一种新型的脆弱性评估方法及其在IMS中应用的研究

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:seanzhow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全一直是计算机科学中一个备受关注的问题。在探究网络安全失败根源的过程中,脆弱性分析逐渐成为一个重要的研究领域,而脆弱性评估是其中的核心问题。同时,IMS网络的开放性必将使其面临大量已存在于互联网中的威胁,因此亟需开展IMS脆弱性评估方面的研究。然而,IMS脆弱性评估的研究尚处空白。现有脆弱性评估的一般方法因存在诸多不足,难以直接应用于IMS。例如,所有评估方法只关注部分评估过程,缺乏从单点脆弱性赋值到整体脆弱程度计算,再到脆弱性削减策略生成的整体解决方案;绝大部分评估方法是从攻击角度提出的,将攻击者能力、攻击模式等威胁信息作为脆弱性评估的输入,使得网络脆弱程度过于依赖网络所处环境,而非网络自身;多数评估采用定性方法,虽然简单易行,但是评估结果易受主观判断随意性影响而大幅波动,从而难以将其用于更高层次的评估,如安全风险计算中。本文以网络脆弱性的定量评估问题为出发点,从分析网络自身缺陷出发,对网络服务单点脆弱性、关联脆弱性和网络结构脆弱性的评估方法及其在IMS中的应用展开深入的研究。本文的研究工作主要包括以下几个方面:1.用形式化方法建立了脆弱性工作机理模型通过对网络运行规则的分析,从脆弱性评估角度,利用谓词逻辑对脆弱性、威胁、安全保护对象等概念进行了严格定义。从宏观角度,分析了脆弱性与网络安全失败的关系,建立了网络脆弱性分析模型。从微观角度,以Petri网为建模工具,定义了脆弱性及安全保护对象状态变迁规则,在此基础上借鉴病理学思想,建立了脆弱性的因果交替模型和损伤抗损伤模型。从而对脆弱性机理进行了深入的分析,为脆弱性定量评估奠定了坚实的理论基础。阐述了IMS面临的潜在威胁并以案例说明了IMS中脆弱性的利用过程。2.提出一套评价“评估方法”的指标和单点脆弱性评估指标建立了从有效、完备、易用、准确、有序五方面评价脆弱性基本指标的方法。提出了评价脆弱性复合指标优劣的指标:值多样性(Score Diversity)和点平均性(Point Variance)。以指标评价方法为指导,阐述了脆弱性指标的生成方法,定义了基于机密性、完整性、可用性及资产价值损失的基本指标。在基本指标的基础上,提出了基本安全损失BL和潜在价值损失VL两级复合指标,并从值多样性和点平均性等方面与CVSS等指标进行了比较。通过对IMS脆弱性从网络接入、会话控制和业务提供三方面进行分类和评估,分析了IMS脆弱区域的分布。3.提出一套网络服务整体脆弱性评估方法和脆弱性削减措施以Petri网描述的脆弱性关联图为脆弱性关联模型,通过分析脆弱性链的数量和长度以及单点脆弱性利用难度对网络安全受损状态可达度的影响,提出网络服务脆弱度指标SV。对SV的取值范围、单调性以及脆弱性关联关系对SV的影响进行了理论分析。通过度量削减单点脆弱性对网络服务整体脆弱程度的直接和间接影响,提出了关键脆弱性集合计算方法。结合量化后的脆弱性削减成本,提出了成本最小化的脆弱性削减策略。给出了上述方法在IMS中的应用示例。4.提出一个网络结构生成模型及网络结构脆弱性评估方法分析了网络扩增中结点度及接入策略对网络拓扑结构的影响,建立了仅由新增结点度m和已有结点度的幂r决定的网络拓扑结构解析模型。提出了给定m和r下度分布的期望值计算方法。通过计算网络遭受攻击时结点的失效与网络连通度之间的关系,建立了网络结构脆弱度指标fc。使用解析方法,深入分析了网络规模不断增大时网络结构脆弱性的渐进性质。对由CSCF组成的IMS核心网络在既定安全目标下参数的选择策略进行了分析。
其他文献
通过对40车滚装船在波浪作用下的尾部踏板与重心位置运动对比船舶系泊物理模型试验,得到了在相同的试验条件下,系泊船舶各运动量在艉部踏板和重心位置的差异,并分析了造成差
【正】 中共吉林省委、省政府为加快发展乡镇企业,发挥乡镇企业在建设农村“三大一强”中的重要作用,依据《乡镇企业法》及有关规定,制定了一系列有关政策。 1.加大资金扶持
【正】 下乡与农民朋友交谈,一提起怎样投资才能脱贫致富时,大多数农民朋友选择的不是开商店就是办企业。然而,黑龙江省肇源县义顺蒙古族乡长发村蒙古族妇女,依靠当地丰富的
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的:探讨银杏内酯B(Ginkgolide B,GB)对H_2O_2引起血小板功能损伤的保护作用及其机制方法:中心血站获得的健康单采血小板通过反复离心洗涤的方法得到纯血小板;采用不同浓度(0.2g/L,0.4g/L,0.6g/L)的银杏内酯B处理血小板24小时后,再加入1mmol/L H_2O_2处理2小时;实验分为5组,正常对照组、H_2O_2组、0.2g/L GB+H_2O_2组、0.4g/L
权益资本成本是企业财务活动的核心因素之一,也是企业进行融资活动时必须考虑的关键因素。从宏观层面来看,权益资本成本反应了资本市场对企业的评价与预期,对资源配置发挥着
万安县作为“国家重点生态功能区、国家生态保护与建设示范区、国家主体功能区建设试点示范县、国家生态文明示范工程试点县”,近年来,坚持以农业供给侧结构性改革为主线,充
国网中卫供电公司作为关系社会经济命脉、国家能源安全和人民生产生活的国有骨干企业,担负着为全面建成小康社会提供电力保障的重大政治、经济和社会责任。如何走出一条适应