基于攻击图的网络安全评估

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:aiqi527927
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和通信技术的高速发展,网络规模的不断增大,各种网络的应用越来越广泛,与此同时网络安全问题也困扰着人们。传统单一的防御技术已经无法应对层出不穷的网络安全事件,计算机的网络安全正面临着前所未有的挑战。网络安全评估可以在安全威胁报警产生之前从整体上动态地反映网络的安全状况,挖掘网络中存在的潜在安全问题,协助网络管理员进行及时有效地处理。而报警关联技术则可以在安全威胁发生之后,进一步对攻击场景进行重构,识别攻击的意图,对网络攻击进行预测。本文在对现有的网络安全评估技术以及关联技术和关联模型分析的基础上,提出了基于攻击图的网络安全评估模型和基于攻击图的报警关联分析技术。本文首先对攻击图的相关概念,漏洞的关联进行了介绍。然后在攻击图分析的基础上对网络安全评估进行了介绍。首先根据攻击图分析,本文生成了主机对攻击图和主机对的访问权限图,然后根据主机对访问权限图进行矩阵迭代的风险传播分析,进而得到整个网络的用户权限和管理员权限矩阵,最后在此基础上结合网络中主机的资产分析对网络的安全进行评估和并对主机危险级别进行划分。网络安全评估可以称为预警分析,在实际的过程中,仍需要结合相关安全技术进行分析,因此本文继续分析了基于攻击图的报警关联分析。报警关联分析通过使用攻击图在内存结构中的队列图进行广度优先遍历得到的前向指针和反向指针来进行报警的关联,漏报处理和报警的预测分析。最后,本文根据网络安全评估的方案和报警分析的技术给出了相应的实例分析,对所提出的安全评估方案和报警分析技术进行了验证。网络安全评估能够帮助网络管理人员在攻击发生前从整体上掌握网络的综合安全状况,为管理员采取相应的预防措施提供了参考依据,而报警关联分析技术则在攻击发生后及时检测到网络中的报警攻击,对其进行关联,场景重构,识别攻击者的攻击意图,对网络攻击进一步进行预测,两者相辅相成共同为网络的安全提供有效的保护。
其他文献
学位
互联网的快速发展,基于网络的应用程序得到快速发展,尤其在电子商务、电子政务等领域。基于网络各种新业务的兴起,许多重要的商业信息和个人信息都要在公用网络上传送和存储,
随着计算机技术的高速发展和国际互联网应用的不断深化,将信息技术与教育的有机结合的信息化教育是新型教育模式的重要发展方向。本文在深入研究信息化教育模式和分析了程序
近年来,互联网不断的发展壮大,随之与日俱增的是网络上数据,面对数据爆炸式的增长,如何对海量数据进行存储,使其有更好的可用性,可靠性变得至关重要。存储需求已经不是扩大几
基于视频图像的三维实时建模是计算机视觉、图形图像等当前计算机热门领域的重要研究内容,三维实时建模的精度更是该领域研究的核心问题。通过研究多面体可视外壳实时建模的
随着网络技术的不断发展,网络攻击手段也不断变得智能和复杂。层出不穷的网络攻击,对网络安全造成了很大的威胁和破坏,如何保障计算机网络的安全问题一直备受人们关注。入侵
移动自组网是一种分布式的移动自治系统。由于无固定基础设施、拓扑动态变化、无线信道完全开放等特点,易遭受各种攻击,对网络造成极大的危害,因此移动自组网的安全性显得尤
随着信息技术的快速发展,对信息系统安全的需求日益增强,而密码算法是保护信息安全的关键技术。在密码算法研究与设计中,密码学专家更关心密码算法的设计思想与原理,希望有一
当今世界每天产生海量的信息,这么多的信息通过各种方式在全世界范围内进行传播。作为个人或企业都会接触到大量的数据信息,要管理和操纵这些数据信息,数据库就是必不可少的
心脏图像分析是医学图像研究领域中的热点课题,其研究成果在心脏疾病的临床诊断中具有十分重要的应用价值,心脏CT图像分割与左心室区域匹配是心脏图像分析研究中的关键步骤。