【摘 要】
:
随着信息技术的飞速发展,互联网已经给人类的生产以及生活方式带来了革命性的改变。然而互联网技术给各行各业创造巨大价值的同时,其自身潜在的易受网络攻击特性也给人们带来了许多不容忽视的网络安全问题。渗透测试作为评估网络系统安全性的有效方法之一,可用于检测系统中潜在却未发现的漏洞等安全性问题,帮助客户了解当前的网络安全状况。此外,客户还可根据测试结果对内部系统中的安全脆弱点进行加固,从而使网络变得更加安全
论文部分内容阅读
随着信息技术的飞速发展,互联网已经给人类的生产以及生活方式带来了革命性的改变。然而互联网技术给各行各业创造巨大价值的同时,其自身潜在的易受网络攻击特性也给人们带来了许多不容忽视的网络安全问题。渗透测试作为评估网络系统安全性的有效方法之一,可用于检测系统中潜在却未发现的漏洞等安全性问题,帮助客户了解当前的网络安全状况。此外,客户还可根据测试结果对内部系统中的安全脆弱点进行加固,从而使网络变得更加安全可靠。然而,渗透测试对技术要求较高,通常需要专业工程师花费大量时间、精力挖掘系统漏洞并执行漏洞攻击来完成。为了提高渗透测试效率,减少对工程师的要求,本文提出了基于强化学习的攻击路径生成方法,设计并实现了一个能够在已知网络环境中,依据攻击路径攻陷目标主机的渗透测试系统。(1)从攻击者视角,本文提出了一种发现攻击路径的方法。首先,基于马尔科夫决策过程,通过模拟攻击过程的转化方法,将一个实际网络环境转化为强化学习训练环境。该转化方法以模拟实际渗透测试过程为基础,将渗透测试中目标主机的状态、可执行的操作、网络连通的性质等融入到环境中,构建一个可以表现渗透测试特性的强化学习训练环境。其次,在训练过程中利用攻陷主机获取回报的特点进行训练,引导智能体选择最佳响应动作,生成攻击次数最少的渗透路线。然后,对DQN算法进行改良,使用D2QN算法完成训练,此算法可以加快收敛速度,并提高稳定性。最后通过实验验证和对比分析,证明基于强化学习的攻击路径生成方法具有可行性和可用性。(2)本文设计并实现了一个可依据攻击方案完成渗透测试的系统。系统通过攻击路径生成模块,生成攻击方案,调用系统中集成的信息搜集、漏洞发现和漏洞利用模块完成渗透测试。信息搜集模块可以获取域名、主机、Web应用等多方面的信息。漏洞发现模块利用现有漏洞扫描产品和CNVD(国家信息安全漏洞共享平台)漏洞库,发现目标主机中存在的漏洞。漏洞利用模块通过集成的渗透攻击工具和自定义的漏洞利用插件进行攻击。(3)对本文设计的系统和攻击路径生成模型进行测试与分析。搭建虚拟化测试环境,并将此环境转化为强化学习训练环境,对各模块进行功能性测试,并验证攻击方案的有效性。结果表明本系统可以生成攻击路径,能够满足渗透测试的需求,在功能完整性、易用性、攻击路径生成方面具有一定优势。
其他文献
钼(Mo)是植物正常生长发育必不可少的微量营养元素。土壤中的钼主要以钼酸盐的形式被植物吸收,钼本身没有生物活性,只有与有机蝶呤复合形成钼辅助因子(Moco)才能发挥作用,Moco与动植物体内的钼酶结合完成细胞内重要的氧化还原反应。植物细胞内的主要钼酶包括硝酸还原酶、黄嘌呤脱氢酶、醛氧化酶和亚硫酸氧化酶,参与植物体内氮的同化、嘌呤降解、植物激素合成和亚硫酸盐解毒等关键生物学过程。钼在碳和氮的生物地球
近日,上海市科创教育指导委员会公布首批上海市学生(青少年)科创教育基地(2021—2024)名单,由我校上海劳模学院牵头申报的包起帆创新之路展示馆从全市180多家申报单位中脱颖而出,成为首批38家上海市科创教育基地之一。我校依托包起帆创新之路展示馆,整合校内优势科技资源,将包起帆36项国际发明金奖的科技创新典型转化为青少年科创教育资源,通过开设创新大讲堂、开展科技前沿讲座、设立创新制作体验项
大豆是我国主要作物之一,而根腐病是大豆种植和生产中的一种毁灭性病害,会造成严重的经济损失,严重危害大豆生产安全。大豆疫霉Phytophthora sojae是引致大豆根腐病的主要病原菌,目前生产中筛选利用抗病品种是一种主要的病害防控方式。因此,研究大豆在被侵染过程中的免疫反应,寻找稳定、广谱的抗性资源对病害防控具有重要意义。另一方面,效应分子是大豆疫霉的关键致病因子,相关基因快速变异,单一抗病品种
液压管路在航空航天等许多领域发挥着至关重要的作用,为保证其高可靠和高效率的工作状态,对其进行振动特性研究是一项必不可少的环节。然而,CAD模型不能直接进行力学分析评估管路结构强度,从CAD到CAE模型的手动建模过程重复率高且效率低下且涉及分析计算中设置繁琐。因此,设计一款集成CAD和CAE部分功能的软件平台,完成CAD到CAE模型的自动建模,进行动力学仿真分析及后处理查看,提高管路结构设计的工作效
近年来随着计算机科学和互联网技术的飞速发展,互联网行业在我国经济中所占比重正在逐年上升。同时国家也在大力提倡发展人工智能相关产业和人工智能教育。因此计算机编程教育和人工智能相关教育也得到了越来越多的重视,目前计算机编程课程已经开始逐步走入我国中小学生的课堂里而人工智能相关教育也处于快速发展的阶段。目前有很多学校和机构都希望开展编程和人工智能相关教学课程,但以传统授课方式开展此类教学活动教学效果往往
本文介绍了该装置的工艺設备特点,总结了自1976年开车以来生产技术运转状况以及在不断总结经验的基础上进行的一些主要的技术改进。通过实践証实装置能满负荷运转并达到设计的各项技术经济指标,但装置在工艺及設备上还存在一些问题,需要慎重研究解决。
高校的后勤服务对学校正常运行起着重要作用。随着高校学生数量增长和智慧校园概念的提出,后勤服务需要突破传统工作方式壁垒,应用信息新技术提高后勤服务质量,为高校师生提供贴心、优质服务。我校已建立后勤一站式服务平台,每月接收维修数据达上千条。随着后勤业务量增加,后勤服务系统出现了一些问题。现有的系统基于Web端开展维修工作,移动端页面操作不方便;维修模式是管理员口述派工、维修工人手工抄写维修单,用户对维
近几年来,已经涌现了大量的关于复杂网络的研究,它已成为计算机、生物学、社会学等领域的研究热点之一。复杂网络结构可以用于描述各种具有高科技和智力重要性的系统,其中复杂系统的结构以及系统结构与系统功能之间的关系是人们十分重要的关注点。复杂网络的主要研究都基于图论的理论和方法来开展,而在其各种研究任务中,链路预测任务和图分类任务是十分重要的研究热点。然而传统的链路预测任务中,基于社区结构的算法往往受到社
随着现代无线通信技术的发展,无线通信设备被越来越广泛的集成在各种系统中。喇叭天线因其结构简单、功率、容量大、辐射性能稳定、定向性高等特点普遍应用在雷达通信和测试平台中。然而,传统喇叭天线庞大的体积制约着其在通信系统中的应用。因此,开展喇叭天线小型化技术的研究,特别是新型喇叭天线小型化方向有重要的理论意义和工程应用价值。在调研近年来喇叭天线相关技术的基础上,分析了喇叭天线相关的辐射理论并采用实验验证
半透明太阳电池在建筑物集成光伏、发电车窗、农业温室、可穿戴电子设备、叠层电池组件等领域中具有广阔的应用前景,因而受到越来越多的研究与关注,而实现高性能半透明太阳电池的关键在于可见光范围内如何保持吸光和透光的平衡。全无机金属卤化物钙钛矿材料凭借光吸收系数高、带隙大范围可调、环境稳定性好、载流子迁移率高、可溶液制备等众多优势,虽然能量转换效率偏低,但却为半透明太阳电池的发展和应用提供了新的机遇。本论文