网络安全多维动态风险评估关键技术研究

来源 :西北大学 | 被引量 : 0次 | 上传用户:Yeah12345678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网、云计算和移动互联网等新技术快速发展,网络安全出现了覆盖范围广、复杂度高的新特性,使得如何进一步提升我国网络的安全性成为一个亟待解决的问题,并已上升到国家战略高度。从未来发展趋势看,陆、海、空、天每一个领域都将与网络连在一起,从而形成网络空间与现实国家安全的高度统一。网络安全风险评估是保障网络安全的基础和前提,已被列为我国网络安全保障工作的重点任务之一。研究网络安全风险评估方法对提升我国网络安全保障具有重要的现实意义和广阔的应用前景。传统的网络安全风险评估方法大多是静态地对安全风险进行初步评估,很少考虑当前网络正在遭受的攻击事件、补丁修复等级、代码可利用性等因素对安全风险的动态影响。为此,本文从主机和网络两个维度深入研究动态视角下的网络安全风险评估,提出了一个新的网络安全多维动态风险评估框架NSMDRA,包含风险识别、风险评估和风险管理3个评估阶段以及9个评估步骤。深入、系统地研究该框架所涉及的各项关键技术,主要包括以下四个方面:(1)提出两种基于深度学习的风险识别模型针对当前IDS面临海量数据检测速度过低的问题,提出一种基于自编码网络的支持向量机入侵检测模型AN-SVM。首先采用多层无监督的限制玻尔兹曼机RBM将高维、非线性的原始数据映射至低维空间,建立高维空间和低维空间的双向映射自编码网络结构;然后运用基于BP算法的自编码网络权值微调算法重构低维空间数据的最优高维表示;进而采用SVM分类算法对所获得的原始数据相应最优低维表示进行入侵识别。实验验证该模型可降低入侵检测模型中分类的训练时间和测试时间。针对传统浅层机器学习方法无法有效解决海量入侵数据的分类问题,提出一种基于深度信念网络的入侵检测模型DBNIDM。首先运用对比分歧算法自底向上逐层训练每一个RBM网络,将大量高维、非线性的无标签数据映射为最优的低维表示;然后利用BP算法自顶向下有监督地对RBM网络输出的低维表示进行分类。与传统的浅层学习方法相比,该模型提高了对高维、非线性空间的海量入侵数据的分类准确率。(2)提出一种基于漏洞类型聚类的层次化漏洞修复模型首先,针对CVSS方法未考虑补丁修复等级和代码可利用性对漏洞危害评估的动态影响,提出一种漏洞危害性动态综合量化评分方法VDSS,对漏洞危害性进行准确评估,为如何选择漏洞修复策略提供更精确的依据;然后提出一种基于PSO-Kmeans的漏洞信息聚类方法:运用PSO算法获取全局聚类中心,利用K-means算法对漏洞信息进行聚类,再计算每种漏洞类型的威胁因子;最后,针对传统漏洞修复策略存在难以确定同一危害等级漏洞修复优先次序的问题,对目标主机漏洞进行层次化划分,提出一种基于漏洞类型的层次化漏洞修复方法。实验表明该模型可为用户提供细粒度的漏洞修复策略。(3)提出一种基于贝叶斯攻击图的动态风险评估模型现有攻击图模型未充分考虑网络实时攻击事件对每个属性节点置信度的动态影响,为此提出一种基于贝叶斯攻击图的动态风险评估模型DRABAG。该模型运用贝叶斯信念网络建立用于描述攻击行为中多步原子攻击间因果关系的概率攻击图,其中采用通用漏洞评分系统指标计算漏洞利用成功概率,并利用局部条件概率分布表评估属性节点的静态安全风险;进而结合入侵检测系统观测到的实时攻击事件,运用贝叶斯推理方法对单步攻击行为的后验概率进行动态更新。实验表明该模型可更准确、有效地评估目标网络的安全性和推测出最大累积概率攻击路径,为最优安全防护策略的选择提供依据。(4)提出一种基于贝叶斯攻击图的最优安全防护策略选择模型针对如何运用优化算法有效地选择最优安全防护策略的问题,提出一种基于贝叶斯攻击图的最优安全防护策略选择模型HMS-BAG。根据动态风险评估结果,定义面向防护策略的贝叶斯攻击图和四种防护操作,并计算实施防护措施后的概率;然后构建防护成本和攻击收益的经济学指标及指标量化方法;运用成本—收益分析方法对防护策略选择问题进行形式化描述,提出基于粒子群的最优安全防护策略选择算法,并将所选择的最优防护策略实施于最大累积概率攻击路径。实验表明通过HMS-BAG模型选择的最优防护策略可在限定防护成本条件下最有效地降低网络安全风险。
其他文献
不同的触键方式所产生的音色不同,不同的钢琴大师通过各自对作品的理解以及演奏技巧可诠释出不同的内容。在钢琴演奏艺术日臻完善的今天,探讨钢琴触键方式具有十分重要的意义
文章以师范院校民间舞教学为基点,将舞蹈肢体表现能力和面部表演能力培养作为重点,分析、探究现有师范院校民间舞针对舞蹈肢体表现能力和面部表演能力的教学现状,提出一些建
目的通过分析联合用药所致肝损害的临床特点,提高对该类肝损的认识。方法从江苏省药品不良反应数据库中提取出254例联合用药所致的肝损害病例,回顾性分析其临床表现、实验室
该文认为现金和银行存款的管理应该职责清楚 ,由专人负责 ,制定一整套内部稽核制度 ,专职人员定期进行换岗 ;并提出了如何加强现金和银行存款审计的几条措施。
钧瓷是宋代五大名瓷之一,在中国的陶瓷史上占有极其重要的地位。当代钧瓷艺术只有在继承前人的技术和艺术的基础上,吸收各家的技术所长,融合更多的器型塑造方法,根植于中国传
每一个语文教师都是"这一个",但是并非每一个语文教师都能写出"这一个"。我们见过太多千人一面的教师形象刻画,读过太多对逝者的浮泛溢美的回忆文章。而张玉新老师为我们描述
大型体育场馆是人们开展体育运动、体育比赛的主要场馆,因此在大型体育场馆运营的过程中,需要保证管理的科学性和有效性。基于此,本文将首先介绍大型体育场馆财务运营的重要
21世纪在我国经济如火如荼发展的同时,加快了金融业改革,全方位对外开放金融市场,关于我国商业银行竞争力的研究也逐渐成了金融改革最为重要的课题。因此深入研究民生银行竞
本论文针对ZrB2基复合材料在强激光作用下的烧蚀机理展开研究。采用放电等离子烧结技术制备ZrB2/SiC及ZrB2/Cu复合材料,对材料的关键物性参数进行测试,并进行近红外波段的强激
目的对手术患者书中引发压疮的相关危险因素进行探讨,并分析术中有效预防压疮的护理措施。方法选取2017年6月至2018年6月于长春市某三级甲等医院实施手术的患者200例作为研究