網路的日益普及,帶來了日常生活上的便利,卻也伴隨而來更多的網路犯罪,因此網路安全及其強韌性之衡量已逐漸受到重視;對網路營運者而言,如何能有效的評估攻擊者行為及威脅也已日趨重要。 在本篇論文中,我們提出一個兩階的數學規劃模型來描繪網路攻防情境以及攻擊者行為;其中內層問題,我們探討攻擊者欲利用最小攻擊成本來攻克網路上多個核心節點,而在其攻擊過程中,會不斷的累積攻擊經驗,使未來的攻擊成本有效的降低;此外,在攻擊者攻克某一節點後,亦可在此節點上進行權限提昇,如此攻擊者便可擁有足夠的權限來探測更多此節點上所擁有的資訊;在此,亦衡量這些資訊可能會對網路所造成的影響,亦即,攻擊者在攻克多個核心節點時,會同時讓這些資訊所造成的影響,達到一定程度的傷害;而在外層問題中,目標網路的管理者則能有效配置其有限防禦資源,使攻擊者需花費的攻擊成本最大化。為了求得此問題的最佳解,我們採用以模擬退火法為基礎的演算法來處理此問題,並設計出多種不同的初始解以及尋找鄰近解的方法,藉此獲得近似最佳解。Internet has become much more important and worldwide, but it gives cyber criminals opportunities to crash a network system and conduct other cyber-crimes. Therefore, the issues of network security and robustness have come into notice. It is necessary for a network operator to understand the attacker behavior ...
誰來參與?誰有權參與?一直是公共事務營造民眾參與時面臨的一大難題。在現代國家成員眾多的脈絡下,任何公共事務皆由公民行使其直接民權表達意見顯得窒礙難行,然代議制度代表性(representative...
一個移動式無線感測網路乃是整合了大量移動式感測點與無線網路所形成之環境監控或探索系統,而在這樣的整合型系統中,如何有效的協調無線通訊、感測、和移動等機制就成了一個很重要的課題。 當移動式無線感...
人身保險產業,正處於一個市場環境、政府法令、高度資訊化等的產業轉型之際,面對如此變動的環境如何利用資訊科技的即時性、全面性、整合性與擴散性,不僅提供橫斷面的資訊蒐集更需要縱斷面的行為與趨勢分析,以期為...
在九零年代開始,網際網路逐漸演變成全球共通的溝通媒介,許多恐怖份子開始利用其攻擊政府及國家,此一行為嚴重危害國家安全。是故,資訊安全逐漸演變成重要的議題。因此對網路營運者而言,如何有效評估網路攻擊者的...
近年來,由於網際網路與資訊科技的發展,越來越多的交易服務提供都在網路上。越來越多的企業開始在網路上提供服務與創造新的事業,正因如此,持續性的服務提供與可靠的資料儲存對於企業與客戶來說越來越重要。然而,...
由於攻擊者的手法與策略日新月異,對於防禦者而言,網路系統時常被不同類型的攻擊者同時攻擊,因此,如何衡量系統在此種情境下的存活度是防禦者的首要任務。除此之外,從攻擊者的角度而言,其對於欲攻擊的目標通常僅...
近年來企業持續營運管理逐漸受到企業組織的重視。於此範疇中,災害復原計畫是與資訊科技最息息相關的部分。而在實踐災害復原計畫的眾多辦法之中,冗餘的佈署是一項常被採用的有效解決方案;然而,過往探討冗餘配置問...
由於近年來電腦軟、硬體以及通訊技術的發達,使得企業以及個人能夠使用輕巧、便宜且高效能的設備,因此加速了網際網路的發展,各式各樣的網路應用服務也如雨後春筍般相繼推出。然而,人們對於網際網路的依賴,也同時...
在網路發展熱潮的今日,也迫使網路犯罪的增加,導致網路病毒數量日益增加,而且技術越來越精進,經由瀏覽連結網頁,便可在網路頁開啟的同時植入病毒到使用者電腦,像病毒,蠕蟲,僵屍病毒,後門程式....等,隱藏...
由於無線網路的便利性,近十幾年來快速發展出許多服務與應用,例如:行動電話網路、Wi-Fi、WiMAX等,為我們的生活帶來很多便利。然而,有部分的無線網路服務是應用於所謂safe-critical或是l...
近年來,隨著食安風暴的風起雲湧,各種「食」在不安心籠罩社會大眾,加上社會暴力事件、隨機殺人事件等的層出不窮,各行各業專業人士舉辦各種論壇、會議等討論如何解決,企業界方面也悄悄泛起一股漣漪,以社會企業為...
隨著網際網路的快速發展,我們隨時隨地都可以連上網路,網路帶來了許多商機,但也讓企業面對許多的挑戰。企業為了24小時都能服務顧客,它必須保持不間斷的系統服務,但是隨著網路攻擊工具包的取得越來越容易,網路...
虛擬化在企業發展過程中扮演重要的角色。透過該技術,使用者可不受現有的硬體架構和地域限制,彈性的進行運算與儲存資源,但同時也使得虛擬化環境的資訊安全議題更加複雜。身為服務提供者兼防禦者,在服務廣大的合法...
異常偵測是一個重要的問題已經廣泛在各類型的學術與應用領域進行研究,其中,類神經網路已經發展出許多應用於異常偵測的技術。異常通常是指罕見發生事件或行為,當正常事件的資料佔據絕對大多數比例時,相對異常事件...
身為全球經濟體系基礎建設中的一部分,網站應用程式提供了一個虛擬平台做為使用者之間的溝通橋樑,這使得其地位顯得相當重要。然而,網路安全漏洞的問題卻日益嚴重,並對網站應用程式的發展造成了負面的影響。在應用...
誰來參與?誰有權參與?一直是公共事務營造民眾參與時面臨的一大難題。在現代國家成員眾多的脈絡下,任何公共事務皆由公民行使其直接民權表達意見顯得窒礙難行,然代議制度代表性(representative...
一個移動式無線感測網路乃是整合了大量移動式感測點與無線網路所形成之環境監控或探索系統,而在這樣的整合型系統中,如何有效的協調無線通訊、感測、和移動等機制就成了一個很重要的課題。 當移動式無線感...
人身保險產業,正處於一個市場環境、政府法令、高度資訊化等的產業轉型之際,面對如此變動的環境如何利用資訊科技的即時性、全面性、整合性與擴散性,不僅提供橫斷面的資訊蒐集更需要縱斷面的行為與趨勢分析,以期為...
在九零年代開始,網際網路逐漸演變成全球共通的溝通媒介,許多恐怖份子開始利用其攻擊政府及國家,此一行為嚴重危害國家安全。是故,資訊安全逐漸演變成重要的議題。因此對網路營運者而言,如何有效評估網路攻擊者的...
近年來,由於網際網路與資訊科技的發展,越來越多的交易服務提供都在網路上。越來越多的企業開始在網路上提供服務與創造新的事業,正因如此,持續性的服務提供與可靠的資料儲存對於企業與客戶來說越來越重要。然而,...
由於攻擊者的手法與策略日新月異,對於防禦者而言,網路系統時常被不同類型的攻擊者同時攻擊,因此,如何衡量系統在此種情境下的存活度是防禦者的首要任務。除此之外,從攻擊者的角度而言,其對於欲攻擊的目標通常僅...
近年來企業持續營運管理逐漸受到企業組織的重視。於此範疇中,災害復原計畫是與資訊科技最息息相關的部分。而在實踐災害復原計畫的眾多辦法之中,冗餘的佈署是一項常被採用的有效解決方案;然而,過往探討冗餘配置問...
由於近年來電腦軟、硬體以及通訊技術的發達,使得企業以及個人能夠使用輕巧、便宜且高效能的設備,因此加速了網際網路的發展,各式各樣的網路應用服務也如雨後春筍般相繼推出。然而,人們對於網際網路的依賴,也同時...
在網路發展熱潮的今日,也迫使網路犯罪的增加,導致網路病毒數量日益增加,而且技術越來越精進,經由瀏覽連結網頁,便可在網路頁開啟的同時植入病毒到使用者電腦,像病毒,蠕蟲,僵屍病毒,後門程式....等,隱藏...
由於無線網路的便利性,近十幾年來快速發展出許多服務與應用,例如:行動電話網路、Wi-Fi、WiMAX等,為我們的生活帶來很多便利。然而,有部分的無線網路服務是應用於所謂safe-critical或是l...
近年來,隨著食安風暴的風起雲湧,各種「食」在不安心籠罩社會大眾,加上社會暴力事件、隨機殺人事件等的層出不窮,各行各業專業人士舉辦各種論壇、會議等討論如何解決,企業界方面也悄悄泛起一股漣漪,以社會企業為...
隨著網際網路的快速發展,我們隨時隨地都可以連上網路,網路帶來了許多商機,但也讓企業面對許多的挑戰。企業為了24小時都能服務顧客,它必須保持不間斷的系統服務,但是隨著網路攻擊工具包的取得越來越容易,網路...
虛擬化在企業發展過程中扮演重要的角色。透過該技術,使用者可不受現有的硬體架構和地域限制,彈性的進行運算與儲存資源,但同時也使得虛擬化環境的資訊安全議題更加複雜。身為服務提供者兼防禦者,在服務廣大的合法...
異常偵測是一個重要的問題已經廣泛在各類型的學術與應用領域進行研究,其中,類神經網路已經發展出許多應用於異常偵測的技術。異常通常是指罕見發生事件或行為,當正常事件的資料佔據絕對大多數比例時,相對異常事件...
身為全球經濟體系基礎建設中的一部分,網站應用程式提供了一個虛擬平台做為使用者之間的溝通橋樑,這使得其地位顯得相當重要。然而,網路安全漏洞的問題卻日益嚴重,並對網站應用程式的發展造成了負面的影響。在應用...
誰來參與?誰有權參與?一直是公共事務營造民眾參與時面臨的一大難題。在現代國家成員眾多的脈絡下,任何公共事務皆由公民行使其直接民權表達意見顯得窒礙難行,然代議制度代表性(representative...
一個移動式無線感測網路乃是整合了大量移動式感測點與無線網路所形成之環境監控或探索系統,而在這樣的整合型系統中,如何有效的協調無線通訊、感測、和移動等機制就成了一個很重要的課題。 當移動式無線感...
人身保險產業,正處於一個市場環境、政府法令、高度資訊化等的產業轉型之際,面對如此變動的環境如何利用資訊科技的即時性、全面性、整合性與擴散性,不僅提供橫斷面的資訊蒐集更需要縱斷面的行為與趨勢分析,以期為...