信息安全研究 ›› 2022, Vol. 8 ›› Issue (E1): 60-.

• 优秀论文 • 上一篇    下一篇

基于攻击链的智能渗透与攻击模拟系统

郝伟;沈传宝;王超;刘加勇;   

  1. (北京华云安信息技术有限公司北京100094)
  • 出版日期:2022-09-18 发布日期:2022-09-14
  • 通讯作者: 郝伟 博士,副研究员.主要研究方向为人工智能技术在网络安全中的应用. haowei@huaun.com
  • 作者简介:郝伟 博士,副研究员.主要研究方向为人工智能技术在网络安全中的应用. haowei@huaun.com 沈传宝 硕士,国家漏洞库特聘专家.主要研究方向为国家级漏洞资源管控及共享标准、体系、机制. shencb@huaun.com 王超 主要研究方向为漏洞管理、实战环境下的网络攻防与攻防自动化. wangchao@huan.com 刘加勇 主要研究方向为人工智能技术在实战环境下的自动化检测与利用. liujy@huaun.com

  • Online:2022-09-18 Published:2022-09-14

摘要: 在网络安全管理中,漏洞评估是安全评估的重要基础.然而,目前常用的漏洞评估方法仍然是以人工专家经验或基于规则的自动化脚本为主,难以适用于不断变化发展的复杂网络环境.虽然近几年人工智能技术已经取得了长足的发展,理论日趋成熟完善,但在网络安全领域智能化的高质量产品,尤其是在基于渗透测试的漏洞评估方面仍处于起步阶段.因此,为了实现渗透测试的智能化能力,华云安公司在人工智能攻防方面研究多年,设计并研发了一套基于攻击链、知识图谱和相关评估算法的智能化渗透与攻击模拟系统灵刃.对灵刃的实现原理、主要功能和应用场景进行细致的阐述说明.

关键词: 漏洞评估, 智能化渗透, 人工智能, 渗透模拟系统, 产品灵刃, 安全评估

中图分类号: