基于主机的安全评估系统的研究与设计

来源 :中原工学院 | 被引量 : 0次 | 上传用户:hhf1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网作为二十世纪最伟大的发明之一,已经深入到社会生活的方方面面,给人们的工作、生活、学习、娱乐等方方面面带来了巨大的便利。但随着各种各样针对网络的攻击技术和恶意代码的不断出现,网络世界的安全正面临着日益增大的威胁,因此如何有效保障信息安全已成为当今计算机领域研究的重要内容。安全评估作为安全主动防御中的一个重要环节,对于预先识别和及时处理计算机系统的安全风险具有重要意义,是目前网络安全领域研究热点之一。本文研究的主要意义是通过对主机安全的量化评估,让用户可以直观了解当前主机的安全水平,帮助用户发现主机中存在的安全隐患。本研究课题——基于主机的安全评估是指通过对影响主机安全的要素进行全面收集,然后利用综合知识库对主机安全进行全面分析,最终得到主机的当前安全程度的评估过程。主机安全评估的安全评估要素大致可分为以下11方面:操作系统、重要文件或目录、浏览器、Web服务、通用服务、进程、注册表、共享文件、应用程序、驱动及其它。本文以主机(Windows系统平台下主机安全等级保护第三级)为安全评估的研究对象,分别从主机安全评估要素的十一个方面出发,研究了各安全评估要素所涉及的安全评估项的信息内容与信息来源;并运用了矩阵论、层次分析法和模糊综合评价法等相关理论和分析方法,对主机安全评估的递阶层次结构模型设计,主机安全评估要素的量化,和主机整体安全水平的量化评估等内容进行了研究。最后,通过一个具体的实例验证了本论文研究内容的合理性与可行性。本课题是在河南省科技厅重点攻关项目——“计算机网络安全评估技术的研究”的资助下,对主机安全评估相关技术开展的研究。本文详细论述了主机安全评估的相关研究,并取得以下研究成果:(1)针对Windows XP系统,确定了影响主机安全的不同安全评估要素所涉及的信息内容,并把这些信息内容规范化为对应的安全评估项。并研究了不同安全评估项的信息来源。(2)设计了主机安全评估的递阶层次结构模型。该模型借鉴了国家标准和专家意见,采用三层树状层次结构,最底层由36个安全评估项组成,其分别隶属于11个不同方面的安全评估要素,而这11个方面的安全评估要素又隶属于最顶层的主机安全。(3)综合利用层次分析法和模糊综合评价法的各自特点,实现了对主机安全评估项的量化,不同安全评估要素及安全评估项对系统安全的影响权重值的计算,以及主机整体安全水平的量化评估。(4)设计了主机安全评估系统的技术方案,介绍了主机安全评估系统的构成及各个模块的功能,并给出了系统的整体框架和详细工作流程。本研究的主要创新点在于:(1)对主机安全评估的安全评估要素和安全评估项进行了适当扩展,增加了软件策略,安全策略等安全管理内容,更全面地考虑到影响主机安全状况的各种因素。(2)利用层次分析法获得安全指标的相对权重后,引入模糊综合评价法对安全评估要素的量化分值进行修正,保证了主机整体安全评估量化结果的合理性。
其他文献
随着我国3G市场国际竞争的不断加剧和手机定制化的发展趋势,手机软件平台的作用日渐突显,这也是我国3G产业链的瓶颈所在。目前的手机软件平台或开放性不够、或体系结构复杂、
高等学校是最早应用互联网技术构建计算机网络的机构之一,随着架设在校园网中的各项应用服务的增多,生成了海量的网络用户行为数据。而随着数据挖掘技术应用的不断深入,利用
Flash诞生于20世纪80年代末,具有高速、非易失、低功耗、高抗震、小巧轻便等特性。随着Flash容量的不断增大以及价格的不断下降,Flash将在与传统磁盘的竞争中取得更大的优势。
无线传感器网络凭借其得天独厚的技术优势,越来越受到研究人员的重视。由于传感器节点自身的因素,存在着严重的能量约束。那么,如何在不影响功能的前提下,高效使用节点的能量
传统的以浮点矢量形式表示的图像特征,是基于内容的图像检索技术的基础。浮点矢量图像特征维数较高,且通常以欧氏距离作为矢量之间的相似度定义。虽然浮点矢量是一种精确的图
人脸识别是生物特征识别的一个重要分支,在信息安全、刑事侦破、出入口控制等领域有着广泛的应用前景。人脸识别的本质是分类问题,传统的分类方法容易出现过学习现象,支持向
多智能体系统模型检测在分布式系统分析领域越来越受到研究者们的重视。传统的时态逻辑模型检测可以建模和验证多智能体系统时间性质规范。但是多智能体系统的模型检测技术越
随着信息技术的不断发展,条码已经成为当今主要的自动识别技术之一。识别和编码是条码技术中两个研究热点,如何快速的识别及扩大编码容量成为了当今讨论的主要话题。二维条码的
随着Web信息的爆炸性增长,如何快速、准确地从浩瀚的信息资源中寻找到所需信息已经成为困扰人们的一大难题。搜索引擎技术虽然满足了人们一定的需要,但由于其通用的性质,仍然
智能手机的诞生,使人们在生活购物、支付、娱乐等各个方面变得越来越快捷方便。但是由此带来的安全隐患也日益严重,智能手机存储了大量的隐私信息,一旦手机丢失,用户可能会遭