网络安全风险评估、控制和预测技术研究

被引量 : 27次 | 上传用户:gfpwxj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的快速发展以及社会信息化程度的提高,计算机网络在政治、经济、军事和生活等领域发挥着日益重要的作用。然而,网络中存在着大量的黑客攻击、木马和病毒等安全威胁,并且随着网络攻击技术的不断革新和新型攻击工具的大量涌现,网络的脆弱性越来越严重,网络安全问题越发严峻。如果不了解自身的网络安全状况,使得信息被窃取、破坏或者受到恶意攻击,轻则导致实体经济的损失,重则使整个国家的政治、经济或军事陷入瘫痪,社会秩序失控。如何全面有效地感知网络安全状态成为一个亟待解决的问题。网络安全技术从传统的入侵阻止、入侵检测发展到入侵容忍和服务的可持续性,从关注单个安全问题的解决发展到研究整个网络的安全状态及其变化趋势。网络安全风险评估、控制和预测技术作为下一代网络安全技术之一,受到越来越多的关注,成为网络安全研究中的新热点。本文从计算机网络安全风险的角度来研究计算机网络的安全问题,围绕网络安全风险评估、网络安全风险控制和网络安全风险预测三个层面来感知网络的安全状态和变化趋势。所取得的主要研究成果如下:(1)分析网络脆弱性。攻击图是一种基于模型的网络脆弱性分析技术,对攻击图进行了扩展,提出了一种状态攻防图模型。该模型以规则对攻击者行为建模,展示攻击者利用目标网络内各脆弱点间依赖关系进行威胁传播的所有路径,同时结合脆弱点的防控措施,给出相应的防护方案。为了支持状态攻防图的自动构建,根据网络的拓扑信息、节点的可达关系和脆弱性信息,提出了状态攻防图的生成算法。(2)评估安全风险。采用自底向上的分析方法,提出了一种层次化的网络安全风险评估框架。该框架将网络安全风险分为脆弱点风险和攻击风险两部分,按照网络的层次结构来逐层评估计算机网络的安全风险。评估过程首先利用脆弱点扫描器确定网络节点中的脆弱点信息,将攻击所依赖的脆弱点信息和节点本身的脆弱点信息相关联,构建状态攻防图,进一步计算出节点的脆弱点信度向量和攻击信度向量,结合每种脆弱点的危害指数和攻击危害指数,推算出节点的脆弱点安全风险和攻击安全风险,进而评估出单个节点的安全风险值;其次,结合网络中各节点自身的权重,最终量化出节点至全网的安全风险。其中,在脆弱点信度的计算时,为了排除脆弱点扫描器自身的不确定因素和数据源的单一性,将多个脆弱点扫描器的检测结果融合,构成数据源,基于证据理论,借鉴欧氏空间向量投影的思想提出了一种信度向量正交投影分解算法,使得评估结果更加客观、可信。(3)指导安全防护。通过分析攻击者和防御者的攻防交互,基于博弈理论,设计了一种网络安全风险控制方法。首先,根据状态攻防图,计算攻防图中各原子攻击成功的概率和危害指数,从而得出所有可能攻击路径的成功概率和危害指数,进一步计算不同网络安全状态下攻防双方采取不同攻防策略的效用矩阵。其次,基于非合作非零和博弈模型,提出了一种最优风险控制策略生成算法来求解纳什均衡,生成最优风险控制策略。该方法能够在攻防成本和收益间寻求一种均衡,避免网络管理员在网络安全风险控制上的盲目投入,降低企业在网络安全风险控制上的损失。(4)预测风险趋势。提出了一种用于实时风险概率预测的马尔可夫时变模型,该模型摒弃了传统马尔可夫预测对系统状态转移概率矩阵不随时间变化的假设。基于此时变模型,给出了网络安全风险概率预测方法。根据网络攻击的不同阶段,将网络的安全风险划分为四个状态,仿真实验以DARPA的入侵检测数据作为仿真数据,对其进行特征提取和统计学习后,通过实时更新模型中的状态概率转移矩阵,来预测未来时刻网络在不同风险等级下的概率。同传统的马尔可夫预测模型相比,该模型具有更高的实时性、客观性和准确性。(5)建立评估、控制和预测平台。论文的最后建立网络安全风险评估、控制和预测演示平台,分析组成平台的各个子系统之间的交互关系,介绍网络安全风险评估、控制和预测各阶段实现的方法,建立一个具体的网络实例,演示网络安全风险评估、控制和预测流程和功能,并详细分析了实例结果。网络安全风险评估、控制和预测技术作为一种新兴的安全技术,能够从各个侧面刻画目标网络的安全状态及其变化趋势,能够为网络管理员提供切实有效的安全加固方案,体现了网络安全的动态管理,对网络安全信息保障起到非常重要的作用。
其他文献
对沾益县农业行政执法工作现状、取得的成绩、存在的问题进行了全面的分析,提出了做好农业行政执法工作的建议。
■■■■●——■——■●●●田■——■■哦 选芬奇l意大利)“×2l 7mn约147(j年西洋名画欣赏 ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ Oh Vinci l Italy) ”2
期刊
<正>近年来,农业产业化速度加快,新型农村经营主体发展迅速,资金需求也越来越大。但是,传统涉农主体的抵押物严重不足,金融供求缺口较大,迫切需要创新金融产品和服务方式。将
<正> 我区吴忠市有一个“长春堂”老药栈,它自清朝开业至解放有一百多年历史。该堂因地理条件优越,业务十分兴盛,还在外地设有分号,因此对药材囤藏和转销量相当大,并有一套设
<正>近两年,电商平台在我国经历了跨越式发展,并向着移动化、生态化、跨境化、金融化等方向快速演进。作为电商大战中新的入场者,商业银行拥有实体、资金等多方面优势,但同时
波普艺术是艺术家以客观存在物作为创作载体,通过最大众化和最普通化的方式赋予艺术作品价值与蕴意的表现方式。它产生于20世纪的英国,并在美国繁盛发展,它是20世纪唯一获得大
我国是一个农业大国,农业、农村和农民问题始终是关系我国经济发展和社会稳定的重大问题。因此,“三农”问题成为历届政府各项工作的重中之重,受到高度重视。从2004年到2013
目的探讨胆结石患者腹腔镜下胆总管切开取石术后相关护理措施及效果。方法 200例腹腔镜下胆总管切开取石术治疗的胆结石患者,随机分为观察组和对照组,每组100例。对照组患者
采用粗碎—干式磁选抛尾—湿式磁选流程对某高炉渣进行了综合回收研究,得到了铁品位为58.18%、铁回收率为42.77%的合格铁精矿;而且干选抛尾尾矿还可以作高炉渣水泥原料或者混
招贴设计作为传递文化信息的载体,对我们日常生活起着非常重要的作用,可以说招贴中的设计素材来源于生活,又高于生活,它是对生活的一种加工与提炼。由于不同的设计者对生活的感悟