基于博弈树的自动入侵响应决策系统分析与设计

被引量 : 2次 | 上传用户:ianying
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,各种网络服务已经渗透到人们生活的各个领域,一方面给人类活动带来了巨大的便利和好处,另一方面又带来了前所未有的威胁。网络安全问题日益突出,各种恶性攻击及安全事件层出不穷。入侵检测作为安全防护的一项重要手段,为我们提供了及时发现入侵企图、行为的能力。而入侵响应则根据检测的结果实施抑制、阻止、根除恶意攻击带来的影响。目前入侵检测系统已经比较成熟,出现了很多优秀的产品,但是在入侵响应方面的研究还比较有限。本文在查阅大量文献,学习前人优秀成果的基础上,结合实际项目经历,对基于博弈树的自动入侵响应决策系统进行了深入的分析与设计。博弈树策略是一种有预测性的、全局的、深度的决策分析方法。本文给出了一种基于博弈树决策、完全由计算机自动监控网络安全并做出决策处理的自动响应决策系统。论文主要进行了以下几方面研究工作:1、研究了入侵检测、入侵响应决策的相关理论与技术,以及博弈树相关的理论与算法,包括博弈树的构建过程、搜索算法、和博弈树估值函数等,特别是与基于博弈树的自动响应决策系统相关的处理方法。2、分析基于博弈树的自动响应决策系统的设计。在对入侵响应已有工作进行总结的基础上,提出了一种基于博弈树的自动入侵响应系统模型。包括系统的总体设计、博弈树决策模块的设计以及自动入侵响应处理系统详细设计。3、研究了系统中需要改进的问题、系统的优化评估以及系统实现需要解决等方面的问题。本论文是在博弈树理论、网络信息安全技术、以及现有的计算机软硬件知识的基础上完成的。其中,属于论文作者的主要工作有以下几点:第一,把博弈树理论应用到安全响应决策系统中;第二,提出了一种实现基于博弈树的自动入侵响应决策系统的模型;第三,提出了博弈树决策过程中的策略规则;第四,给出了一种博弈估值函数的设计方法;第五,系统规划设计中,有关软件自修复构思。作者认为博弈树在自动入侵响应决策系统中的应用,给出了一种提高安全响应及时性、有效性、更好保护系统安全性的解决方案,具有重要意义。
其他文献
目的 评价实时三维超声心动图在机定量左室收缩功能技术与M型超声Teich法及二维超声simpson’s法对左室收缩功能的检测差异。方法 在三种超声方法心内膜边界显示清晰、完整时
课余体育活动是学生在学校期间在体育课以外的时间进行的身体练习活动。它主要包括:早操、课间操、班级体育活动、课余训练、课余竞赛以及独立或结组在校内进行的自发性的体
随着信息科学的迅猛发展,人机交互系统变得越来越重要,并已成为国内外相关领域研究的热点。使用语音作为人机交互的途径对于使用者来说是一种很方便、很自然的方式。在实际的
近代以来,随着人类经济社会持续地发展和变化,社会关系复杂性和多变性不断增强,刑事案件的数量的激增、犯罪方式的复杂化和深刻化与有限的司法资源之间的矛盾日益突出。如何
本文主要针对长白山山北五味子野生资源在逐年下降,一些主产区几乎枯竭,而人工栽培刚刚起步,尚未形成规模,产量很少。而国内外市场需求却逐年增加,市场缺口大,难以满足国内外
目的:研究创伤后应激障碍(post-traumatic stress disorder, PTSD)患者的临床症状、心理健康状况、血浆皮质醇浓度与正常对照的差异以及临床症状、心理健康状况与血浆皮质醇水
<正>瑞士,一个只有800万人口,4.1万平方公里(两个北京大小)国土面积的欧洲"小国",却在金融、机械、钟表、化学、食品等众多领域占据全球主导地位。带着对全球金融之都和欧洲
<正>现在有好多刚刚被提拔起来的年轻班组长总是有这样的疑惑——"为什么我总是不知道该如何开展工作,领导交代的事情总不能完成?为什么整天忙得要死,到头来员工不认可,领导
目的 探讨急性肠系膜血管闭塞 (AMVO)的早期诊断和治疗。方法  8例急性肠系膜动脉栓塞 (MAE)确诊 5例 ,误诊 3例。保守治疗 1例 ,介入溶栓 1例 ,肠切除 4例 ,取栓后肠切除
目的:探讨肝肾阴虚证与内皮细胞功能障碍(endothelial dysfunction, ED)的相关性。方法:根据中医辨证分型选取肝肾阴虚患者60例,非肝肾阴虚患者60例,健康对照组30例。分别检测