论文部分内容阅读
随着用户需求的改变,通信世界正在经历着从简单的通信方式到多元化通信方式的巨大变化。基于网络融合的下一代电信网因此被提了出来。而其异构网络的融合互通的特性会引发更多的安全问题。并且在网络安全领域里,如何解决网络安全设备产生的海量,多维的安全信息,并对这些信息做出快速,及时的反应,目前已经成为研究所在。因此,下一代电信网的网络安全风险评估显得尤为重要。将网络风险评估技术应用于下一代电信网,可以达到保障安全,及时采取有效安全措施解决存在的多重安全问题的目的。而在网络安全风险评估中,风险分析是最重要的环节。因此,下一代电信网的网络风险分析是下一代电信网网络安全风险评估中的最关键的核心环节。北京邮电大学网络与交换技术国家重点实验室承担了国家高技术研究发展计划(863计划)项目“面向下一代电信网的安全测试评估技术及工具”(课题编号:2006AA012448)。本论文中下一代电信网风险分析系统的研究与实现是该项目中的重要部分。本文首先阐述了论文的研究背景,接着对下一代电信网的相关背景知识进行了概要描述,介绍了网络安全风险评估以及网络安全风险分析相关内容。参考下一代电信网的安全需求和传统的网络安全风险分析方法,对其应用于下一代电信网的适应性进行分析,指出了这些方法的优点以及应用于下一代电信网的不足。在此基础上,结合下一代电信网的特性,提出了下一代电信网基于业务的层次化风险分析模型以及基于业务的网络风险量化计算方法。为下一代电信网的风险分析系统的实现提供了理论基础。接下来,基于所提出的理论模型,本文给出了下一代电信网风险分析系统的设计和实现方案,方案中不仅包括对模块以及对象的静态描述,而且包括对象和模块之间处理流程的动态描述。论文最后描述了下一代电信网风险分析系统的测试过程。从实践角度印证了模型的正确性和实用化特性。