[發明專利]信息流完整性攻擊度量方法及其計算機裝置、可讀存儲介質有效
| 申請號: | 201811223161.1 | 申請日: | 2018-10-19 |
| 公開(公告)號: | CN109446805B | 公開(公告)日: | 2021-10-29 |
| 發明(設計)人: | 孫聰;吳奇烜;許昕鵬;馬建峰 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 西安通大專利代理有限責任公司 61200 | 代理人: | 楊博 |
| 地址: | 710071 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 信息 完整性 攻擊 度量 方法 及其 計算機 裝置 可讀 存儲 介質 | ||
1.一種信息流完整性攻擊的度量方法,其特征在于,包括:
建立與目標系統相對應的完整性威脅樹,完整性威脅樹包括根節點、中間節點和葉節點;
所述根節點通過連接門連接若干個子節點,所述子節點為中間節點或葉節點;
所述中間節點通過連接門連接若干個子節點,所述子節點為中間節點或葉節點;
所述連接門為與門、或門或條件觸發門;與門、或門和條件觸發門均包括輸入事件和輸出事件,輸入事件和輸出事件均具有事件狀態和事件權值,其中條件觸發門還包括觸發事件,觸發事件具有觸發狀態、觸發權值和觸發運算;
所述根節點或中間節點通過連接門連接若干個子節點中,所述子節點為輸入事件,所述根節點或中間節點為輸出事件;所述輸出事件或輸入事件的事件權值為其對應節點的攻擊代價;
所述葉節點的事件權值為該葉節點對應的信道的攻擊代價;所述中間節點或根節點的事件權值為該中間節點或根節點的攻擊代價,根節點或中間節點的事件權值通過其連接子節點的事件權值和連接門計算得到;
所述根節點的攻擊代價為對目標系統進行信息流完整性攻擊的難易度;
所述建立與目標系統相對應的完整性威脅樹的具體過程包括以下步驟:
步驟S1,確定目標系統為攻擊對象,將目標系統作為完整性威脅樹的根節點,攻擊目標系統的攻擊代價為根節點對應的事件權值;
步驟S2,根節點的攻擊代價由若干個子節點的攻擊代價達成,根節點通過連接門連接所述子節點,子節點為中間節點或葉節點;
步驟S3,基于上一步驟中得到的中間節點,該中間節點由若干個子節點的攻擊代價達成,中間節點通過連接門連接所述子節點,子節點為中間節點或葉節點;
步驟S4,重復步驟S3,直至中間節點通過連接門連接的子節點均為葉節點;
步驟S5,計算所述葉節點對應的信道的攻擊代價,作為所述葉節點的事件權值;
步驟S6,根據與中間節點通過連接門連接的若干個子節點計算中間節點的事件權值,作為所述中間節點對應的目標的攻擊代價;
步驟S7,根據與根節點通過連接門連接的若干個子節點計算根節點的事件權值,作為所述根節點對應的目標系統的攻擊代價;得到與目標系統相對應的完整性威脅樹;
所述葉節點的攻擊代價的計算方式為:cost(c)=I(Tin,Tspec)×n;其中Tin為用戶的可信輸入的概率分布,Tspec為不存在攻擊者時信道的可信輸出tspec的概率分布,I(Tin,Tspec)為信道c的Tin和Tspec間的互信息,n為使CS=H(Tspec)情況下攻擊者需要輸入的不可信輸入的比特數,CS為信道c的信息抑制流;
所述中間節點或根節點的攻擊代價的計算方法為:
cost(C)=Gc∈C(cost(c));其中c為與中間節點或根節點連接的子節點的集合,cost(c)為上述子節點的攻擊代價,G為運算函數;當中間節點或根節點與其子節點之間為與門連接時,G為求和運算;當中間節點或根節點與其子節點之間為或門連接時,G為求已發生子節點事件對應代價的最大代價;當中間節點或根節點與其子節點之間為條件觸發門連接時,G為觸發運算。
2.根據權利要求1所述的信息流完整性攻擊的度量方法,其特征在于,所述連接門為條件觸發門,輸出事件的事件狀態通過若干個輸入事件的事件狀態的門運算關系得到,輸出事件的事件權值通過若干個輸入事件的事件權值及觸發事件的觸發權值的門運算關系得到。
3.根據權利要求2所述的信息流完整性攻擊的度量方法,其特征在于,所述門運算為與門運算,條件觸發門連接的所有輸入事件的事件狀態全部為發生狀態時,輸出事件的事件狀態為發生狀態。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811223161.1/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





