基于OODA的网络对抗试验方法研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:liff09020625
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,它已经逐步地深刻改变了我们的生活,渗透到了人类社会的各个角落,尤其移动互联网时代使互联网又经历了一次飞跃性的发展。互联网不仅与个人生活相关,更是成为了国家层面的战略性资源。所以网络安全具有重要意义。本课题对网络攻防对抗做了一些探索,并从攻击者的角度提出了基于OODA的网络对抗模型——OODA-Net AD模型。OODA-Net AD模型共有四个子模块分别是:通信数据获取模块、协议特征分析模块、攻击策略选择模块和攻击执行模块,这四个模块中的第二和第三个模块是研究重点。而且最后对OODA-Net AD模型进行了仿真和测试。第二个模块即协议特征分析模块实现的功能是对捕获到的数据包进行分析并提取出协议的一些特征,在该模型中使用了基于数据流分析的协议特征识别技术,首先使用n-gram生成技术将原始的网络数据包中的每条通信消息转换成n-gram序列;然后利用基于LDA模型的关键字识别技术提取出协议的关键字集合,在对LDA模型进行求解的时候用到Gibbs抽样方法;由于捕获到的数据包中会有可能存在两个数据包分别属于不同的协议但是它们拥有近似的关键字的情况,这种情况下需要用层次聚类算法对数据包进行聚类,使用了Information Bottleneck方法作为衡量聚类效果的指标;为了挖掘出频繁字节序列本文使用了序列对齐技术,这里采用的方法是启发式多重序列对比算法。第三个模块即攻击策略选择模块要从众多的攻击技术中选取一种能给攻击者带来最大收益的策略,这里使用了一个基于博弈论的最优攻击策略选择方案。在该方案中,首先需要对攻防双方的成本和收益进行量化;在完成量化工作后,建立攻击策略选择模型,该模型是一个完全信息非合作非零和博弈模型,然后求解模型的纳什均衡状态即可,该攻击策略选择模型的优点在于简洁直观同时模型的求解算法也很成熟。
其他文献
随着计算机技术的发展,人机交互领域的研究越来越受到人们的重视。脑机接口是一种新型的人机交互系统,它在人体与计算机之间建立连接,利用从人体采集到的脑电信号控制计算机
搜索引擎是信息检索必备的工具,也是一门非常适用的技术,虽然各大搜索引擎在不断地完善和发展自己的技术,但是仍然满足不了用户的需求,随着用户的数量和互联网的信息量不断增
具有无标度特性的复杂网络即为无标度网络,此种网络的度分布满足幂律分布,即概率上具有自相似性。所谓自相似性,是指函数形态在不同放大倍数上的性状相似;所谓标度不变性,指
聚类分析是数据挖掘领域的一个热点课题,目前国内外学者已提出许多算法,这些算法依据其自身不同的特性可适用于不同的应用环境。其中传统基于密度的聚类算法以其良好的可伸缩
基于地球不是平的,且不是静止的这一普遍认知,GIS正从二维向三维,静态向动态发展,所以动态三维GIS必然是GIS的重要发展方向。目前三维GIS只对地球的静态进行表达,缺乏对动态
大学生综合素质发展评价是高校学生管理的重要内容之一,传统的描述性的定性评价方法已经不能适应现代教育管理的需要。本文以浙江工商职业技术学院工学院的省级示范院校课题
一般来说,填方高度大于6m的渠道称之为高填方渠道。高填方渠道广泛分布于南水北调中线工程中。由于南水北调中线工程跨区域广、填方高度大,工程地质条件复杂,高填方渠段会出
人类社会从工业经济时代进入知识经济时代之后,知识在人们的生活中扮演着越来越重要的角色。知识管理与知识管理系统的重要性越来越被业界所认识,然而目前的知识管理系统只是
自动指纹识别系统(AFIS)通过特殊的转换设备和图像处理技术,对指纹进行采集、分析和比对,可以迅速、准确地鉴别出个人身份。通常AFIS包含三个处理阶段:指纹采集、指纹预处理以