版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、計算機網(wǎng)絡(luò)信息系統(tǒng)作為現(xiàn)代社會最為重要的信息交互平臺,其規(guī)模及復(fù)雜度早已與二十年前大型機時代的互聯(lián)系統(tǒng)不可同日而語。伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展與廣泛普及,黑客攻擊、病毒傳播等安全問題造成的影響越來越突出,網(wǎng)絡(luò)安全正面臨著前所未有的挑戰(zhàn)。網(wǎng)絡(luò)安全綜合管理通過對網(wǎng)絡(luò)安全風(fēng)險的全面評估、積極預(yù)防、及時發(fā)現(xiàn)與快速響應(yīng),將系統(tǒng)風(fēng)險維持在用戶可接受水平。在眾多相關(guān)技術(shù)中,網(wǎng)絡(luò)攻擊圖因簡潔、完備地包含了攻擊者為達到目標可能選擇的所有潛在攻擊路徑,是網(wǎng)絡(luò)安全
2、評估與增強、告警因果關(guān)聯(lián)、安全態(tài)勢感知等網(wǎng)絡(luò)安全綜合管理關(guān)鍵技術(shù)的重要手段與依據(jù)。
網(wǎng)絡(luò)攻擊圖構(gòu)建及分析技術(shù)早期較多應(yīng)用于離線安全評估領(lǐng)域,目標是預(yù)先識別所有可能導(dǎo)致系統(tǒng)受損的狀態(tài)變遷序列,從而找到成本最低的補救措施。近年來,網(wǎng)絡(luò)攻擊圖技術(shù)也被逐步應(yīng)用于實時安全管理領(lǐng)域,并取得了一些成果。然而,現(xiàn)有的攻擊圖構(gòu)建方法依然存在計算復(fù)雜度高、安全相關(guān)因素考慮不完備等問題,限制了其在實際網(wǎng)絡(luò)環(huán)境下的應(yīng)用。此外,基于攻擊圖的安全分析
3、技術(shù)在基礎(chǔ)模型通用性、合理性、計算復(fù)雜度等方面也有相當(dāng)大的改善空間,對其進行研究具有較高的理論價值及實際意義。
本課題提出一種新型的網(wǎng)絡(luò)攻擊圖構(gòu)建方法以及相應(yīng)的攻擊圖分析方法,以期系統(tǒng)化地利用攻擊圖技術(shù)解決網(wǎng)絡(luò)安全綜合管理相關(guān)問題。課題提出的攻擊圖構(gòu)建方法遵循單調(diào)性假設(shè),具有良好的收斂特性,計算復(fù)雜度較低。此外,該方法采用了面向?qū)ο蟮脑O(shè)計,易于工程實現(xiàn)。在攻擊圖分析方面,課題提出了一種改進的貝葉斯近似推理方法,解決了傳統(tǒng)貝
4、葉斯網(wǎng)不允許有向圈存在、不支持證據(jù)間偏序關(guān)系以及無法用一種先驗條件概率分布對當(dāng)前與未來兩種安全狀態(tài)同時進行推理等問題。利用該方法能夠根據(jù)觀測到的攻擊證據(jù)對網(wǎng)絡(luò)安全狀態(tài)進行后驗推理,合理、準確地計算攻擊圖節(jié)點置信度。
在上述攻擊圖構(gòu)建及分析方法基礎(chǔ)上,課題對網(wǎng)絡(luò)安全綜合管理領(lǐng)域的四個關(guān)鍵問題進行了研究,包括:①如何定量評估網(wǎng)絡(luò)信息系統(tǒng)的安全性;②如何根據(jù)已觀測到的告警判斷攻擊路徑;③如何判斷告警之間的因果關(guān)系;④如何有效增強
5、網(wǎng)絡(luò)信息系統(tǒng)的安全性。
在安全評估方面,課題提出采用資產(chǎn)折損率量化網(wǎng)絡(luò)信息系統(tǒng)安全性,并為此在攻擊圖中引入資產(chǎn)折損節(jié)點,以通過計算該類節(jié)點的置信度定量得到資產(chǎn)折損率。在攻擊路徑分析方面,課題改進了經(jīng)典數(shù)據(jù)挖掘算法-Apriori算法,將之用于挖掘頻繁攻擊序列。在告警關(guān)聯(lián)方面,課題提出四種告警因果關(guān)聯(lián)方法,分別通過分析:攻擊路徑、攻擊圖距、后驗推理攻擊樣本、告警時間間隔,來計算告警之間的因果關(guān)聯(lián)度。除此之外,還提出了一種基于
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 加載隱私保護的網(wǎng)絡(luò)安全綜合管理關(guān)鍵技術(shù)研究.pdf
- 網(wǎng)絡(luò)安全語言關(guān)鍵技術(shù)的研究.pdf
- 基于攻擊圖模型的網(wǎng)絡(luò)安全評估技術(shù)的研究.pdf
- 網(wǎng)絡(luò)安全事件管理關(guān)鍵技術(shù)研究.pdf
- 基于攻擊圖的網(wǎng)絡(luò)安全評估.pdf
- 基于人工智能理論的網(wǎng)絡(luò)安全管理關(guān)鍵技術(shù)的研究.pdf
- 基于攻擊圖的網(wǎng)絡(luò)安全分析方法的研究.pdf
- 省級氣象網(wǎng)絡(luò)安全管理關(guān)鍵技術(shù)研究.pdf
- 基于攻擊圖模型的網(wǎng)絡(luò)安全分析方法研究.pdf
- 面向網(wǎng)絡(luò)安全的隱私保護關(guān)鍵技術(shù)研究.pdf
- 民生銀行網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)研究.pdf
- 基于FPGA的抗網(wǎng)絡(luò)攻擊關(guān)鍵技術(shù)研究.pdf
- 基于hadoop的網(wǎng)絡(luò)安全日志審計系統(tǒng)關(guān)鍵技術(shù)研究.pdf
- 基于安全存儲的抗攻擊關(guān)鍵技術(shù)研究.pdf
- 統(tǒng)一網(wǎng)絡(luò)安全管理平臺關(guān)鍵技術(shù)的研究.pdf
- 基于LEO的空間網(wǎng)絡(luò)安全體系及關(guān)鍵技術(shù)研究.pdf
- 無線傳感器網(wǎng)絡(luò)安全關(guān)鍵技術(shù)的研究.pdf
- 無線Mesh網(wǎng)絡(luò)安全通信的關(guān)鍵技術(shù)研究.pdf
- 網(wǎng)絡(luò)安全檢測關(guān)鍵技術(shù)研究——基于數(shù)據(jù)挖掘技術(shù)的網(wǎng)絡(luò)異常檢測方法研究.pdf
- 移動網(wǎng)絡(luò)安全管理領(lǐng)域若干關(guān)鍵技術(shù)研究.pdf
評論
0/150
提交評論