电子政务网站安全威胁情报技术研究及应用

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:evanchou8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的高速蓬勃发展与传统政务办公的网络电子信息化,各类网络攻击和威胁呈现出持续性、多样化和扩大化的趋势,针对我国关键基础设施与政务网站等的攻击事件频发。防火墙、入侵检测、防病毒等在系统内部起作用的传统被动检测防御模式在应对日新月异的攻击技术和方法时,显得越来越捉襟见肘。威胁情报技术改变了被动检测为主的传统防护模式,通过对威胁信息的主动采集和共享,经过相应的数据分析和评测,从而提前发现系统潜在的安全威胁。本文从电子政务系统外部网络安全威胁监测的需求出发,基于安全威胁情报技术对政务网站安全威胁分析技术进行研究,具体工作如下:(1)建立了电子政务网站安全威胁指标体系。该指标体系在对现有安全指标体系研究的基础上,全面考虑分析了电子政务网站系统面临的威胁及其属性,根据安全威胁来源和关注角度的不同,将电子政务网站安全威胁分为实时安全、历史安全、网站环境、攻击风险四个维度,在各个维度下,又细分为不同的子指标,并且指标定义清晰明确,且便于采集、分析和量化。(2)提出了一种基于模糊层次化的网站安全威胁评估模型。该评估模型采用由下至上,先局部后整体的层次化评估策略,根据本文构建的网站安全威胁指标体系,采用定量与定性相结合的多因素决策方法法,结合模糊综合评价方法量化计算各层威胁指数,适合于评估分析具有层次结构的多因素的系统。(3)设计与实现电子政务网站威胁情报监测原型系统,给出系统的架构和工作流程,利用本文构建的安全威胁指标体系与威胁评估模型对网站进行安全威胁评估,实现了包括威胁情报采集模块、威胁分析模块和界面展示模块的电子政务网站威胁情报监测原型系统,并开展系列实验与结果分析。实验分析表明,本文构建的安全威胁指标体系能够全面的反映网站存在的安全威胁;提出的网站安全威胁评估模型能够有效的对网站存在的安全威胁进行评估和量化计算,与实际测试情况基本相符,具有合理性;设计实现的电子政务网站安全威胁监测系统能够全面完整的对网站安全状况进行评估并对结果实现直观的展示。本文的研究成果对于网站安全评估分析具有很大意义,具有广阔的应用场景。
其他文献
采用回顾性问卷调查方法对某院800名临床护士在2005年8月—2006年8月一年间发生针刺伤及其职业防护情况进行调查。766人中645人发生过针刺伤,针刺伤发生率84.20%;被污染针头
本文通过宣肺平喘,豁痰逐瘀法对27例肺间质纤维化患者的临床疗效观察,分析麻杏芎葶合剂加泼尼松对于肺间质纤维化患者泼尼松减量时间、病情的影响,评价其疗效。临床观察部分:(
从认识服装结构的中国风格入手,对服装结构的中国风格在实践中的运用进行了探索和思考,以使中国风格在服装结构设计实践中得到更为广泛而深刻的研究和运用。
以上海援建四川都江堰市西区自来水厂为研究对象,从西区水厂高浊度原水特性和发生高浊度事故分析出发,研究了采用常规工艺的水厂应对突发高浊度原水处理的优化设计和生产运行
基于京津冀地区13个城市的面板数据,考虑非期望产出的环境负面效益,运用SBM模型对该地区2004-2013年来城市工业用水效率进行时空差异分析。结果表明:京津冀地区整体工业用水
<正> 在苏轼的诗歌中,流传众口、情浓意永、最能给人以艺术享受的,固然当推那些写景抒情的篇章,但是,他的政治抒怀诗,尽管数量不多,却反映了那个时代人民的苦难,表现了诗人对
本文针对韩城矿区下峪口煤矿2#煤层防突钻孔施工周期长、工人劳动强度大等问题,在21218进顺掘进面试验了掘进机专用液压回转钻机。相比传统打钻模式,采用掘进机专用液压回转
<正>美国华人习惯把自来水称为"生水",认为不煮开的水不能喝。有的华人自购过滤设备,只喝过滤的"净水":也有的华人认为自来水不可靠,去商店购买瓶装水饮用。纽约市环保局水质