网络脆弱性评估及入侵报警分析技术研究

来源 :华中师范大学 | 被引量 : 10次 | 上传用户:camel1650
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,在网络技术飞速发展和网络规模不断增大的同时,与网络有关的攻击、入侵等安全事件也愈来愈多。理论和实践表明,其主要原因在于计算机主机及网络存在着安全脆弱性。因此,如何对网络脆弱性做出准确的评估,对网络安全报警做出及时的判断,就显得尤为重要。目前,网络安全性评估已经成为网络安全领域的研究热点之一。本文从网络脆弱性角度出发,对网络系统安全性评估中涉及的网络脆弱性评估和入侵报警分析等关键技术进行了深入研究,主要包括以下四个方面:(1)构建主机状态攻击图攻击图由于其具备描述网络脆弱性及其相互关系的能力,通常被用来进行网络安全性分析。本文在以主机为中心的攻击图中,引入节点状态概率和前置状态节点,提出主机状态攻击图的生成方法。该方法不仅有利于控制攻击图的生成规模,而且能够有效表达到达目标状态的最有可能被利用的攻击路径,为后续网络安全分析提供决策支持。(2)基于成本模型,采用多目标优化的遗传算法进行安全加固成本分析如何求解最小安全加固措施集合,即以最小的成本代价,最大限度的减少脆弱性带来的影响,从而保证网络的整体安全性成为攻击图分析的研究重点。本文提出了一种基于遗传算法的加固措施多目标优化模型,该模型首先从损失影响的角度,基于攻击图评估目标网络的潜在损失;进一步地,当采取一系列安全控制措施后,基于成本模型,在目标网络的剩余损失值和安全措施的总成本间寻求平衡;在此基础上,通过多目标优化的遗传算法找到近似最优解,管理员可以有针对性的进行网络脆弱性修补,增强网络的总体安全性能。(3)提出基于特征分布的报警分析方法在大规模网络系统中,网络管理员面临着严峻的挑战,很难从大量入侵检测系统的报警中提取攻击行为,因为真正有威胁的报警被淹没在海量的包含正常行为的报警中。基于“网络攻击行为间的相关性必然反映在其报警信息间的某种相关性”这一假设,我们对网络异常行为引起的报警特征分布的突变进行分析,并将这种检测看作是报警特征(如报警类型,特征,IP地址和端口)的多元变化检测。报警属性间的规律性正是攻击行为模式的体现,可作为攻击检测的依据。在此基础上,本文提出了一种基于相对熵理论的报警分析方法,计算报警流的特征分布相对于参考分布的KL距离,即反映了报警流的特征分布相对于参考分布的变化,其中参考分布是历史数据和专家知识的混合分布。实验将该方法应用于从实际大型网络中收集的报警数据,结果表明,该方法能够揭示攻击行为之间的联系,有效发现多种类型的攻击,攻击事件不仅包括安全事件,如端口扫描,DoS攻击,还包括网络事件,如网络失效或者不恰当的配置。(4)基于置信度理论的入侵诊断及预测基于置信度理论,建立了一个用于实时评估主机威胁状况的模型。该模型结合攻击图,计算各个时刻目标网络面临的攻击威胁,评估主机的攻击能力和受威胁程度的变化,把握威胁态势,预测下一步可能发生的攻击,从而实现对目标网络安全性的综合评估。实验使用了DARPA2000数据集对方法进行验证,实验结果显示该方法能够对多步攻击行为提前做出判断。
其他文献
随着企事业业务领域的发展和需求的加深,对服务资源共享范围扩展的要求日益高涨,实现跨组织安全服务共享和虚拟组织协同问题求解的网格服务计算技术已成为网络发展中的重要方向
在近些年频频发生食品安全问题情况下,国民对食品产生了强烈的质疑与厌恶,很多食品安全事件的受害者更是心痛不已。由此看来,严峻的食品安全问题已经威胁到了社会的发展及国
运用事理学设计方法,分析智能产品交互设计的外观视觉造型指示语义、操作方式、心理情感需求和设计价值理念,提出智能产品设计应关注人际的互动和互信,实现技术的人性化和社
摘要:随着计算机网络技术的不断发展,网络为用户提供的服务正由传统的数据通信向包括视频会议、VOIP等多媒体实时应用在内的多样化服务转变.路由和转发作为分组网络的核心技术
目的:探讨甲硝唑致心脏损害的特点和规律,为临床安全用药提供参考。方法:采用回顾性研究方法,对河南省药品不良反应(ADR)监测中心2010年1月-2015年12月收到的58例甲硝唑致心脏损
我家祖上的烧锅很有名。所谓"烧锅",是过去酿酒作坊的统称。据父亲讲,我家的烧锅可有年头了,从清朝道光年间就开始了。那时候,家乡北庄堡处于怀安县北川,背靠南洋河,稻谷飘香
中兴通讯总裁徐子阳ICT技术作为社会发展的关键引擎,已成为共识。国际电信联盟也在今年"世界电信和信息社会日"主题中明确提出"利用ICT促进可持续发展目标的实现",呼吁各国利
目的:研究分析健脾活血方联合化疗对晚期胃癌患者生活质量及免疫功能的影响。方法:选择本院2015年11月~2016年11月期间接收的晚期胃癌患者64例作为研究对象,随机分为观察组与对
本刊讯近日,笔者在河南省郑州市卫浴市场发现,内容为“新泰和荣获中国十大卫浴品牌”的广告宣传横幅在郑州卫浴市场格外醒目。
未来的IDC规划建设需要面向不同类型客户,制定差异化建设标准,降低机架造价成本以及后期运营PUE,提高单机柜价值。在"新基建"中,大型数据中心作为数据计算、传输、交换、存储