基于部分可观马尔可夫过程的网络安全防御机制研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:bole456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术在为我们的生活带来便利的同时,网络系统中存在的安全问题也不容忽视。攻击事件在经常发生,攻击方法层出不穷,攻击者利用网络中的漏洞实施攻击,可能只是单独的某个漏洞不会给系统造成太大威胁,但是攻击者通过对漏洞的组合利用,被攻击者控制的主机可以成为下一步攻击的基础,造成网络服务停止运行以及敏感信息泄露,最终导致难以估计的后果。因此对漏洞的威胁进行评估,考虑如何抵御网络攻击、如何在限定条件下进行最佳的防御决策,是需要关注的重点问题。论文首先研究了系统漏洞间的相关性和依赖关系,通过基于攻击图的分析方法,分析了网络系统中漏洞的利用情况。对于漏洞的可利用性,在已有研究仅考虑漏洞利用“与”、“或”关系的基础上,本文考虑了漏洞利用间的“平行”关系。为了实现对漏洞威胁进行评估,本文提出了基于CVSS(Common Vulnerability Scoring System,CVSS)评分和基于模糊逻辑的漏洞威胁评估方法,并在实验中将原始的CVSS评分与两种方法进行了比较。实验表明,所提出两种方法都具有很好的评估效果,且基于模糊逻辑的评估比基于CVSS的评估效果较好。为了实现防御决策的目的,本文提出了一种基于部分可观马尔可夫决策(Partially Observable Markov Decision Process,POMDP)的网络安全防御机制。将POMDP应用于决策技术当中,研究网络系统中在防御方防御资源和防御能力有限的情况下,讨论POMDP中的状态空间、行动空间、转移概率函数、观测空间、观测概率函数以及即时收益等组件在防御决策技术中的含义,建立了基于POMDP的决策模型,并对该模型进行求解。本文定义了相应的系统收益指标,来平衡系统的防御成本支出和系统安全性的维护收益,并求解了基于POMDP的决策结果,并将实验结果与随机策略进行比较。实验结果显示,基于POMDP的决策技术结果优于随机策略的结果,并且该方法在只能获得部分可观测状态的情况下,通过与基于全部可观测的马尔可夫过程(Markov Decision Process,MDP)的防御决策进行对比,系统的总收益在不断靠近MDP决策的收益。实验表明,基于POMDP的防御决策更接近与网络系统的真实状态,但仍能得到较好的决策结果。
其他文献
随着网络的发展与普及,网络的运用已经深入到了人们生活的各个领域,它不仅影响到人们的生活方式及思维模式,还对社会发展产生重要影响。人们在感受网络带来便捷的同时,也面临着网络道德失范、道德人格缺失等问题。在这种情况下,如何充分发挥网络思想政治教育的作用,促进其功能的实现,是思想政治教育工作者亟需研究的现实问题。因此,深入分析阻碍网络思想政治教育功能发挥的因素,探索网络思想政治教育功能的实现途径是时代发
深度神经网络由于其强大的表达能力,在图像,文本和语音等领域均取得了优异的成绩,并且受到了广泛的关注,因此其安全问题也显得尤为重要。迄今越来越多的研究证明深度神经网络的确存在脆弱性,即其输出结果容易受到对抗样本的误导,这些对抗样本是通过在原始输入上添加特定的扰动得到的。与图像领域中的对像素点添加细小的噪声不同,文本领域中的对抗样本可以理解为,通过对原始文本中的某些词语进行难以察觉的修改从而导致文本分
近年来,随着发光二极管(LED)技术的迅速发展,以其作为光源的可见光通信技术(VLC)的相关研究也愈发火热。由于VLC具有易与现有照明设备相结合,不易受电磁干扰,频谱资源丰富,数据传输速率快等特点,有望成为未来移动网络的主要补充方案之一。随着对VLC研究的进一步展开,各种均衡、调制、编码方案被投入实验,使得VLC系统传输速率达到GB/s的数量级。目前,VLC技术的研究重点逐渐从系统级转移到网络级。
电力供应系统的最后一个环节是配电网,也是直接接触客户端的系统,直接反应供电质量的好坏,但是现存的配电网系统还存在着很多的问题,设备老化,供电安全性和可靠性不高等。随
随着光伏微网交流侧负荷的增长需求,常将多台小容量光伏逆变电源以共交流母线方式并联为负荷供电,以解决单台大容量逆变器成本高、可靠性低、运行维护困难等问题。然而,由于各逆变器存在输出电压矢量不一致、线路阻抗差异等因素,导致光伏微网并联逆变器间产生较大的环流,从而加快器件损耗、降低系统效率,严重时将影响系统稳定运行。因此,本文针对光伏微网并联逆变器环流抑制技术展开以下研究。首先,以三相三线制式电压型并联
核电站中的传热管数量众多,彼此之间难免会有接触,这样由于热量交换的难免会对传热管产生损伤,同时考虑到蒸发器传热管内部液体具有腐蚀性甚至放射性,以上的因素都导致传热管降质,因此有必要对传热管进行涡流检测。由于传热管数量众多,在检查过程中靠人工核对探头位置耗时长,效率低,对涡流采集人员经验、技术要求较高。因此,很有必要开发一套机器视觉辅助定位系统。机器视觉技术在当今各领域有很好的适用性,同时最近几年的
随着国家能源和环境问题的日益增多,风能和太阳能等清洁能源引起了人们的关注,清洁能源的使用对缓解能源短缺和保护生态环境都具有重要意义。微电网作为可以使用清洁能源发电
大规模无线传感器网络作为支撑物联网发展的一项重要的技术,在环境监测、工业检测、智能交通等方面得到广泛的应用。随着社会的发展,物联网应用场景的多样性为无线传感器网络的组网带来了新的挑战。一些实际应用场景要求无线传感器网络可以实现大规模的快速灵活的组网,例如通过无人设备或是飞机抛洒等方式进行部署,设备分布的位置具有一定的随机性。在这些场景中,为了满足大规模无线传感器网络快速灵活的组网需求,要求无线传感
热固性聚酰亚胺树脂具有良好的综合性能但往往韧性性能较差,限制了其在某些对韧性要求较高的结构上的应用,因此如何在保证热固性聚酰亚胺树脂原有优异性能尤其是耐热性能的基
进入新世纪以来,中国经济持续增长,加快城市化、工业化进程,其显著特征是重工业领跑。工业化进程的不断加快导致我国对煤炭、石油、电力等能源的需求不断增加。在我国现有产业结构中,作为高耗能的第二产业,工业在国民经济中的高占比需要大量能源作为支撑。作为世界能源消费大国,仅靠自身能源储量已无法满足工业快速发展之需。国内有限的能源供给,造成市场供不应求,供需缺口日益扩大。扩大能源领域开放,开展国际能源合作势所