

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、計算機網絡信息系統(tǒng)作為現代社會最為重要的信息交互平臺,其規(guī)模及復雜度早已與二十年前大型機時代的互聯(lián)系統(tǒng)不可同日而語。伴隨著網絡技術的發(fā)展與廣泛普及,黑客攻擊、病毒傳播等安全問題造成的影響越來越突出,網絡安全正面臨著前所未有的挑戰(zhàn)。網絡安全綜合管理通過對網絡安全風險的全面評估、積極預防、及時發(fā)現與快速響應,將系統(tǒng)風險維持在用戶可接受水平。在眾多相關技術中,網絡攻擊圖因簡潔、完備地包含了攻擊者為達到目標可能選擇的所有潛在攻擊路徑,是網絡安全
2、評估與增強、告警因果關聯(lián)、安全態(tài)勢感知等網絡安全綜合管理關鍵技術的重要手段與依據。
網絡攻擊圖構建及分析技術早期較多應用于離線安全評估領域,目標是預先識別所有可能導致系統(tǒng)受損的狀態(tài)變遷序列,從而找到成本最低的補救措施。近年來,網絡攻擊圖技術也被逐步應用于實時安全管理領域,并取得了一些成果。然而,現有的攻擊圖構建方法依然存在計算復雜度高、安全相關因素考慮不完備等問題,限制了其在實際網絡環(huán)境下的應用。此外,基于攻擊圖的安全分析
3、技術在基礎模型通用性、合理性、計算復雜度等方面也有相當大的改善空間,對其進行研究具有較高的理論價值及實際意義。
本課題提出一種新型的網絡攻擊圖構建方法以及相應的攻擊圖分析方法,以期系統(tǒng)化地利用攻擊圖技術解決網絡安全綜合管理相關問題。課題提出的攻擊圖構建方法遵循單調性假設,具有良好的收斂特性,計算復雜度較低。此外,該方法采用了面向對象的設計,易于工程實現。在攻擊圖分析方面,課題提出了一種改進的貝葉斯近似推理方法,解決了傳統(tǒng)貝
4、葉斯網不允許有向圈存在、不支持證據間偏序關系以及無法用一種先驗條件概率分布對當前與未來兩種安全狀態(tài)同時進行推理等問題。利用該方法能夠根據觀測到的攻擊證據對網絡安全狀態(tài)進行后驗推理,合理、準確地計算攻擊圖節(jié)點置信度。
在上述攻擊圖構建及分析方法基礎上,課題對網絡安全綜合管理領域的四個關鍵問題進行了研究,包括:①如何定量評估網絡信息系統(tǒng)的安全性;②如何根據已觀測到的告警判斷攻擊路徑;③如何判斷告警之間的因果關系;④如何有效增強
5、網絡信息系統(tǒng)的安全性。
在安全評估方面,課題提出采用資產折損率量化網絡信息系統(tǒng)安全性,并為此在攻擊圖中引入資產折損節(jié)點,以通過計算該類節(jié)點的置信度定量得到資產折損率。在攻擊路徑分析方面,課題改進了經典數據挖掘算法-Apriori算法,將之用于挖掘頻繁攻擊序列。在告警關聯(lián)方面,課題提出四種告警因果關聯(lián)方法,分別通過分析:攻擊路徑、攻擊圖距、后驗推理攻擊樣本、告警時間間隔,來計算告警之間的因果關聯(lián)度。除此之外,還提出了一種基于
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 加載隱私保護的網絡安全綜合管理關鍵技術研究.pdf
- 網絡安全語言關鍵技術的研究.pdf
- 基于攻擊圖模型的網絡安全評估技術的研究.pdf
- 網絡安全事件管理關鍵技術研究.pdf
- 基于攻擊圖的網絡安全評估.pdf
- 基于人工智能理論的網絡安全管理關鍵技術的研究.pdf
- 基于攻擊圖的網絡安全分析方法的研究.pdf
- 省級氣象網絡安全管理關鍵技術研究.pdf
- 基于攻擊圖模型的網絡安全分析方法研究.pdf
- 面向網絡安全的隱私保護關鍵技術研究.pdf
- 民生銀行網絡安全的關鍵技術研究.pdf
- 基于FPGA的抗網絡攻擊關鍵技術研究.pdf
- 基于hadoop的網絡安全日志審計系統(tǒng)關鍵技術研究.pdf
- 基于安全存儲的抗攻擊關鍵技術研究.pdf
- 統(tǒng)一網絡安全管理平臺關鍵技術的研究.pdf
- 基于LEO的空間網絡安全體系及關鍵技術研究.pdf
- 無線傳感器網絡安全關鍵技術的研究.pdf
- 無線Mesh網絡安全通信的關鍵技術研究.pdf
- 網絡安全檢測關鍵技術研究——基于數據挖掘技術的網絡異常檢測方法研究.pdf
- 移動網絡安全管理領域若干關鍵技術研究.pdf
評論
0/150
提交評論