网络攻击意图分析系统的研究与实现

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:guoke3zhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络是人们正常工作不可缺少的基础设施。然而面对多源异构的各种海量安全信息,管理人员频于应付各种突发事件,难以发现真正的安全隐患。整合各种安全事件信息,消除信息孤岛,实现技术与管理的结合,是解决这个问题的有效途径。   本文研究了信息安全分析系统的各个环节,并实现一个具体系统。研究成果包括以下内容:   (1)提出一种改进的基于Apriori的关联分析算法IAA,通过优化剪枝和候选项集验证操作,显著提高了计算性能。   (2)实践一种网络入侵特征提取与检测方法IEFSVM。验证了该方法通过数据预处理、特征分析和数据分类等步骤进行入侵检测的可行性。同时,数据降维策略有效地提高了检测性能。   (3)详细分析了分布式信息安全数据访问系统的设计方案和技术细节,并针对安全技术研发对数据操作的需求,实现了一套基于LINQ的多源异构数据查询中间件系统MSHDQM-LINO,能够对多源异构数据源进行透明查询,并具备良好的扩展性。   (4)针对完整攻击图分析法的滞后性问题,提出不完整攻击图分析法IAGA,以及基于不完整攻击图分析的风险评估模型IAGARAM,适用于整个企业业务生命周期,满足风险管理的要求。   (5)系统化各部分的研究成果,设计并实现了网络攻击意图分析系统,提供分析及呈现网络安全状况的功能。
其他文献
随着近年来多媒体技术的飞速发展,在视频编解码方面,新的视频编解码技术不断涌现。H.264是国际电信联盟(ITU)和运动图像专家组(MPEG)组成的联合专家组(JVT)制定的视频编码标
随着信息化社会不断深入,很多领域的业务量和数据处理量都大大增加,它们对服务器运行能力有很高要求。而单节点服务器受到处理能力限制无法满足这些业务处理需求,因此,需要构
学位
传统的软件开发方法,强调先设计后开发,无法适应需求不断变化的系统。传统的开发平台能够加快系统开发的进度,但是对需求变化的适应能力有限,因需求变化而带来的开发成本很大。敏
密码学是解决信息安全问题的主干学科,能够有效地保护网络中的信息资源免受各种类型的威胁、干扰和破坏。作为密码学的重要组成部分,密码算法是许多安全系统的核心要素,也是保障
随着互联网技术的发展,即时消息作为一种新兴的通信方式,业务范畴非常广泛。即时消息是一种数据媒体通信方式,给用户带来很多新颖的通信体验,数据媒体的业务需求日趋显著。消
学位
近年来,对等网络(Peer-to-Peer,简称P2P)发展迅速,应用广泛。以分布式哈希表DHT为基础的结构化网络由于拥有去中心化、伸缩性强、容错性能好等诸多优点,逐渐成为研究和应用的
监控系统有着广泛的应用场合,如银行、仓库、交通等。监控系统的智能化是未来发展的方向。在智能监控系统中,运动检测是系统中的一个重要组成部分,并且运动检测的效果直接影响智
随着全球信息化和Internet技术的迅速发展,信息化建设水平已成为衡量一个国家和地区综合实力的重要标志。在信息化建设进程中,信息的安全问题日益突出,作为信息网络安全的一
为了满足轨道交通的正常运营和紧急状态的报警、乘客疏散、救灾等要求,在轨道交通上设置了环境与设备监控系统(BAS)。BAS系统对全线车站及区间隧道的环境和机电设备进行全面
学位
基于互联网的协同工作环境对于当代科学研究活动有着重要的意义和作用。在协同工作环境中存在着大量的文档,而传统的文档共享方式存在着文档需等待下载、浏览需安装特定客户端