基于成本分析的自适应入侵响应系统的研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:quzg2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展和普及,网络入侵不仅数量剧增,而且攻击手段也日趋复杂,这使得入侵响应技术对保护系统安全性显得尤为重要。目前的入侵响应大都只是在入侵检测系统中实现,响应方式多为手动响应,因而响应能力受到一定限制。为了能够快速及时的响应各种入侵,人们研究了多种自动响应技术来响应入侵。 自适应技术是自动入侵响应中重要技术之一,能处理各种不确定因素,自动调整响应策略,同时也是其它各种自动入侵响应技术的基础。本文重点研究自适应入侵响应,主要工作如下: 首先,提出一种适用于入侵响应系统的代价估算定义。针对现有入侵响应系统中存在的成本代价问题进行研究,深入分析成本分析理论,在原有成本代价估算方法的基础上,提出一种更具普遍性的代价估算定义,适于估算不同入侵损失代价和响应代价。 其次,构建基于成本分析的自适应入侵响应系统。针对现有入侵响应系统中不计成本就进行响应的问题,改进原有模型,构建了基于成本分析的自适应入侵响应系统模型,重点添加了成本分析模块,应用提出的成本代价估算定义,估算攻击损失代价和攻击响应代价,比较二者大小,据此做出响应与否的决策,从而避免了不必要的系统资源浪费,合理有效利用有限资源。 最后,作为这些研究成果的应用,本文用Java程序实现了该入侵响应系统模型,并模拟网络入侵事件对系统进行攻击,进行了大量的测试实验,总结系统的各方面性能,分析存在的问题,为进一步的研究提供了方向和宝贵的经验。
其他文献
本文详细介绍了铁路电气化对通信电磁影响分析计算与软件设计开发。该系统可为从事电磁兼容与通信防护的技术人员提供一种进行铁路电气化对通信电磁影响分析计算的手段。系统
本文以集成电子商务系统的CA认证软件开发为背景,结合J2EE和Spring等开发框架,以面向对象/面向方面/面向构件的多方法论为指导,从多个角度探讨了SET认证安全问题的解决方案,
大批量定制生产是以批量生产的效益向用户提供定制产品的一种生产模式。对于制造企业而言,其设计开发技术的进步会大大降低新产品的开发周期,缩短产品的上市时间,从而极大地提高
软件平台可以有效的确保开放式控制器的互操作性、可移植性、可互换性和可扩展性。由于现有开放式控制器软件平台都是基于专有平台,它们存在着很多问题。近年来,随着中间技术的
学位
无线局域网的应用越来越广泛,但它存在的一些问题限制了它的进一步发展:不具备作为可运营的接入网络所需要的认证、计费机制;WEP协议存在问题,不能有效确保用户数据安全。无
公开密钥基础设施(PublicKeyInfrastructure,PKI)是以公开密钥密码技术为基础、提供安全服务的具有通用性的安全基础设施,在网络传输与交换过程中提供身份鉴别、完整性、不可否
企业知识管理系统的构建及应用正引起广泛的关注。由于不同企业以及同一企业的不同时期的需求往往存在差异,因此如何使知识管理系统具有通用性,能够随着需求的变化进行灵活配置
XDCHECK是一个针对C/C++程序的静态安全检查工具。本文的主要工作是设计并实现XDCHECK中用于收集程序符号信息的符号表子系统。本文分析了XDCHECK工具的框架设计,以及其安全检
在计算机“虚拟人”的研究过程中,对于塑造具有真实感动作表情的“虚拟人”来说,三维头发的仿真研究是必不可少的。作为“虚拟人”研究的一个部分,头发的仿真和动态实现十分复杂
近年来,网格技术成为计算机领域的研究热点,网格数据管理在不同领域的应用研究得到科研人员越来越多的关注。在电力系统研究领域中,数据管理系统要求数据资源具备较高的安全