【摘 要】
:
信息技术的快速发展为人们的生活带来了极大的便利,而随之产生的安全问题也对社会经济和大众隐私造成了巨大危害,网络空间安全已经越来越得到社会的广泛关注。随着攻击从网络
论文部分内容阅读
信息技术的快速发展为人们的生活带来了极大的便利,而随之产生的安全问题也对社会经济和大众隐私造成了巨大危害,网络空间安全已经越来越得到社会的广泛关注。随着攻击从网络层上升到Web层,攻击手段越来越复杂多样,对一个信息系统遭受Web攻击的风险进行合理分析也显得愈发重要。现有的风险分析主要考虑信息系统自身的脆弱性,而对于其遭受外来攻击的情况通常不予考虑,有关产品也只利用简单的规则进行防护,面对多样化的攻击难以奏效,同时对于可以为潜在攻击提供信息的威胁情报的利用方面也较为欠缺。此外,对于新曝光而未进行威胁程度评估的漏洞,现有分析中通常只是定性考虑甚至不考虑,难以将其作为对风险进行定量刻画的要素。本文总结了攻击检测模型的构建、安全漏洞的分析研究和常用的风险分析方法,提出了一种基于领域知识和威胁情报的Web攻击风险分析方法。该方法一方面建立基于集成学习的攻击检测模型对外来攻击进行检测,另一方面利用文本挖掘对新曝光漏洞的威胁程度进行预测,并将获取的攻击检测情况和漏洞威胁程度均纳入最终的风险分析中,利用改进的TOPSIS(Technique for Order Preference by Similarity to an Ideal Solution,接近理想解的排序方法)方法对攻击风险进行定量刻画。在基于集成学习的攻击检测模型中,首先基于领域知识构建可以反映攻击特征的本体,将其作为知识库来提取有关攻击的特征,构建可以检测攻击的集成贝叶斯网络模型,其中每个个体贝叶斯网络使用结构学习算法进行获取,并利用威胁情报改善攻击检测模型效果,同时提出了一种节点重要性排序的方法对检测结果进行合理的解释,最后在实际XSS(Cross Site Scripting,跨站脚本攻击)数据集上应用本模型,取得了良好的效果;在基于文本挖掘的漏洞威胁程度分析中,采用文本挖掘的方法对从开源漏洞库获取的漏洞描述信息进行特征提取,并利用主成分分析(Principal Components Analysis,PCA)对大量稀疏特征加以利用,充分考虑稀疏特征隐含的信息,之后基于XGBoost(eXtreme Gradient Boosting)方法,在提取特征的基础上对漏洞的威胁程度进行智能分级评估,并在从NVD(National Vulnerability Database)漏洞库中爬取的XSS漏洞数据上验证了本方法的有效性;在Web攻击风险分析中,综合利用本文所提的攻击检测和漏洞威胁程度预测方法,对于一个信息系统从自身运行维护情况、自身存在漏洞情况和遭受攻击情况三方面进行定量表示,利用PCA和TOPSIS结合的改进分析方法,降低了传统TOPSIS分析方法在权重设置上的主观性,对待分析信息系统与定性设置的可接受对象和理想对象间的差距进行刻画,并给出分数表示。最后,基于Flask框架,进行了原型系统的研制,并将所提算法以及全文使用的案例集成到开发的系统中。
其他文献
碳纤维增强树脂基复合材料(Carbon Fiber Reinforced Plastic,CFRP)在高温环境下长期服役易发生热氧老化,导致性能下降,对构件服役安全构成威胁。现有的热氧老化评价方法多以称重法进行,根据试块的质量变化判断材料的老化程度,而这种办法对于大型构件而言是不现实的。如何实现原位、无损地老化程度现场检测,是大型复合材料构件长寿命服役评估的迫切需求。超声无损评价技术能够有效表征材
工艺铁路行车计划与一般交通铁路行车计划存在较大差别,本文研究的工艺铁路行车计划基于B公司铁水运输这一背景。针对该公司目前采用人工驾驶机车运输铁水的情况,以制定高效智能的行车计划为目标展开研究。在铁水运输过程中,机车司机根据以往经验选择行车路线,造成因机车运行信息掌握不够全面而导致铁水运输效率低下,成本上升等问题。因此实现铁水运输的智能化对提高钢铁企业的铁水运输效率和减少企业运营成本有着重要的意义。
随着科技的发展,人机交互技术的应用越来越广泛,而“以人为本”的交互理念也慢慢得到关注。人机交互中的手势交互是主流的交互方式之一,通过视觉进行的手势交互广泛应用在汽
传统的推进剂主要包括液体和固体推进剂。液体推进剂大多易燃、易爆,维护和使用安全性差,但比冲较大、推力可调、可多次点火启动和推力易控制。固体推进剂具有较高的维护和使用安全性,但能量特性低、比冲较低,实现多次重复起动比较困难,推力可控性差。为解决上述不足,近年来各国相继把研究方向转向了兼具二者优点的凝胶推进剂上。航煤作为新一代的液体推进剂燃料,应用前景广阔。本论文以普通煤油代替航煤,研究了纳米SiO_
衰老是一个受到严格遗传调控的过程,是植物叶片发育的最后一个阶段。叶片衰老以叶龄依赖的形式发生,受到内部因子和外界环境信号的综合调控,但具体分子机制仍然有待进一步阐明。植物激素是影响叶片衰老的重要内部因子之一,其中细胞分裂素一直被认为是叶片衰老的负调节因子,生长素也曾被认为负向调控叶片衰老,但近期越来越多的研究表明其为叶片衰老的正调控因子。实验结果表明,AHK3功能缺失逆转35S:SSPP叶片晚衰表
股权众筹是指众筹平台在互联网上发布融资方需要融资的项目资料,向有投资需求的投资者进行宣传,从而吸引投资者投资、融资者以企业的股权作为回报的一种融资模式。股权众筹作
薄壁波纹管是一种有横向波纹的挠性管壳类零件,可作为传热元件、柔性连接件和弹性元件广泛应用于石化、冶金、船舶等领域。根据应用场合的不同,其形状、尺寸及材质千差万别,成形方法也多种多样,但对于细长(无限长)环形波纹管的连续成形,由于管坯内部空间狭小,无法放入模具等传力介质,使得普通方法都无法成形。针对这种情况,本文采用特殊形状的旋轮,并使其绕管坯公转,分别进行缩径和缩距旋压,实现了细长环形波纹管的数值
随着电子产品朝着小型化、高集成度化的方向发展,沙漏型焊点互连技术凭借其缩短焊点尺寸、节距而大幅增加I/O端口数和极大地改善电迁移的优点而受到广泛的关注。但由于沙漏型焊料互连接头独特的几何结构以及界面金属间化合物的过度生长,使得接头的力学性能较差并容易产生严重的可靠性问题。为了适应电子产品小型化的发展趋势,需要利用新工艺和新材料制备出具有优良可靠性的沙漏型互连接头。本文采用复合电镀的方法,通过控制镀
"本文是浙江调查总队联合课题《大数据时代政府统计体制改革研究》"阶段性成果。阐述了大数据的相关概念、原则,特别是大数据对政府统计发展带来的机遇和挑战以及有关方面所
携带轨道角动量(Orbital Angular Momentum,OAM)的电磁波凭借涡旋相位分布和模态正交性等优势,在无线通信、雷达探测与电磁传感中具有较大的潜力。但传统OAM波束存在波束发散