A2B:属性攻击图到贝叶斯攻击图的转化方法

本文介绍了将属性攻击图转化为贝叶斯攻击图的方法,包括消除含圈路径、顺序结构、and/or结构的转换。同时,文章探讨了CVSS在衡量原子攻击难度中的应用,并推导了贝叶斯网络中不同节点类型的概率公式,以计算攻击路径成功的概率。
摘要由CSDN通过智能技术生成

A2B:属性攻击图到贝叶斯攻击图的转化方法

由属性攻击图生成贝叶斯攻击图(AG-to-BAG)

贝叶斯攻击图表示为 B A G < A , E , P > BAG<A,E,P> BAG<A,E,P>。其中, A A A 表示属性节点集合; E E E 表示有向边集合,即原子攻击; P P P 表示属性节点被利用的条件概率表。

B A G BAG BAG 满足以下条件:

∀ E ⊆ A × A \forall E \subseteq A \times A EA×A ∀ e ϵ E \forall e \epsilon E eϵE ,都有 e = E i n ( e ) → E o u t ( e ) e = E_{in}(e) \rightarrow E_{out} (e) e=Ein(e)Eout(e) ,其中 E i n ( e ) E_{in}(e) Ein(e) 表示原子攻击的结果属性,“ → \rightarrow ” 表示两个属性节点之间的因果关系。

条件独立假设:任意节点只与其父节点有关,与其非父节点均相互独立。

属性节点 A A A 是一个二元变量,只有两种状态, A A A f a l s e false false 时表示攻击者已经获得该属性, A A A t r u e true true 时表示攻击者还未获得该属性。

构建贝叶斯网络属性攻击图模型主要涉及两方面:模型网络结构的构建和节点发生概率的计算。

CVSS:原子攻击难度的度量指标和计算方法

原子攻击是利用网络中的 1 1 1 个脆弱点进行的一次攻击,可以将脆弱点被利用的难易度进行量化作为原子攻击难度的度量值,该值可以用通用漏洞评分系统 ( CVSS, common vulnerability scoring system ) 评分计算得到。

CVSS,全称 Common Vulnerability Scoring System,即“通用漏洞评分系统”,是一个“行业公开标准,其被设计用来评测漏洞的严重程度,并帮助确定所需反应的紧急度和重要度”。CVSS 是安全内容自动化协议(SCAP)的一部分,通常 CVSSCVE 一同由美国国家漏洞库(NVD)发布并保持数据的更新。

CVSS 中基本评分 ( BM,base metrics) 部分描述的是脆弱点的基本属性,其中包含 6 6 6 个指标,前 3 3 3 个指标 是 AV ( access vector ) 、AC ( access complexity ) 、AU ( authentication ) ,用于描述脆弱点的可用性。 3 3 3CVSS 指标的度量值根据可利用性分为 3 3 3 个等级: Low、Mid、High。分值越高,该脆弱点越容易被利用。由低到高,AV 值依次为 0. 359、0. 646、1. 0; AC 值依次为 0. 35、0. 61、0. 71; AU 值依次为 0. 45、0. 56、 0. 704。

CVSS 中,脆弱点的可用性指标定义为 E = 20 V C U ( 0 ≤ E ≤ 10 ) E = 20VCU( 0≤E≤10) E=20VCU(0

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值