网络安全评估系统的设计与实现

被引量 : 0次 | 上传用户:singdj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,网络已经深入人们日常生活、经济、军事、科技与教育等各个领域。在网络信息共享的时代,不可避免地存在着网络安全风险。网络安全评估能够检测到网络系统的安全漏洞以及在系统中存在的威胁,并评估网络系统的安全状况,是网络安全主动防御中的一项重要技术,对网络安全技术的研究具有重要意义。目前我国已有多种网络安全评估系统,但这些评估系统主要是针对网络安全漏洞的检测,在风险评估方面只进行了简单地分析,并且对于网络安全态势评估与预测方面,基本还没有涉及,因此我们迫切需要建立一个更加全面的网络安全评估系统,该评估系统应包含多种检测手段和多种风险评估方法,并尝试建立网络安全态势评估与预测模块。现在国家正在构建信息安全保障体系,对重要信息基础设施和网络信息系统的测试评估是其中的重要组成部分。国家在2006年设立了“863”计划(目标导向型)《网络信息系统安全测试评估体系框架与支撑平台》,本课题是该“863”计划的一个子课题《安全态势评估与预测》,主要是研究、设计并实现网络风险评估和网络态势评估与预测。网络风险评估主要根据《信息安全风险评估规范》中的风险分析原理来进行设计,在文中采用出了2种风险值计算模型:矩阵模型和加权模型。其中加权模型是根据支撑平台中安全事件验证子系统的特性专门设计的。对于风险值到风险等级的转化,本文设计了2种转化模型以供不同的用户比较、选择,分别是最大值模型和加权映射模型。通过不同的评估模型和等级划分模型,为不同的用户提供了不同的风险评估方法,使得评估结果更加容易被用户接受。对于态势评估,本文采用了多层次多角度的网络安全态势评估模型作为态势评估的整体框架,但对于系统态势值的计算目前还没有较好的方法,为此,本文提出了一种基于Markov博弈理论的网络风险评估模型进行态势计算,并将之在安全态势评估与预测子系统中实现。Markov博弈的风险评估方法考虑到威胁发生的规律,使得评估工作更加符合安全事件发生的客观规律,对网络安全态势的分析更加细致。在态势预测方面,本文将三种预测模型应用到了安全态势评估与预测子系统当中,它们分别是历史增量评估模型、神经网络模型和时间序列模型。在安全态势评估与预测子系统的实现中,采用了精美的界面设计,为各种评估结果提供了一个良好的展示平台。系统实现之后,在国家信息安全测评中心与支撑平台的其它子系统进行了联合测试,测试结果令人非常满意,下一步将使用该支撑平台对军队中一些部门的网络进行安全测试评估。
其他文献
目的:探讨督脉点穴结合冰刺激治疗脑卒中吞咽功能障碍患者的临床疗效。方法:将80例脑卒中吞咽功能障碍患者按照随机数字表法分为观察组和对照组各40例,对照组采用基础训练、
钾盐资源的种类很多,其中可溶性固体钾盐矿属优,另外还有一些液体钾盐矿,我国钾盐资源以液态为主,固体矿床少且规模不大,国外很多钾盐资源丰富的国家钾盐矿床以固态为主,矿体
目前,中国与韩国均在积极推动课程改革,而课程改革的核心之一是教材的改革,因为教育目的的实现,在很大程度上取决于各科教材的设计和编写。本文结合生物教学实践,采用比较研
据调查,近几年来影视成为了人们最热爱的娱乐方式之一,数字影视也逐渐进入到了消费者的视线中,随着计算机技术的不断进步,我国对数字影视的后期编辑以及特效合成的技术日益进
第二次世界大战结束后,美国为了保护国家安全,积极应对“冷战”的对抗和威胁,实现世界霸主的地位,从1947年开始,陆续颁布了包括《国家安全法》在内的一系列国家安全法律,建立
信息网络是信息化健康发展的基础和保障,它的安全性建设十分重要。网络安全风险评估已经成为安全性建设的一个重要组成部分,本文研究的目的在于探索网络安全实时风险评估模型
研究内容一局灶节段肾小球硬化不同病理类型的临床特点比较研究背景随着肾脏病学的发展,人们对原发性局灶节段性肾小球硬化(focal segmentalglomerulosclerosis,FSGS)逐渐有
高考志愿填报方式是高考招生录取制度的一部分,采用何种方式作为我国高考志愿填报方式,成为当前热门话题,引起社会各界的广泛关注和一定范围的争议。本文以此为切入点,采用文
数字视频监控系统,集图像、声音和防盗报警于一体,越来越受到人们的青睐。由于数字视频监控符合当今社会数字化、智能化的发展趋势,从而引发了安防领域的技术革命,已经成为安
目的:探讨补阳还五汤对局灶性脑缺血的治疗作用机理.方法:复制大鼠局灶性脑缺血模型,合格大鼠分为3组,补阳还五汤组予补阳还五汤治疗,尼莫地平组予尼莫地平治疗,模型空白组给