基于攻击图模型的网络安全评估技术的研究

被引量 : 0次 | 上传用户:wsw361
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展和日益普及,网络对于国家、企业、个人的重要性越来越大,网络的规模也越来越大。伴随着的网络安全问题也成为影响国家和企业发展的战略要素之一。针对网络安全问题,进行网络安全评估是安全管理的关键步骤。为了增强网络的安全性,对网络进行安全评估,给出安全方案,提出了一种新型的基于攻击图模型的网络安全评估方法。对攻击图模型先进行网络攻击建模和相关组件定义,并提出了网络攻击模型自动化建模的方法,包括漏洞、拓扑、主机等信息的自动化获取方法。然后对攻击图的生成方法,研究了模型检验方法的原理和解决状态空间爆炸问题的二叉决策图(BDD),提出了用Büchi模型描述网络攻击事件,进行符号模型检验算法,从而自动化生成攻击图。并在生成攻击图的过程中,通过限制攻击步骤数来控制攻击图的规模。在攻击图的基础上,研究并提出了基于攻击图的多目标安全评估方法。结合多个数学概率论模型,从攻击图中提取多个目标的评估指标及其指标计算方法,从而进行多目标上的安全评估。具体包括基于连通性的攻击图网络关键节点评估、基于马尔可夫链的攻击图量化分析、基于攻击序列的安全评估、基于指数分布的攻击平均代价、基于贝叶斯网络的脆弱性程度,这五个目标上安全评估。同时设计了基于攻击图模型的网络安全评估原型系统,给出了系统设计流程图和系统总体功能模块设计,划分为信息采集和预处理模块、攻击图生成和可视化模块、攻击图多目标安全评估模块三大模块,并对各个模块从子模块和实现功能及设计等方面进行了详细设计。基于攻击图模型的网络安全评估模型,能够帮助网络安全管理员更有效地管理整个网络,提出安全增强建议。该模型具有很好的扩展性和实用性。
其他文献
《西厢记》与《罗密欧与朱丽叶》是著名的中西两大爱情戏剧。一个是中国市民文学的经典 ,一个是西方文化的杰作。两部戏既体现了中西方民族文化和审美心理的巨大差异以及作家
3-9岁儿童自我控制能力的发展谢军北京青年政治学院一、问题的提出自我控制是个体对自身的心理与行为的主动掌握。自我控制能力的发展是个体行为由不自觉到自觉的发展过程的一个
计算机辅助诊断是通过影像学、图像处理等技术,结合计算机的分析、建模和模式识别等方法,帮助医师发现病灶,提高诊断的效率和准确率。本文搭建了一个载入连续CT图像,利用形态特征
甘薯叶含有丰富的营养成分,是一种极具开发潜力的叶资源。通过对冷冻干燥和烘干两种不同干燥方式所得的甘薯叶粉进行了粒度测定;以新鲜羊肉和甘薯叶干粉为主要研究材料,研制
我国野生的薯蓣皂甙类植物由于盲目采集已日渐枯绝,甚至面临绝种的危险。原产于墨西哥的菊叶薯蓣不仅产量高、含薯蓣皂甙也高,因此在我国有很大的开发利用潜力。本文的工作是
由国土资源部土地整理中心、中国土地学会土地经济分会与南京大学共同主办的"全国农用地定级估价与应用学术研讨会"于2009年12月11日至12日在南京大学举行。来自国土资源部土地
目的探讨慢性肾衰竭(CRF)维持性血液透析患者血清甲状旁腺激素( PTH)水平与机体营养状况的相关性。方法78例 CRF 维持性血液透析患者为观察组,同期80例健康体检者为对照组;采用微型
运用探索性(EFA)和验证性因素分析(CFA),对体育公共服务满意度进行变量间潜在因素重构,结果表明:重庆市城镇居民体育公共服务满意度含6个维度,它们对总体满意度的贡献率依次
计算机视觉(Computer Vision)是研究如何使计算机对图像数据产生智能化感知的一门学科。运动物体识别、检测与跟踪有广阔的运用前景,是计算机视觉研究的热点和重要领域。运动物
随着三维显示技术的快速发展,越来越多的新技术被应用于三维显示设备中。主动切换式液晶透镜三维显示是近年来发展较快的一种新型裸眼三维显示技术,具有高透光度、低功耗、二维