网络安全风险评估关键技术研究

被引量 : 45次 | 上传用户:websea
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的快速发展,计算机以及网络的应用已深入到了政治、经济、军事和社会等各领域,然而随之而来的网络安全问题也日益突出。为了应对日益严峻的网络安全问题,各种网络安全防御和控制技术应需而生。网络安全风险评估技术作为一种主动防御技术,在安全事件未发生时主动分析和评估自身存在的安全风险和安全隐患,从而能够未雨绸缪,防范于未然;在安全事件正在发生时及时分析和评估安全事件的威胁态势状况,并根据评估结果采取适当的风险控制措施,从而能够及时遏制威胁的蔓延。因此,准确高效地进行网络安全风险评估对保障网络或信息系统的安全具有重要的意义。本文在分析已有工作的基础上,对网络安全风险评估的关键技术进行了深入的研究,主要包括以下三个方面:在定性评估方面,针对攻击图分析中的两个重要问题:最优原子攻击修复集问题和最优初始条件修复集问题,定义了原子攻击拆分加权攻击图和初始条件拆分加权攻击图,将最优原子攻击修复集问题和最优初始条件修复集问题分别归结于原子攻击拆分加权攻击图中的最小S-T割集问题和初始条件拆分加权攻击图中的最小S-T割集问题,并证明其等价性。在此基础上提出了基于网络流的具有多项式复杂度的算法。实验表明,与已有成果相比,该算法具有较高的性能和很好的可扩展性,能应用于大规模攻击图的分析中。在定量评估方面,(1)针对已有的贝叶斯攻击图模型无法表达网络运行环境因素对攻击发生可能性的影响,提出了广义贝叶斯攻击图模型,该模型涵盖了攻击者利用网络或信息系统中存在的脆弱性发动一步或多步攻击的各种可能性,攻击发生的不确定性,以及环境影响因素对攻击发生可能性的影响,在保留贝叶斯攻击图已有优点的基础上,进一步拓展了语义,引入了攻击收益和威胁状态变量,使得广义贝叶斯攻击图能够包括被评估网络或信息系统的业务应用环境和环境威胁信息对攻击可能性的影响,以及这些影响在广义贝叶斯网络上的传播,使得广义贝叶斯攻击图能够更真实地反映网络或信息系统中的网络攻击发生可能性的现实情况。(2)提出了基于广义贝叶斯攻击图的层次化定量评估方法,该方法利用广义贝叶斯攻击图表达被评估网络或信息系统中攻击者利用存在的脆弱性发动一步或多步攻击的各种可能性,攻击发生的不确定性,以及环境影响因素对攻击发生可能性的影响。在构建广义贝叶斯攻击图的基础上,提出了节点攻击概率、主机攻击概率、网络攻击概率三个层次攻击概率的计算方法,以及节点风险值、主机风险值和网络风险值三个层次风险值计算方法,使得安全管理员能够在节点、主机和网络三个层次了解网络的安全风险状况。实验表明,该方法更加切合被评估网络或信息系统的攻击发生可能性的真实情况,使得评估结果更客观准确。并且从理论和实验都证明了已有的基于贝叶斯攻击图的方法是本方法的一个特例,因此,本方法具有更广泛的应用价值。在实时评估方面,(1)针对入侵检测系统产生的警报存在大量的误报问题和漏报问题,提出D-S证据攻击图模型,该模型利用D-S证据理论将安全警报得到的证据融合到攻击图中所关联的节点上,并在攻击图中进行前向和后向的信度传递,更新相应节点的预测支持因子和后验支持因子,进而计算节点攻击信度和节点预测信度。该模型既利用了D-S证据理论对不确定信息的融合处理能力,又利用了攻击图上脆弱点利用之间的关联关系优势,使得该模型能够有效地抑制安全警报中存在的误报和漏报问题。(2)提出基于D-S证据攻击图模型的增量式实时评估方法,该方法从空间上分为检测层、攻击图层、主机层和网络层四个层次,在时间上分为初始化阶段和实时更新阶段。该方法由于利用D-S证据攻击图模型很好地抑制了安全警报中存在的误报和漏报问题,对安全警报进行关联和融合,然后计算节点、主机和网络三个层次的攻击信度和预测信度,从而能够准确地进行攻击场景还原和攻击行为预测,并计算相应的威胁值和最终的网络安全态势值,从而获得了网络或信息系统在节点、主机以及网络三个层面的安全威胁态势状况,具有完善的功能。由于该方法是一种增量式的评估方法,并且具有线性的算法复杂度,实时性能较高。实验表明,该方法能够客观准确地进行攻击场景还原和攻击行为预测,并得出符合客观情况的实时网络安全威胁态势,并且,该方法具有高性能高可扩展性的特点,能应用于大规模网络或信息系统的实时评估之中。
其他文献
近年来,互联网技术迅速发展,使消费者越来越方便在互联网上寻找自己需要的信息,可以自由地透过网络上的各种方式如:搜索引擎,电子商务网站,线上论坛,社交网站找到自己关心的产
鲜切果蔬是近年来国际上流行的新型食品,具有新鲜、营养、方便、无公害等特点。本文根据鲜切果蔬的加工特性,研究了其在生产流程中的潜在危害,并对国内外有关鲜切果蔬质量安
<正>晋政办发[2014]68号各市、县人民政府,省人民政府各委、办、厅、局:为进一步贯彻落实《国务院办公厅关于做好2014年普通高等学校毕业生就业创业工作的通知》(国办发[2014
目的:调查天津市金钟街社区家庭医生式服务在慢性病管理中的应用。方法:随机选取我院2017年度签约家庭医生的糖尿病患者为试验组,未签约患者为对照组,各100例,年龄限制在60岁以
注意,是一切智能系统与外部世界打交道的第一环节,没有注意能力的智能系统必然会被外部世界信息的汪洋大海所淹没。因此,研究智能系统的注意能力具有重要的学术意义和实用价
社交网络的核心价值是人与人之间的关系,充分挖掘每个人的信息和联系,从而可以更好地为用户提供关系化服务。在国内,有部分社交网站在发展初期过分倚重游戏类应用,无法对用户
<正>我一直在想,到底是谁丢失了孩子的乡村夏夜!我一直这样固执地认为,乡村的夏夜是孩子的。我生在乡村长在乡村,我闭着眼睛都能说出乡村夏夜的模样,我张耳就能听到乡村夏夜
期刊
随着当今网络中IP化趋势越来越明显,急需一种能够实现分组传送IP数据的传送网技术,并能够保证其传输的OAM、保护等性能要求。随着技术的发展,出现了分组传送网(PTN)这个概念,
<正> 二十世纪中叶以来、由于现代经济的迅速发展,审计在经济管理中的地位愈来愈显得重要。世界许多国家已从单纯的对财务领域进行审计监督,而转向对经营及管理各个领域进行
随社会进入老龄化,老龄化问题成了社会的关注焦点。传统老龄化将老年人看作是消极的对象,对社会没有贡献。积极老龄化则认为老年人是积极的社会力量,可以发挥余热,可以积极参