基于重写系统的风险分析模型研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:beijingmonkey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机安全风险分析随着计算机系统安全问题的日益严重而受到广泛重视。因为其处理对象的庞大和复杂,风险分析需要自动化的方法实现以保证其实时性。风险分析方法的发展目前已经进入了以抽象的模型化方法为指导的阶段。项重写的风险分析模型以其良好的代数规范为风险分析的实现提供了理论基础。但是现存项重写的模型忽略了分析和决策之间的推理过程,容易导致潜在威胁的传播。本文针对项重写风险分析模型中资产的关键性级别,划分出关键资产,通过分步的风险分析,实现不仅可以降低系统复杂度,还能有效保证关键资产的优先处理;引入了与或攻击树构建攻击场景,节约了运行所需的空间,为后来的决策选择打下基础,同时也为以后的图重写的风险分析提供依据。另外将模型中的环境项作为系统状态,通过状态转移的方法描述了风险分析结果。本文证明了改进后的模型ITRS-RA是终止的,并且在一定条件下合流。本文在项重写系统所建立的代数规范的基础上提出了图重写的风险分析模型GRS-RA。该模型依赖项重写系统所建立的风险签名和重写规则,以项图的方式实现攻击场景的构建和风险分析过程。同时,利用图重写规则实现了一个决策选择算法:采用图的最小顶点覆盖集合的算法,首先通过图着色找出着色相异的顶点,依次将可以使系统效益最大化的决策点加入到决策集合中。本文证明了图重写的风险分析方法是终止的,同时保持原代数重写系统的合流性。模拟仿真表明新的决策选择算法在同一时间复杂度内在平均情况下可以获得更大的系统收益。最后本文给出了一个风险分析系统的总体设计。
其他文献
作为一种新兴技术,对等网络(Peer-to-Peer,即P2P)技术近年来飞速发展,已经越来越多的应用于各种服务中。其中,基于对等网络的流媒体直播服务是时下应用需求发展最为迅速的一
日前,人们对计算能力、软件服务质量以及大规模数据量的处理要求越来越高,而现有的计算能力不能满足这些需要,于是云计算得以提出。云计算发展到今天,不论是在学术界还是在商业领
数字水印技术作为信息隐藏技术的一个重要分支,是目前信息安全领域的前沿课题,在数字作品版权保护和多媒体完整性认证领域方面发挥至关重要的作用。数字水印涉及到通信与信息理
网格是近年来发展起来的新兴技术,并已成为越来越重要的研究领域。在各个行业的应用中,也越来越广泛。在使用中,网格安全问题是网格计算中的一个核心问题,对网格安全问题的研
语音识别拥有可观的应用前景,尤其在我们生活信息化越来越加深的今天,应用于Web的语音识别技术作为一个语音识别应用的热点方向,也具有深远广阔的应用前景。本文重点集中讨论
基于校园网的学校内部各管理信息系统的数据共享和交换是学校信息化建设的重要工作。要从根本上解决学校信息系统集成中由于各个子系统的数据格式不一致,难以集成的问题,关键还
前缀立方是最近提出的一种数据立方结构,它利用前缀共享和基本单元技术,在浓缩数据立方的基础上进一步消除了数据小方内的前缀冗余,从而进一步减小了数据立方的尺寸。由于对
在本文中,我们研究了计算机网络通讯中一类重要问题,不相交路径问题.问题为:给出图G=(V,E)以及图中的两点s,t,我们要求从点s到点t的两条不相交路径(点不相交或者边不相交),并且满足
本文在对网络边界安全技术——防火墙技术进行深入调研的基础上,将主动防御的思想引入到防火墙的设计中,在深入研究并掌握防火墙技术、主动防御技术、入侵检测技术的同时,综合了
本文结合当前城市测量技术的发展现状和计算机网络技术的高速发展,给出利用现有技术来建立城市测量技术的网络平台的研究成果。该平台具有测量数据采集、处理、传输等功能。通