网络化系统安全态势评估设计及态势融合模型研究

来源 :兰州理工大学 | 被引量 : 13次 | 上传用户:aabbccdd654321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面对日益严峻的网络安全形势,传统入侵检测系统只能产生报警信息,网络管理员不能获知网络攻击的威胁程度,不能获知相关的网络安全态势信息,从而使网络管理员对现实的网络情况做出相应的决策具有很大的难度。为了满足网络应用在安全方面更高的要求,起源于信息战战场感知技术的网络安全态势评估技术,为实现有效保护网络信息资产提供了一条崭新的思路,近年来已成为网络安全领域的一个重要研究热点。本文主要针对当前网络安全态势知识不易获得的问题,研究了如何获得真实有用的网络安全态势知识。通过借鉴国内外有关研究现状,在分析Waltz模型不足的基础上提出了自己的网络化系统安全态势评估模型,并对模型的体系结构和各组成部分的功能进行了详细的设计。另外从攻击要素的特点出发,定义了攻击要素及其组成。使用动态的方法量化了攻击频率、攻击难易性和攻击危害度,使之可以更加精确的表示攻击次数、攻击成功的概率和攻击造成的严重后果。同时针对攻击信息的不确定性、不完整性、模糊性和多变性的特点,提出将一种模糊信息融合方法——基于Mamdani模糊推理的算法引入到网络安全态势评估中来实现攻击要素的关联。通过对现实的网络化系统组织结构特点进行研究,提出了一种改进的网络系统层次态势融合模型。然后使用统计方法对网络化系统中服务级、主机级和网络级的安全态势指数进行定量计算,从而使管理员在不同的层次上可以方便的获知相对应的网络安全态势值,为其对网络攻击做出及时、有效的反映提供了有力的帮助。与其他算法相比,该算法只占用较少软硬件资源。最后,针对提出的算法,应用Matlab7.0仿真实验工具进行了仿真,其中:自选数据实验是根据攻击的特点,采用有代表性的数据来完成的仿真实验,证明了攻击要素关联算法的正确性以及基本论域、隶属度函数和推理规则等规定的有效性和合理性。而HoneyNet数据实验是使用蜜网组织(HoneyNet Project)公布的2000年11月的蜜网数据集Soml7(HoneyNet DATA)进行的仿真实验,实验结果证明,本文提出的算法可以真实的反映安全态势情况。
其他文献
时值大中小学校开学之际,为保障学生的饮食安全,早在一个月之前,国家食品药品监督管理总局就下发了《关于开展儿童食品和校园及其周边食品安全专项整治工作的通知》,要求各地
我国河西内陆旱区水资源短缺,同时传统的漫灌方式导致该地区次生盐渍化大面积发生,如何充分利用有限的水资源,合理利用大面积的盐碱地资源,提高该地区的农业产值,是当地农业
目的:分析探讨闭合性胰腺损伤的诊断和治疗方法.方法:对在2010年3月到2015年5月期间,来我院进行治疗的58个患有闭合性的胰腺损伤的病人,进行一些治疗方法的研究.结果 :在58个病
目的:研究心理护理对 ICU 清醒患者 ICU 综合征的预防效果。方法:将 2018 年 1 月至 2019 年 10 月本院 ICU 收治的 72 例重症清醒患者视为研究对象,根据 其住院编号随机划入
6月10日,2014年全国食品安全宣传周正式启动,今年的主题是“崇德尚法提升食品安全治理能力”。作为每年食品安全宣传周的重头戏,同期举行的中国食品安全论坛得到了国家各部委
<正> 艺术,早期的多一致性,后期的具多样性,这大约是艺术的自律性所致。但同一个艺术家作品风格的多样化必统一于其性格之同一化之中;同一个时代作品的多样化必统一于同一时
近期.我国著名表演艺术家唐国强访问本社.他说:”民以食为天.我们要把这天大的事做好。”是啊.”食”是比天还大的事.可要做好这件事貌似不容易。
在煤矿企业中,办公室是其中重要的职能部门,其发挥了服务、沟通、信息传达、管理、安全生产等多方面的作用和职能。煤矿企业办公室工作开展过程中,落实思想政治工作是非常必
随着经济的快速发展,各行各业都进入了饱和状态,为了生存,它们不得不绞尽脑汁地想法子。有的便偷工减料,以缩减成本,最大程度地获取利润;有的直接或变相地提价,把增加的成本转嫁到消
德国的厨房设备制造商RATIONAL为使中国酒店的餐饮服务更高效地运行,为其创造了一种解决方案。在上海、深圳和北京举办的活动中,RATIONAL向大家介绍了使用SelfCookingCenterwhi