位置:成果数据库 > 期刊 > 期刊详情页
面向安全态势的权限有效性定量评估方法
  • ISSN号:1001-0505
  • 期刊名称:东南大学学报(自然科学版)
  • 时间:0
  • 页码:55-61
  • 语言:中文
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]上海交通大学信息安全工程学院,上海200240, [2]上海市信息安全综合管理技术研究重点实验室,上海200240
  • 相关基金:基金项目:国家自然科学基金资助项目(60605019,6077209)、国家教育部博士点基金资助项目(20070248002)、国家高技术研究发展计划(863计划)资助项目(2007AA01Z473).
  • 相关项目:计算机网络系统安全评估优化的研究
中文摘要:

针对安全态势评估领域的权限有效性评估指标,融合网络流量、入侵检测系统(IDS)报警和扫描信息,提出一种全新的权限有效性定量评估方法.该方法将用户权限作为安全目标,基于网络会话构建威胁用户权限的入侵迹,并使用M arkov数学模型度量安全目标失败的平均入侵代价,进而定量评估权限有效性.实验结果表明,当系统遭受缓冲区溢出攻击时,权限有效性指数接近于0.该方法能够实时评估缓冲区溢出攻击对系统权限有效性的威胁,有效监控黑客行为引起的系统安全态势变化.与其他评估方法相比,该方法考虑了报警之间的因果关系,降低了IDS误报以及无效入侵信息对安全态势评估精度的影响,有助于管理员了解黑客入侵步骤、决策系统安全状况以及识别高危险的入侵路径.

英文摘要:

Aiming at the evaluation index of privilege validity in the area of security situation aware- ness, a novel method of quantitatively assessing privilege validity is put forward by syncretizing net-work traffic, intrusion detection system (IDS) alerts and scanning information. Regarding user privilege as the security objective, intrusion footprints threatening the user privilege are constructed based on network sessions. Then, mean intrusion efforts for compromising the security objective are calculated by Markov model and further used to quantitatively assess privilege validity. The experimental results show that the value of privilege validity is close to 0 when the monitored network system is subjected to the attack of the buffer overflow. This method can real-timely assess the threat of buffer overflow exploits on the system's privilege validity, and effectively monitor the variations of security situation caused by hackers' illegal action. Compared with other evaluation methods, it takes into account the causal relationship between alerts and reduces the effect of IDS positive and invalid alerts on the precision of security situation assessment. Moreover, it helps administrators understand hackers' attack steps, judge security status and identify the intrusion footprint with high risk.

同期刊论文项目
期刊论文 27 会议论文 5 获奖 2 专利 2 著作 1
同项目期刊论文
期刊信息
  • 《东南大学学报:自然科学版》
  • 中国科技核心期刊
  • 主管单位:教育部
  • 主办单位:东南大学
  • 主编:毛善锋
  • 地址:南京四牌楼2号
  • 邮编:210096
  • 邮箱:xuebao@seu.edu.cn
  • 电话:025-83794323
  • 国际标准刊号:ISSN:1001-0505
  • 国内统一刊号:ISSN:32-1178/N
  • 邮发代号:28-15
  • 获奖情况:
  • 先后荣获第三届国家期刊奖百种重点期刊奖,2006-2...,2013年荣获首届江苏省新闻出版政府奖"报刊奖"
  • 国内外数据库收录:
  • 美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:23651