计算机科学与探索 ›› 2016, Vol. 10 ›› Issue (10): 1407-1419.DOI: 10.3778/j.issn.1673-9418.1603031
李 艳1+,黄光球1,曹黎侠1,2,张 斌1
LI Yan1+, HUANG Guangqiu1, CAO Lixia1,2, ZHANG Bin1
摘要: 计算机网络是当前规模最大,应用最广泛的复杂网络之一,如何提升网络安全评价的精准性,并推动其在大规模网络下的实用性是当前的研究热点。详细总结了攻击模型和脆弱性风险评估等方面的研究现状和进展,针对目前攻击图模型描述的粗粒度和局限性问题,细化攻击图节点至部件级,以有向加权图的直观形式刻画攻击步骤中部件之间的交互过程;同时通过严密的理论推演,得出了复杂攻击网络完全概率可控或者部分概率可控的准则条件,并论证了概率可控性与传统结构可控性的关系;分析结果及实例验证表明,若网络中存在着有效防御的节点,复杂网络仍可在遭受攻击破坏的情形下提供正常的服务功能,同时给出了防御节点选择及控制网络的具体方法。