面向拟态系统的安全评估方法研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:liongliong538
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,零日漏洞攻击和APT等新型网络攻击手段对网络信息系统带来的威胁日趋严重。传统的网络安全系统主要使用静态构架,无法有效抵御攻击者的持续探测和零日漏洞攻击,导致网络态势呈现易攻难守的局面。国内外研究人员开始着力探索移动目标防御等新的安全防御机制。其中,邬江兴院士提出了一种网络拟态防御的新安全防护理念。网络拟态防御机制倡导通过模仿生物界中的“拟态现象”来提升系统在抵御包含未知攻击手段在内各种网络攻击方面的能力。由于网络拟态防御系统引入了动态性、异构性、多样性等特性,其安全性问题无法完全套用传统信息系统的既有的安全评估方法来分析和判断。本文首先对于拟态防御的机理和体系架构进行了介绍和分析,接下来对现有拟态防御系统的安全问题研究进展进行了归纳和总结;在此基础上,进一步提出了一种基于本体的拟态防御系统安全建模方法。该方法一方面通过本体实现对拟态系统及其动态异构执行体之间的关系刻画,解决其包含关系和嵌套关系的形式化描述问题;另一方面引入了网络安全属性、安全漏洞和移动攻击面等相关概念,从而完成拟态防御系统安全模型构建。最后通过测试用例场景,设计对应的本体实例,并辅以通过SWRL编写的对应安全攻防规则,阐述了上述模型的应用过程。测试用例表明,利用本文所提出的拟态安全本体模型,可以通过本体推理机的工作,有效地自动化完成网络拟态防御系统的安全性评估。
其他文献
近年来随着我国房地产行业的持续发展,建筑相关行业也取得了巨大的发展,尤其是建筑电气行业的进步非常明显,建筑电气的技术发展获得了空前的发展。在建筑电气设计领域,相应的
提出了一种新型双电层超级电容器模型——改进2阶RC模型,该模型由瞬时、电压自调整、自放电3条支路组成,考虑了温度、端电压对超级电容器运行特性的影响,能够准确描述充放电
以活动理论为视角,采用质化法探析我国某省高中英语教师教学负动机的影响因素。通过半结构性访谈、书面反馈、反思日记、学生反馈收集数据并进行分析。研究发现,教学负动机是
造纸烘缸有效利用的蒸汽热焓占75%,而剩余25%的热量经烘缸疏水管(阀)排出。部分企业通过技术改造,把烘缸高温冷凝水利用回收装置进行回收,作为锅炉补给水直接引入锅炉并汽化,不仅节约
随着网络应用的不断扩展,网络安全问题也随之越来越突出。对于IDC而言,提供全面周到的安全解决方案已经成为服务的重要组成部分。互联通网络科技有限公司目前已与安氏(中国)
马克思虽然没有对生态问题进行过专门的论述,但他的著作中却包含着丰富而深刻的生态哲学思想.他的关于人与自然关系、自然与社会关系的科学论述无不闪耀着生态智慧之光.从马
编者按 数字化转型是波及经济社会发展全局的一场体系性变革,为紧抓数字化转型的战略机遇,国务院发展研究中心企业研究所“重塑制度:紧抓数字化转型战略机遇”课题组对数字化转
报纸
<正> 从Nass等(1962)发现线粒体DNA(mtDNA)以来,在mtDNA的结构、组成、复制、转录、基因表达及调控等方面已积累大量的资料(Brown,1983)。人、小鼠、牛、非洲爪蟾(Xenopus la
目的:观察大黄乙醇提取物与姜黄乙醇提取物伍用对实验性高脂血症小鼠血清中胆固醇(TC)、甘油三脂(TG)、高密度蛋白胆固醇(HDL-C)、低密度脂蛋白胆固醇(LDL-C)的影响,探索3种
审计工作为经济工作运行的免疫系统,应该充分发挥其前瞻性和建设性作用,改变传统的"重查处、轻预防,重事后介入、轻事前监督"的做法,建立起主动防疫、动态监督的审计预警机制,