密码应用安全态势感知平台研究与开发

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lpdshr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息化的高度发展,万物互联成为趋势,信息孤岛逐渐消弭,网络空间安全的重要性日益凸显,而保证网络空间安全的基础与关键技术就是密码技术。使用合规的密码、安全的密码,既是对公民个人合法权益的有力保障,也是对国家安全的有力保障。但从我国密码的应用情况来看,普遍存在使用密码的自觉性不够,密码应用不广泛、不规范及不正确等问题。因此,开展网络与信息系统中密码应用安全性评估工作具有十分重要的意义。针对以上问题,本文以《信息系统密码应用基本要求》为指导,设计并实现了集采集、分析、传输、存储与可视化为一体的密码应用安全态势感知平台。本平台通过对网络流量进行分析,判断网络中传输的数据是否被加密,使用的加密协议是否符合国家标准,协议中的密码参数是否合规,从而实现对网络与通信安全层面的密码应用的有效性、正确性与合规性的全面分析与评估。本平台由采集端和存储展示端两部分组成。采集端基于校园网完成网络流量数据的采集,通过数据包首部分析和分流处理,完成网络流量从数据包级别到数据流级别的转换。针对加密流量的识别,本文选择信息熵和蒙特卡洛π值作为衡量数据包负载随机性的标准,选用C4.5决策树算法构建分类模型。针对加密协议的识别,本文首先采用基于端口号的方法进行加密协议的快速识别,其次通过对SSL协议和IPSec协议的国际和国密标准进行深入分析和研究,采用基于DPI的方法对各加密协议的特征字进行提取和匹配,并从建立安全连接的过程中提取密码参数。本平台通过Apache Nifi完成采集端和存储展示端的数据流对接。平台存储展示端使用Logstash收集流量分析的结果,使用Elastic Search实现结果的存储与索引,并基于Vue、Echarts等技术结合ES实现交互式可视化展示。平台根据特定应用场景,通过设置密码参数字段值,定义检测策略,生成ES查询表达式对ES中存储的结果数据进行匹配,并给出检测结果,实现对网络中密码应用的合规性检测。最后,本文基于校园网络搭建了平台的测试环境,对平台进行功能测试与展示。测试结果表明,平台能够成功识别出加密流量及其使用的加密协议,在识别过程中能够提取所使用的密码参数以验证合规性,实现了预期的功能。
其他文献
二十一世纪以来,智能机器人技术获得了长足发展,移动机器人也越来越广泛地被用于物流、医疗、军事和导航等各行各业中。而路径规划问题作为智能机器人研究领域的关键技术之一,因其重要性受到了越来越多学者的关注。本文的主要研究对象是移动机器人,研究内容是全局静态环境移动机器人路径规划和动态路径规划下的避障问题。通过改进经典算法提升其性能指标和融合不同算法的优点,分别提出了基于改进快速搜索随机树算法(Rapid
初中阶段是学生身心发展和价值观形成的黄金期,也是学生积极认识人生,了解社会、探索真理、从幼稚走向成熟、从依赖走向独立的过渡阶段。这个阶段学生的理想信念、价值判断、道德修养的形成具有极强的可塑性和发展性。怎样在新时代立德树人教育原则的引领下,促进青少年道德品质良好形成,引导学生学好思想品德课程已成为思想品德教育工作者面临的难题。思想品德课程为学生成为有理想、有道德、有文化、有纪律的社会主义合格公民奠
阅读可以实现人所愿的有价值的东西,对生活和学习至关重要。通过阅读,能够学习知识、成熟思维、获得一生的学习能力。阅读对智力、情感、身体均处于不成熟阶段的学生来说,能丰富情感、培养正确的思考能力、树立正确的价值观都具有重大的意义。可以说阅读教育的最终目标是培养终身读者,在阅读能力处于发展阶段的初中生来说阅读教学具有很重要的地位。但目前学校的教育中只注重知识的认知层面,但情感因素作为触发阅读行为具有重要
中国大鲵虹彩病毒(Chinese giant salamander iridovirus,CGSIV)是从病鲵组织内提取并分离的一株新兴虹彩病毒,与III型蛙病毒、虎纹蛙病毒等同属虹彩病毒科蛙病毒属,对野生及
验证码,即全自动区分计算机和人类的图灵测试,是很多网站为保障其安全所部署的一种用于验证用户合法性的安全防御机制。文本验证码和图像验证码是目前应用较为广泛的验证码类型,但是针对这些验证码的许多研究表明它们有较高的风险被恶意攻击。动态认知游戏验证码作为一种和用户有着更多交互的验证码,要求用户完成一系列具有游戏性质的认知任务,能够改善用户体验。基于行为验证的滑动验证码是具有代表性的一类动态认知游戏验证码
在科学研究活动中,科研工作者应当对当前领域知识结构和发展情况有着全面且准确的把握,因此广泛阅读文献并对文献内容进行把握就成为了科研工作者的关键任务之一。同时,随着当今社会文化、教育、科学技术的飞速发展,记载其内容的文献数量呈现爆炸式增长,这为科研工作者对文献信息的获取增加了难度。随着文献信息发布的信息化,文献的大量获取变得相关便捷,但有关文献内容的分析依然大多依靠于人工分析。随着知识图谱概念的提出
近年来,随着互联网技术的快速发展以及社会需求的不断提高,使得网络在线教育成为越来越普及的教育模式。在这种教育模式下教师上传学习资料,学生根据自身实际情况合理的安排学习时间、自主的选择学习环境与学习内容,有效的解决了传统课堂时空限制的问题。但也存在一些不足之处,如教师不能及时的观察到学生的学习状态以及评估学习表现,学生不具备客观评价自己学习状态的能力,缺乏自主学习的激励机制。因此对在线学习过程中学生
轧制差厚板是继激光拼焊板之后的又一种新型轻量化板材。差厚板各厚度区受到的轧制程度不同,使各厚度区的晶粒形状、晶粒尺寸和晶体取向等微观组织存在差异,宏观上表现为各厚度区力学性能和塑性变形行为的差异。因此,基于单一厚度板构建的成形理论不再适用于差厚板的成形。本文应用宏-细观耦合的研究方法,应用晶体塑性理论建立多晶体塑性本构有限元模型,研究微结构对差厚板塑性行为的影响规律,揭示微观不均匀板料的塑性流动行
传统的个人身份认证例如身份证,密码等存在着容易丢失遗忘,安全性较差等问题,而生物特征识别技术具有高安全性,便捷性等优点因而得到广泛关注。掌纹识别作为一种新兴的生物特
长久以来,人脸识别、人脸分析等基于人脸的相关研究一直被人们重点关注,是计算机视觉领域研究的热点方向。然而,由于拍照距离、环境噪声等因素的影响,获得的自然场景图片中人脸的尺度往往较小、清晰度较低,从而导致人脸细节信息不足,严重影响了人脸识别等算法的准确性。因此,研究自然场景下的人脸超分辨率重建算法,对改善人脸图像质量,提高人脸细节信息以及提升人脸识别等算法性能具有重要意义。本文研究的主要目的是实现自