网络动目标防御建模及优化关键技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:dolan525
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络通信设备总量的爆炸性增长和新型网络业务的不断扩展,以及相继提出的“工业4.0”、“网络强国”、“互联网+”等发展规划、发展战略的促进,信息网络空间作为相对独立又紧密连接于信息世界和现实世界的“第三空间”,取得了跨越式的发展。然而,实体物理系统与虚拟信息系统的深度融合,同样也会带来更多的安全隐患。针对这一问题,诸多研究者将目光投向以移动目标防御技术为代表的网络主动防御上,其具体思路是通过扰乱、异构、冗余等方式将动态性、多样性、随机化的安全防御理念引入原有的静态、确定、自相似的静态网络之中,实现网络攻击表面的动态变化,从而彻底扭转防御者在攻防博弈中不对称的长期信息劣势,是一种颠覆性的主动式安全保障思路。然而,现有研究仍然主要关注于移动目标防御的可实现性、可部署性和可量化能力,缺乏对于新兴网络威胁不断涌现的态势下持续增长、演进变化的多维度网络安全需求的主动适配,难以满足未来“万物互联”趋势下的网络安全与防御标准,在面对新型攻击范式尤其是智能化攻击时存在诸多缺陷与不足,主要包括:(1)在动态网络环境下不能统筹防御机制多维约束,难以实现高效优化部署;(2)缺乏对动目标防御内生安全的考量,无法确保防御策略本身的鲁棒性;(3)缺乏对业务安全和数据隐私的综合防护,尚未构建业务参与双方之间的互相安全可信机制;(4)在高度异构环境中,网络主动防御存在失效风险,难以实现有保证的主动防御。针对上述新兴安全挑战,在现有工作的基础上,本文分别从以下四个方面进行了研究:(1)提出了一种时空异变的安全路由动目标防御动态部署方法。针对链路级网络移动目标防御,综合考虑面向用户数据与面向基础设施的两大类安全威胁,利用随机优化方法融合多维度安全需求与动态约束条件,并优化时间累积下的长效平均传输性能。(2)设计了内生安全的在线系统动目标防御抗推演机制。面向系统级网络移动目标防御等主动防御机制的自身安全性不足问题,创新地构建分级恶意性评估模型,并基于此设计了二维策略突变机制,从而有效抵御推演攻击威胁,保证防御机制内生安全。(3)构建了多方混洗的联邦学习动目标防御互信任框架。针对智能业务级网络动目标防御中的双向信任缺失,有机融合多方混洗模型和差分隐私模糊化设计,在不牺牲匿名性的前提下,构建基于多方混洗的恶意性动态评估机制和组合防御策略,消除恶意用户的影响。(4)提出了隐私增强的异构联邦学习动目标防御社区化策略。针对智能业务级网络动目标防御中的异构安全难题,利用模型权重的二范数聚类设计了一种社区化的处理方法,通过基于社区的双重隐私放大和基于信用的抗中毒攻击两部分,确保模型鲁棒性。本文在新型泛在互联网络安全问题重要性日益提升的背景下,针对现有的网络主动防御技术体系中存在的问题开展了相应研究,分别从传输链路级、接入系统级和智能业务级三个层次对网络动目标防御的理论模型、机制架构、优化方案等进行整体性提升,形成了完整的网络动目标防御研究方案,并分别产出了相应的研究成果,具有一定的理论创新和实际应用价值。在技术研究方面,本文严格遵循模型建立、方案设计、算法应用以及实验分析的研究思路,强调理论方法研究与实验仿真验证相互协同、互为表里的研究过程,针对性地解决网络动目标防御建模和优化中的关键科学问题,提升整体安全性能。
其他文献
本地群众用茜草外洗治疗多种疾病,其中治疗崩漏最为效验。为验证茜草浴足治疗崩漏效果,笔者共观察治疗患者数百例,获效满意,现介绍如下。方药与治法鲜茜草全草60g(或干品30g)。每天1剂,水煎取汁1000~1500ml趁热浴足,并轻揉足底,每次15分钟,...
期刊
围绕交通发展基础、交通能耗排放、交通低碳管理3个方面,构建交通低碳发展评价指标体系,通过引入指数模型量化评价2020年浙江省11个地市交通低碳发展水平。研究表明,区域经济发展格局对交通低碳发展水平有一定影响,这也导致了浙江省交通低碳发展存在着区域不均衡的特点,浙北、浙东地区各方面均高于浙南、浙西地区;从运输装备升级、运输结构调整、组织效率提升、出行活动管理、低碳设施建设等5个方面入手,分析比较各交
期刊
本研究聚焦推动交通领域碳达峰的主要工作抓手,量化分析公共领域高频车辆清洁能源化更新、老旧营运货车淘汰和港口岸电推广使用等若干举措的碳减排成效,为行业管理部门提供决策部署提供参考。
期刊
<正>勾股定理揭示直角三角形中三边的数量关系,是联系“数”与“形”的重要纽带,是初中数学的重要教学内容。本节课设计灵活新颖,教学收放自如,面向全体学生,促使学生动手操作、大胆质疑、深层思考、合作探究,充分展现了生本课堂的风采。定理的探索过程是训练学生思维的过程,也是发展学生数学素养和学科育人的过程。下面笔者谈谈对本节课的品评分析,与读者交流。
期刊
为科学测评交通服务共同富裕的建设成效,在分析共同富裕内涵逻辑和价值导向的基础上,综合运用问卷调查、大数据分析等方法,分析公众对交通服务共同富裕的诉求,从设施通达、服务优质、安全绿色、治理高效4个方面构建了浙江省交通服务共同富裕水平评价指标体系。然后,通过熵权法确定指标权重,并测算2021年浙江各县(市、区)交通共同富裕指数得分。结果表明,浙江交通服务共同富裕水平整体良好,但服务优质和安全绿色方面相
期刊
<正> “不到长城非好汉”,前段时间我去北京,终于登上了“天下第一雄关”居庸关长城,做“好汉”的感觉不言自明。 在元代,居庸关关城内,曾有三座喇嘛塔,当时称作“过街塔”。明代时,此塔毁于兵火,只留下塔
期刊
阐述智能机器人在化工企业巡检运行中的特点,面临的问题,探讨智能机器人巡检系统的应用案例,融合无线通信技术、红外线影像技术,防泄漏检测技术,不断完善化工企业巡检系统。
期刊
<正>随着医改和公立医院党的建设的深入推进,党建引领公立医院高质量发展已成为当前各级公立医院面临的重要课题。本文分析了党建引领公立医院高质量发展存在的主要难题,探讨了“聚焦一个中心、围绕两个重点、抓好三个主体、加强五项引领、实现六大预期”的总体路径策略,提出了相关建议,为强化党建引领作用,推动公立医院高质量发展提供参考。
期刊
近年来,随着网络规模不断扩大,恶意网络流攻击事件越发频繁,对网络安全构成了严峻挑战。攻击行为承载在网络空间的数据流中,且常进行加密、分片、混淆、伪装等隐藏处理,因此针对攻击行为的网络流的攻击检测与溯源成为保障网络空间防御安全的重大基础问题。而弱合作、非合作场景的出现,为网络流的攻击检测与溯源增加了新的挑战。弱合作、非合作场景是指互联网(Internet)这类不可控的网络,其特点是对于网络不具备或仅
学位
随着云计算、互联网技术的不断发展和新型云服务的快速普及,数据中心的业务量急剧增加。巨大的数据中心业务量不仅给互联网企业带来了高昂的建设及运营成本,其产生的巨大能耗也给环境带来了沉重的负担。因此,研究如何提高数据中心资源利用率、优化数据中心性能,使得数据中心更好地支撑各类业务需求,具有重大的现实和经济意义。本文针对数据中心发展的新需求,从资源分配和系统优化的角度,探索解决数据中心之间的资源调度问题、
学位