0%;网站后门增长9.3%;2016年CNVD收录漏洞数量较2015年增长33.9%;工业控制漏洞增长38.4%[1]。上述数据表明,网络攻击对我国经济社会发展和国家安全造成了严重威胁,因此,加强网络攻击研究,寻找切实有效的安全防御措施乃是当前工作的重中之重。
网络攻击行为很大程度上是一种主观行为,具有一定的不确定性[2-3],网络攻击图具有处理不确定关系的能力[4-5],因此,如何采用攻击图进行攻击行为预测,成为国内外研究的焦点。
文献[6]提出用攻击图建模的方法来预测网络中存在的潜在攻击路径的方法;文献[7]提出网络攻击图中存在冗余的攻击行为,认为能够通过某种方式消除该类攻击行为;文献[8]提出网络攻击图中存在概率计算的不确定性,认为该类不确定性是可以计算的;文献[9]提出网络攻击中存在节点转移,且该类转移是可以预测的;文献[10]提出一种基于反取证的攻击图分析方法,通过对路径偏差的各种可能性分析,建议相应的防御策略。
文献[11]提出一种基于脆弱性攻击图的并行分布式计算方法,认为可以通过散布在目标网络的传感器收集到的入侵警报数据来实现攻击图的计算。……