|
روشي براي تحليل آسيب پذيري شبكه هاي كامپيوتري بر اساس روابط همبندي Fulltext
نويسندهگان:
[ حميدرضا شهرياري ] - مركز امنيت شبكه، دانشكده مهندسي كامپيوتر، دانشگاه صنعتي شريف [ ياسر گنجي صفار ] - دانشكده مهندسي كامپيوتر، دانشگاه صنعتي شريف [ رسول جليلي ] - مركز امنيت شبكه، دانشكده مهندسي كامپيوتر، دانشگاه صنعتي شريف
خلاصه مقاله:
با توجه به گسترش حمله هاي اينترنتي و پيچيده تر شدن آنها نياز به ابزارهاي خودكار تحليل امنيت در شبكه هاي كامپيوتري بيشتر احساس مي شود. پيش نياز توليد اين ابزارها داشتن مدلي كامل و دقيق از آسيب پذيريهاي شبكه و نيز پيكربندي شبكه مي باشد. با استفاده از اين مدل مي توان اثرات هر يك از اين آسيب پذيري ها و شرايط سوء استفاده از آنها را بررسي كرده و سناريوي حملات پيچيده را تحليل كرد. در اين مقاله روشي انتزاعي براي مدلسازي آسيب پذيري ها مبتني بر پيش شرط ها و پس شرطهاي آنها ارائه مي شود. در اين روش همبندي اجزاي شبكه به خصوص نقش فايروال و قواعد پيكربندي آن نيز در نظر گرفته شده است. پس از مدلسازي ، همبندي شبكه تحليل شده و ميزان دسترسي اوليه مهاجم به هر يك از منابع شبكه بدست مي ايد. پس از آن با استفاده از قواعد انتقال حالت اسيب پذيريها و قواعد استنتتاج ميزان دسترسي دسترسي نهايي مهاجم به منابع به دست مي آيد. در نهايت ترتيب انتقال حالتها مسير حمله را نشان مي دهد. در انتهاي اين مقاله نيز كاربرد پذيري روش ارائه شده در يك شبكه نوعي بررسي شده است .
كلمات كليدي:
امنيت شبكه ، آسيب پذيري ، همبندي شبكه ، فايروال
[ لينک دايمي به اين صفحه: http://www.civilica.com/Paper-ISCC03-ISCC03_026.html ]
|