基于攻击图及优化算法的网络安全评估研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:koel
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断发展,在为我们的生活带来巨大便利的同时,现代网络所存在的各类脆弱性问题也使得我们不得不面对来自各方面的威胁和攻击,随之而来的安全风险也越来越大。网络安全评估作为网络安全主动防御中的一项重要技术,对网络安全技术的研究具有重要的意义,同时也是目前信息安全领域的重要研究热点之一。虽然在某些理想的简单状况下,单个网络节点的安全可以在一定程度上得到保障,或者某些单一的不规范行为尚未构成威胁。但随着网络规模的不断增大,网络结构的日趋复杂,其组合所可能带来的危害会呈几何级数的增加,因此,网络风险必须是对网络系统整体风险的度量和分析。攻击图作为网络安全评估中的重要工具,描述了网络环境中存在的实际及潜在攻击,同时又综合考虑了各独立网络之间的关联性及相互影响。因此,基于攻击图的网络安全评估是对网络系统整体风险的度量与分析。除此之外,攻击图还被广泛应用于网络安全评估中的各个领域,包括脆弱性分析,入侵报警关联和攻击应对措施等等。本文详细梳理和比较了网络安全评估的常用方法,研究了攻击图的理论模型及其在网络安全评估中的应用,同时通过对攻击图分析的抽象与建模,提出了一系列解决攻击图及其相关问题的方法。另外,本文针对最小关键攻击集获取的数学模型及获取算法进行了详细及完整的讨论,并实现了基于优化算法的最小关键攻击集获取,并运用该算法模拟了针对大型复杂网络攻击图分析。通过进一步深入的分析和对比,本文验证了优化算法在解决最小关键攻击集获取问题上具有高效性及准确性的优势。最后,基于攻击图和优化算法,本文进一步提出了网络安全评估的整体系统架构及各功能模块的作用,并以实例进行了研究和讨论。
其他文献
随着移动技术的不断发展,人们对传输速率和稳定性提出了越来越高的要求。多输入多输出(MIMO, Multiple Input Multiple Output)技术被认为是新一代无线通信技术的革命,MIMO技术
在能源危机日渐明显的今天,太阳能电池的发展会越来越得到人们的重视。当太阳能电池进行大规模的产业化发展的同时,势必需要一套管理系统对太阳能电池进行远程监控,提高管理效率。本文主要针对这一需求,设计了一套针对太阳能电池的监控系统。本系统主要分为两部分,一是对太阳能电池板的数据采集,二是在管理端获得采集到的数据并显示给用户。本文的研究重点是管理平台的设计。管理平台软件除了要实现与太阳能电池板的通信外,还
随着信息技术的发展和信息化程度的不断加深,人们对通信的容量、速度、质量以及服务种类等要求也越来越高,光通信技术靠其巨大的潜力――带宽资源庞大、损耗低、信号传输突变
ZigBee技术以其无需布线,传输速率低,价格低廉等特点在无线传感器网络方面具有一定的优势,但如何实现与其它网络的互联互通还是一个研究课题。本设计目的是设计基于ZigBee和
随着计算机技术和微电子技术的迅猛发展及信息化建设的不断推进和深化,应用大规模和超大规模集成电路的新型设备越来越多。电子设备的构成发生了根本性的变化,这种变化又导致
随着网络技术普及,很多重要信息都是以文档的方式存储并在网上传输,如果不对文档采取保护措施,文档的内容很容易被非法编辑和修改,可见研究文档的版权保护问题已迫在眉睫。本
无线Ad hoc网络是一种特殊的无线网络,它不需要基础设施的支持,节点兼有主机和路由器的功能。节点自由移动造成网络拓扑动态变化,使得传统的路由协议在该环境下无法正常运行,
风电场由风力发电机组等设备组成,是一种典型的多域异构信息环境。不同厂商的风电机组具有各自的数据定义和通信模式,由此引起的数据和通信不兼容的问题阻碍了风电机组的有效监控,影响到电力生产,同时限制了风电设备的适用性,提高了运行和维护成本。本文针对多域异构环境下的信息兼容性问题展开研究。借鉴变电站自动化领域的成熟经验,利用面向对象的思想,应用IEC61400-25(风电场监控通信)规约的基本方法,提出了
随着城市现代化进程的不断推进,汽车尤其是私家汽车的数量迅速增长。汽车在给人们带来巨大便利的同时也带来了诸多问题。在此情况下,车牌识别系统应运而生并且发挥着越来越重
M元扩频通信系统具有占用带宽小、抗干扰能力强及隐蔽性能强等突出优点,在超宽带、水声及卫星等通信系统中得到了广泛应用。本文针对采用M元扩频的多用户通信系统,研究了信道