内部网络威胁模型与检测技术

被引量 : 0次 | 上传用户:xuzw93
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的高速发展,网络安全事件频频发生,人们对外部入侵和Internet的安全日益重视,但来自内部网络的攻击却有愈演愈烈之势,内网安全成为企业管理的隐患。信息资料被非法流露、拷贝、篡改,往往给企业、政府或军队部门造成重大损失,因此研究安全威胁及其检测技术具有重要的意义。本文介绍了内部网络威胁的概念、分类、模型以及表现方式,结合内部网络的特点和多种网络威胁的分类方法,重点从环境、物理、系统、网络、管理和安全评估六个方面给出内部网络威胁类别的全面划分。本文在国内外内部网络威胁模型的研究基础上,对攻击树模型进行了改进,重点从理论上提出并阐述了内部网络威胁总体模型的设计思想,以及总体模型的运作步骤。结合行为序列和流量攻击两类攻击,给出内部网络威胁具体模型设计;参考模型库的概念,设计了基于内部网络威胁模型的模型库,并说明了模型库的工作原理。最后针对现实内部网络中存在的实际内部威胁,从攻击者和使用者两个角度,给出基于密码窃取行为的具体威胁模型分析、基于流量攻击的具体威胁模型分析和基于身份认证/权限认证的具体威胁模型分析,同时结合模型实例给出它们在模型库中的生成过程。为了使内部网络威胁模型更好地配合检测系统,本文建立了它和检测系统之间的内在联系,将内部网络威胁模型的设计思想运用到检测系统中,利用它建立与之具有相同逻辑关系的内部检测系统。本文研究设计了内部网络威胁模型,建立了基于行为的模型库以及内部网络威胁模型和检测系统之间的内在联系,从而为内部网络威胁模型的进一步发展奠定了基础。
其他文献
随着银行卡业务的进一步发展,银行卡风险发生也越来越频繁。因此加强银行卡风险管理、保护持卡人资金安全、构建健康安全的用卡环境,已不仅是促进民族银行卡产业持续、健康发
根据(λ,μ]-模糊子群和(λ,μ]-正规模糊子群的概念,给出了(λ,μ]-商模糊子群的定义,并讨论了其性质;同时丰富和完善了(λ,μ]-模糊子群和(λ,μ]-正规模糊子群的性质.
随着我国市场经济的深入发展和券商管理业务的开展,私募基金成为各界人士关注的焦点之一。私募基金对我国来说尚属新生事物,但事实上,私募基金已在我国金融市场中扮演着重要
三伏贴穴位贴膜的设计思路是重点解决胶布剪裁、中药药膏填涂、药膏外渗、药膏剂量控制、贴敷穴位定位不准等问题,其与现有技术相比具有以下优点:①贴膜大小固定,为穴位伏贴
1入局者众,商业发射企业仍需苦练内功《关于促进商业运载火箭规范有序发展的通知》(以下简称《通知》)的发布,对从事商业航天发射服务及配套的火箭发动机等相关企业而言,将会
“地道的译文”是张谷若先生提出的翻译观。作者对何为“地道的译文”进行了界定。并从“地道的译文”的四个方面即意义的准确性,译文语言的表达力,原文意境的再现以及异归均
足内翻是中风后最常见的功能障碍,也是中风后患者致残的主要原因之一。笔者通过对相关文献进行分析,从中风后足内翻的单纯针刺疗法、电针疗法、针刺结合康复疗法、针刺结合运
中成药在我国有着深厚的文化基础和完整的理论体系。中成药的发展是传承与弘扬中国传统文化的重要组成部分。中成药国际化是中药被世界所接受的重要标志之一。中成药国际化将
资产证券化,是一种创造性地以资产信用取代银行信用和企业商业信用,通过嵌入特定目的载体SPV的多方参与结构,将即存的静态债权转化为担保证券发行的流动的信用资产的新型直接
在知识经济时代,社会剧烈变化深刻地影响着组织的方方面面,人力资源管理也在因此而发生深刻的变化。从战略层面为组织的可持续发展提供支持,成为组织人力资源管理新的研究方