摘要:為加強目標系統網(wǎng)絡(luò )的安全等級,驗證目標存在的威脅與漏洞,本研究設計出基于機器學(xué)習的自動(dòng)化滲透測試系統,利用多種入侵方法對目標進(jìn)行自動(dòng)化滲透測試。針對目標系統的各個(gè)網(wǎng)路節點(diǎn)的脆弱性和連接關(guān)系生成全局攻擊圖,計算對攻擊目標的攻擊路徑的攻擊價(jià)值,自動(dòng)化生成最優(yōu)攻擊路徑。采用多階段滲透攻擊的方法,建立滲透攻擊的動(dòng)態(tài)劃分模型,利用網(wǎng)絡(luò )中的漏洞不斷接近并攻擊目標。模擬企業(yè)網(wǎng)絡(luò )架構進(jìn)行滲透測試,實(shí)驗結果顯示本研究系統發(fā)起滲透攻擊的成功率較高,最高達到95.4%,攻擊目標主機能夠生成最優(yōu)的攻擊路徑,攻擊價(jià)值最高達到27.3。