安全管理中报警管理及其安全评估的研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:a83017396
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络结构的日益复杂,以及大规模、分布式高速网络的大量应用,整个网络所面临的安全威胁日益严重,而攻击者的攻击手段越来越朝向自动化、复杂化的方向发展更加重了这种安全威胁。与此同时相应的安全产品却因为种类繁多,标准不一,且安全管理工具功能比较单一,造成了各安全机制往往是独自应对各种攻击,大大降低了本应联合应对的各安全机制的性能。因此高效的安全管理研究应运而生,集成管理、协同管理和智能管理是当前安全管理研究的三大目标。本文解决的主要问题是协同管理中报警管理及安全评估的问题,具体研究内容和创新性成果如下:   ⑴基于模糊数学的报警分析。提出了一种基于模糊数学的报警分析模型,该模型从IDS自身的特点出发,通过感知IDS所处系统环境对报警信息进行分析评估,该模型较之以前的一些报警评价研究在评价标准上进行了改进,使用了威胁度的概念,并增加了节点、服务的价值和节点安全度等概念,使得评价模型更加全面、科学和合理。在报警威胁度的计算上,本文的算法减少了需要人工确定或学习的参数,并更加贴近于报警评价的原理,因此报警评价计算的准确度得到了提高。   ⑵单节点上基于报警关联的报警响应。针对安全管理中缺乏有效的联动决策机制,尤其是在目前报警响应研究中无法充分考虑系统和攻击者各方收益及其策略变化,特别是攻击者的收益和策略变化的问题,从报警关联的原理出发,使用了博弈理论进行报警响应的推理,提出了一种单节点上基于报警关联的报警响应模型,该模型利用了报警关联在攻击因果关系上和博弈理论在收益和决策上的优势,较好地处理了攻击者的策略变化及系统响应的效果和代价问题,提高了报警响应的准确性和效果.   ⑶多节点上基于攻击图的报警响应。针对单节点上报警响应模型无法适应攻击者在多节点上进行攻击的问题,还提出了一种多节点上基于攻击图的报警响应模型,该模型充分利用了攻击图在对攻击者可能的攻击策略预测上优势,克服了单节点上的报警模型不能充分考虑攻击者的策略变化问题,同时也保持了单节点上的报警响应模型在响应决策上的准确性和有效性。   ⑷基于报警的安全评估。针对目前在协同管理方面的工作无法定量地对系统中的安全状况进行及时有效的评估的问题,从报警关联出发,首先从报警可信度的基础上对报警关联算法进行改进,并从可信性、危险性及对系统造成的风险上,对报警关联后的攻击序列进行了评估,提出了一种网络安全量化分析的新方法。这种方法能有效帮助安全管理员从系统中已经发生的攻击情况,对网络系统的各个部分从各个不同的角度理解当前网络的安全状况,可以对网络系统中已经采用的安全机制和措施进行定位评估,并根据评估结果进行各安全机制的调整以应对系统中已发生的攻击和避免未来可能发生的攻击。
其他文献
网格计算是21世纪新兴的网络计算方式,生物信息学的主要任务是以计算机为工具对生物信息进行存储、检索和分析【InfoBio】,北京大学生物信息中心开发了称作WebLab的生物信息
在过去的几十年里,软件发展经历了几个重要转折,从面向过程,面向对象,面向组件,面向集成。近年来,随着企业需求的不断变化,企业级应用软件的快速发展,开发的规模以及开发的复杂度也随
近年来,网络视频数据量呈爆炸式增长,为更好地管理和利用数字视频资源,人们迫切希望计算机能自动完成对视频的标记及描述工作以代替费时费力的人工标注。然而,视频的高层语义,也就
当前,智能手机平台上的手机病毒已经对人们日常使用手机产生了不良影响,并且这种影响将日益严重。手机病毒侵犯了手机用户的个人隐私,导致了手机用户的金钱损失,严重损害了手
随着软件在我国航天领域中得到越来越广泛的使用,对软件的可靠性要求,尤其是在型号软件系统中,得到了越来越多的重视。软件失效将会带来巨大的经济损失,甚至会直接导致更为严
目前,数控系统的发展主要包括开放式、网络化、智能化等方面。其中,开放式是数控系统的一个主要发展方向。根据开放程度的不同,国外将开放式控制系统分为三类:1.人机接口开放
微机电技术、嵌入式计算技术和无线通信技术的快速发展,使得具有低成本、低功耗、体积小、扩展性强等特性的微型监测节点的出现成为可能。无线传感器网络由大量具有感知、计算
随着IP技术的飞速发展和信息化进程的不断加快,基于网络的应用服务变得越来越广泛。但是Internet以及网络技术的发展也使得网络入侵攻击变得更为普遍,数量和破坏程度也随之增
随着计算机网络的广泛应用和多媒体资源的丰富,P2P流量在互联网中占有越来越多的比例,新业务对网络的流量模型和应用模式都产生了重大影响。在这种情况下,研究并设计一个优秀
随着互联网的飞速发展,网络已经渗透到了与国计民生息息相关的方方面面,因此也就对信息网络的安全可信程度提出了越来越高的要求。风险评估(Risk Assessment)是指对信息和信息