一种基于攻击注入计算机安全性测试方法

一种基于攻击注入计算机安全性测试方法摘要随着计算机系统应用到航天、军事、工业等领域,人们对计算机系统的安全性要求也大大提高。网络的出现和发展使得计算机系统失效带来的影响和损失更加巨大,这对网络环境下的计算机系统的安全性提出了更高的要求。攻击事件注入作为一种检测系统安全性的手段,能够发现系统的安全性隐患,并对其安全性进行评估,对安全性系统的研制有着重要的参考价值。关键词安全性;事件注入;攻击事件;安全性测试中图分类号TP31文献标识码A文章编号1673-9671-(2012)051-0098-02如今的计算机系统广泛地应用于各个领域,包括生产和通讯部门、交通部门、金融业界、企业管理和政府部门等。计算机系统信息的非法泄露和系统失效,可能造成的后果和损失是无法估量的,这就对计算机系统安全性提出了严格的要求。尤其是近年来,网络在其逐步的、迅速的发展过程中越来越深刻地影响着人们的日常生活,这对网络环境下的计算机系统的安全性提出了更高的要求。1计算机安全性概念一般来说,计算机安全性是指系统为预防和阻止信息与数据被未授权者非法获取和修改而应该具备的特性,其中也包括防止授权用户篡改和抹去其已进行过的访问记录。如果详细进行划分,安全性又包括机密性与完整性。其中机密性是指系统预防和阻止他人非法获取敏感信息与数据的能力,而完整性则是指系统应当使敏感数据在通常情况下保持完整和一致。在本文中安全性是指系统为预防和阻止信息与数据被未授权者非法获取和修改而应该具备的特性,包括防止授权用户篡改和抹去其已进行过的访问记录。安全性有三个重要的目标或要求:完整性(integrity)、机密性(confidentiality)和可用性(availatdlity)。1.1完整性完整性不仅要求必须保持敏感数据的正确性和完全性,豁免非法的、意外或无意的数据变更和删除,同时还要求必须在合法的和特定的状态下才能对计算机程序进行变更。1.2机密性机密性要求不同权限和级别信息只有在确保授权的情况下才能被获取,它主要是由对数据和程序文件读取的控制来实现的。访问这些特定数据的权限与数据隐私性、敏感性和秘密级别有关。1.3可用性可用性要求在规定的条件下,系统能够及时的满足业务需求,不受其他外部条件的影响,是可靠性的重要体现。2攻击分类及攻击事件模型目前针对计算机安全性评测的方法较多,既有理论分析方法,也有仿真实验的方法。理论分析方法一般都面临数学上的复杂性,而一般仿真实验需要对目标系统进行必要的化简和假设,因而都无法真实准确地对系统的安全性进行评估,造成了对安全性缺乏定量分析,使得无法确认系统的设计是否满足实际运行的需要,从而无法及时有效地发现系统设计和实现中存在的问题。为此我们可以采用一种使用真实案例的基于攻击的测试分析方法,通过直接测试工作中的可能受到攻击的系统来获得信息,经过分析这些数据可以得到系统信息和安全特性。但是对一个高安全系统而言,不可能等待足够长的时间通过实际观察来获取有关统计结果。因此,人为的向系统注入攻击事件,进而分析它的行为就显得十分必要。通过攻击事件的注入可以大大加快实验的进程,好的事件空间也可以增加结果的可信度。2.1攻击的分类分类方法应满足六个特性:1)互斥性,各攻击类别应当是互斥的,没有交集;2)穷举性,所有可能的事件都应当包含在所列举的类别中,没有遗漏;3)非二义性,各类别定义及特征应当精准、清楚,无不确定性;4)可重复性,按照所定义的类别对同一个样本进行多次分类时,应确保结果的一致性;5)可接受性,进行分类时应当符合逻辑和人们的思维模式,使人能够理解和认同;6)可用性,分类不仅应当符合自己的需求,而且在该领域的其他研究中也能被使用,或者用于更深入的研究。一个好的理想的分类法应该具有以上特性。本文按照安全性中包含的不同属性将攻击事件分为三大类:隐藏、攻击和探测,探测又分为踩点、扫描和查点三个类,扫描又可以根据扫描对象的不同而进行分类,对应每种分类或子分类,有若干的攻击方法。我们可以扫描作为子分类中的重点进行分析和测试,选取其中的代表性的攻击方法,对其进行分析实现,并进行测试。同理,在攻击与...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?