混合入侵检测在网络风险评估中的研究与应用

来源 :华北电力大学(保定) 华北电力大学 | 被引量 : 0次 | 上传用户:wk8954642
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,信息借助于网络快速的传播,高速广域网和宽带城域网等正在企业通信网络中进行广泛的建设,促进了现代社会中企业信息化水平的提高,增强了企业的市场竞争力。但值得人们注意的是,Internet技术和因特网得到广泛使用的同时,病毒和黑客的活动也日益猖獗,各种新的网络攻击和病毒层出不穷,给网络安全带来了前所未有的安全隐患。以电力信息网为例,电力信息网承载着电力系统的实时业务应用系统,信息网的安全与否直接影响到电力系统能否安全、稳定、优质的运行。目前,电力系统对信息网络的安全建设工作主要集中在防病毒、防火墙部署、入侵检测等安全基础防御方面,缺乏一个完整的、有效的信息安全保障体系。目前大多数风险评估的方法都介于静态评估和实时检测之间,有效性及实时性不能满足真实网络环境的需要,尤其是对于信息网来说,能够实施有效地对于网络风险进行评估,对于尽早发现网络问题,避免重大网络事故具有非常重要的意义。本文在研究了信息网络安全风险评估理论和入侵检测技术的基础上,通过引入主成分分析和自组织映射网络技术,设计并实现了混合型入侵检测模型;引入因果图理论提出了一种基于因果图的网络攻击场景关联算法,揭示攻击者的真实攻击意图,以及下一步可能的攻击目标和攻击手段;将入侵检测技术应用到网络风险评估模型中,以检测到的攻击行为作为主要的威胁来源,对网络风险进行实时的评估,构建了网络风险评估系统,实现了攻击检测、风险计算和风险预报等功能。系统通过分析入侵检测日志、攻击特征、网络漏洞等信息,实现了网络安全风险评估,并通过入侵关联算法,克服了传统网络评估可理解性差的问题,加强了网络风险评估结果的可追溯性和可判断性。
其他文献
随着数据云存储概念的诞生以及因特网的普及导致的信息流加速,各种行业正在形成庞大的、复杂的、异构的数据环境。在这些庞杂的数据环境中,有一些公共数据库在生物学,天文学
随着网络和信息技术的发展,电子邮件已经成为人们沟通交流的重要工具。但是垃圾邮件的泛滥却给人们的工作和生活带来了极大的困扰。尤其从2005年开始,垃圾邮件制造者将垃圾信
传统的大型数据文件一般是存放在磁盘或光盘等二级存储介质上,应用程序必须将数据从硬盘或光盘调入内存后才能计算处理。一个适合的内存调度算法能够有效避免硬盘颠簸现象的
P2P网络突破了传统C/S或B/S这样不对称的计算模式,每个节点地位对等,可同时成为服务的使用者和提供者,这为大规模的信息共享、直接通信和协同工作提供了灵活的、可扩展的计算
随着科学技术的进步,视频监控系统正逐步朝着数字化、网络化、智能化的趋势发展。而达芬奇(DaVinci)技术的出现加速了这一进程的发展。达芬奇技术包括高性能的处理器、高度集
随着数据库系统在全球范围的广泛应用,分布式数据库系统的地位也越来越高。分布式事务的提交一直是分布式数据库研究的主要内容。其中的二阶段提交协议,由于其简单有效的特性
在机器学习领域中,标记实例是个代价很高且耗时的工作。作为机器学习领域的重要研究方向之一,主动学习旨在根据选择策略从无标记实例中选择信息量最大的部分实例交由专家标记
H.264又被称为MPEG-4-Part10,是2002年由国际电信联盟组织ITU-T的视频编码专家组(VCEG)和国际标准化组织ISO/IEC的活动图像专家组(MPEG)联合制定的视频编码新标准。它在继承
说话人识别技术是一种通过对目标说话人的语音进行处理与分析,从而判断出该说话人身份的技术。目前,说话人识别作为人与计算机进行交互的一种智能接口有着非常广泛的用途,它
本文研究了现有的动态取证技术,总结了动态取证过程中存在的问题,给出了将IDS、蜜罐系统、多Agent技术结合起来运用到计算机动态取证模型中的解决方案,构建了一个基于混合技术的