通信学报 ›› 2015, Vol. 36 ›› Issue (1): 237-245.doi: 10.11959/j.issn.1000-436x.2015027

• 学术通信 • 上一篇    

基于随机松弛优选策略的网络脆弱性弥补算法

赵光胜1,程庆丰1,孙永林2   

  1. 1 解放军外国语学院 语言工程系,河南 洛阳 471003
    2 国防科技大学 计算机学院,湖南 长沙 410073
  • 出版日期:2015-01-25 发布日期:2017-06-21
  • 基金资助:
    国家高技术研究发展计划(“863”计划)基金资助项目;国家自然科学基金资助项目;国家自然科学基金资助项目;信息保障技术重点实验室开放基金资助项目

Minimum-cost network hardening algorithm based on stochastic loose optimize strategy

Guang-sheng ZHAO1,Qing-feng CHENG1,Yong-lin SUN2   

  1. 1 Department of Language Engineering,PLA University of Foreign Languages,Luoyang 471003,China
    2 College of Computer Science,National University of Defense Technology,Changsha 410073,China
  • Online:2015-01-25 Published:2017-06-21
  • Supported by:
    The National High Technology Research and Development Program of China (863 Program);The National Natural Science Foundation of China;The National Natural Science Foundation of China;Foundation of Science and Technology on Information Assurance Laboratory

摘要:

为了在大规模网络中构建代价最小的脆弱性弥补方案,提出了一种基于随机松弛优选策略的网络脆弱性弥补算法 (MCNHA-SLOS),并分析了算法的有效性。MCNHA-SLOS 是一种近似最优算法,通过在全部弥补方案空间的一系列随机松弛子空间中进行迭代计算,使近似最优弥补方案必定落入低代价弥补方案空间中。实例分析和仿真结果表明,MCNHA-SLOS具有高效、精度可控、渐近最优等特点,能够应用于大规模网络环境。

关键词: 网络脆弱性, 攻击图, 网络脆弱性弥补, 随机松弛优选

Abstract:

To construst a minimum-cost network hardening (MCNH) scheme in large-scale network,a stochastic loose optimize strategy based algorithm (MCNHA-SLOS) was proposed,and its effectiveness was analyzed.MCNHA-SLOS was a near-optimal approximation algorithm,which could achieve iterative computations in the array of sparse spaces of the whole plan space,so that the near-optimal scheme must exist in the low cost plan space.Instantiation analysis and experimental results show that the MCNHA-SLOS algorithm to be efficient,precision controllable and asymptotically optimal,and thus very applicable for large-scale network.

Key words: network vulnerability, attack graph, minimum-cost network hardening, stochastic loose optimize strategy

[1] 周杰,梁笃国. 智能监控在上海世博会中的应用探讨[J]. 电信科学, 2009, 25(11): 78 -81 .
[2] 陈斌,李有明,郭涛,雷鹏,刘小青. 基于子载波配对的多用户协作中继系统资源分配算法[J]. 电信科学, 2014, 30(6): 73 -78 .
[3] 廖建新,刘秀磊,朱晓民,孙海峰,王敬宇. 扩展结构包含推理算法的本体匹配[J]. 通信学报, 2012, 33(8): 23 -199 .
[4] 陈一鸣,陈立南. Jersey的研究和在Web服务中的应用[J]. 通信学报, 2014, 35(Z1): 30 -159 .
[5] 冷雪飞,刘建业,熊 智. 基于遗传算法的导航实时图像匹配算法[J]. 通信学报, 2008, 29(2): 3 -21 .
[6] 袁 征. 可证安全的数字水印方案[J]. 通信学报, 2008, 29(9): 13 -96 .
[7] 程莹,张云勇,徐雷,房秉毅. 基于Hadoop及关系型数据库的海量数据分析研究[J]. 电信科学, 2010, 26(11): 47 -50 .
[8] 江戬. TD-LTE系统中信道估计技术研究[J]. 电信科学, 2010, 26(11): 141 -145 .
[9] 屈彤,周芸. 从NBA联想到三屏融合和手机电视[J]. 电信科学, 2010, 26(11): 153 -155 .
[10] 刘志刚,汪晋宽,王福利. 实值循环ESPRIT算法[J]. 通信学报, 2006, 27(5): 9 -51 .