基于层次分析法和隐马尔可夫模型的风险评估方法研究

被引量 : 0次 | 上传用户:liuxing_001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全风险评估是网络系统安全管理的基础和前提,网络安全风险评估方法是风险评估过程中最关键的技术,评估方法的选择直接影响到风险评估的最终结果。因此,风险评估方法的研究对于网络系统安全管理而言具有重要意义。本文的主要工作有:1.本文深入研究分析了国内外风险评估体系,包括风险评估标准和指南、风险评估模型、风险评估工具、风险评估方法等,通过归纳、对比分析了它们各自的特点、优点、缺点和发展趋势,同时也为本文的研究目标确定了方向。2.传统的风险评估方法——层次分析法(AHP)由于判断值受人为因素影响太大,导致在衡量多因素权重时常常出现结果不一致,影响了结论的准确性和评估结果的可信任性。本文建立了“网络-主机-服务-评估因子”的层次化风险评估模型,并提出一种基于区间判断矩阵的层次分析法来评估网络的风险等级。具体做法是从区间判断矩阵入手,将区间判断矩阵一致逼近得到一般的数字判断矩阵,并给出了一种自动修正判断矩阵的算法,从而得到各层元素的近似权重。通过实例验证,表明该方法能自动、精确量化风险势态。3.目前绝大多数网络安全风险评估方法都是以入侵检测系统的警报和漏洞扫描等信息为原始数据,因此,风险评估的结果与入侵检测系统息息相关。而现在的入侵检测系统存在的单点故障、漏报、误报等一些不可避免的缺陷必定给风险评估带来一些错误的判断。本文提出了一种基于隐马尔可夫模型(HMM)的分布式IDS移动代理入侵检测和防御的方法,而非单点式入侵检测。该方法是通过分布式IDS移动代理对网络数据的收集,经过HMM计算出该网络节点的风险势态,并实时更新入侵检测规则库。该方法改进了传统入侵检测系统的缺乏自动阻止对抗攻击的性能,还降低了漏报率和误报率,同时也为基于HMM的实时风险评估提供更精确的数据收集和实时的数据更新。本文还建立了一个HMM-DIPS的模拟网络,通过实验验证了该系统的可行性。4.传统的评估方法大多是一种静态评估模式,习惯把风险停留在最大威胁状态,不能实时动态地反映当前网络的安全状态。本文在基于HMM的分布式IDS移动代理入侵检测方法的基础上,提出了一种基于HMM的实时风险评估方法,该风险评估方法在即时风险警报危急程度变化时,可以实时反映当前网络、主机的风险级别,并可以预测未来的风险势态。同时,基于HMM的实时风险评估方法具有较强的适应性和扩展性,可以适用于对网络、主机、系统和服务的风险评估。
其他文献
针对以往电子血压计的不足,介绍了一种基于可编程片上系统(SOPC)的智能电子血压计的设计,血压测量的方法采用基于充气过程的示波法。该系统采用CycloneII系列低成本FPGA,并嵌
职业农民是现代农业发展与经济社会发展的时代需求,分析职业农民的培养的困境和制约因素,立足我国农业发展的实际,探索职业农民培养的路径,分析得出我国职业农民关键环节是培
目的以补阳还五汤加减治疗软组织损伤58例,并与跌打丸治疗的55例进行对比观察。结果治疗组总有效率97.7%,总显效率89.6%;对照组总有效率79.8%,总显效率69.8%。两组比较有显著
随着测试理论的发展以及测试方法的更新,语言测试的试题类型也更加多样化。目前我国大学英语考试倾向于采用多项选择题。多项选择题虽然有实施起来方便经济、评分客观、信度
在生产实践中,影响玫瑰扦插的因素很多,本文主要探讨品种、温度、插条的老熟程度及枝条下剪口不同处理方法等五个因素对玫瑰扦插的影响.通过试验,找出了较为适宜的玫瑰扦插方
目的:应用机器学习中的相关算法构建一个风险预测模型,预测急性心肌梗死患者出院后是否会有严重不良事件发生。方法:采用机器学习中的随机森林算法构建预测模型,用ROC曲线评估模
目的:分析手术医生对手术室护理工作满意度的影响因素。方法:收集2015年和2016年两个时期手术医生对手术室护士问卷调查满意度量表240份,进行统计学处理,将手术中配合、物品
食用油的卫生质量好坏直接关系到人民群众的身体健康,为维护消费者合法权益,保护消费者身体健康,2001年7月随机抽取思茅地区市售散装食用油82份进行了酸价、过氧化值测定.
汉语第二语言教学已经走上了迅速发展的道路。无论是理论研究,还是在语音、词汇、语法等教学方面的研究,都已经取得了累累硕果,积累了宝贵的经验。汉语教学事业在发展的同时