基于风险的入侵响应决策技术研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:cdabcabc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,人们在得益于信息革命所带来的新的巨大机遇的同时,也不得不面对信息安全问题的严峻考验。为了增强计算机网络的安全性能,人们研究出了众多的安全技术和机制。在这些安全技术中,自动入侵响应是网络安全体系中的重要防范技术,它可以在发现入侵行为后及时做出响应,把网络攻击的危害减小到最低程度。为了应付各种各样复杂的入侵行为和网络环境,对于自动入侵响应系统来说,一个科学合理的响应决策机制至关重要。本文在深入细致地分析了现有自动入侵响应系统的各种体系结构和决策技术的基础上,引入了基于风险的响应决策模型,并取得了以下研究成果:1)把风险评估引入到入侵响应决策中来,风险因素成为响应决策的重要依据。2)把响应目的引入到响应决策中来,根据不同的响应目的采取不同的响应策略。3)在进行响应决策时,综合考虑响应的有效性和同时带来的负面效应。4)在一定程度上实现了入侵响应系统的自适应性,能够根据风险的变化来调整响应方案。5)设计并实现了一个基于风险的入侵响应决策模块。实验证明,该模块能够及时、合理地对攻击行为进行响应,减小了入侵的风险,达到了设计的目标。本文首先概述了入侵检测系统和入侵响应系统的模型结构、一般特性以及不同分类;然后对本文的研究重点——基于风险的入侵响应决策技术进行了详细描述,并着重讨论了其中的两个核心模块:风险评估模块和响应决策模块;最后是在此系统上的实验结果。
其他文献
随着以计算机技术、通讯技术为主的信息技术的飞速发展,嵌入式系统在各行业获得了日益广泛的应用。信息家电,手持设备,移动设备等嵌入式产品的迅速发展,使得嵌入式软件开发再度成
随着嵌入式产品需求的日益增加,嵌入式系统的规模也变得愈发复杂。传统的软硬件各自的开发模式使得目标系统资源优化不够,可靠性、安全性和实时性都难以保障,开发周期和成本也受
自从20世纪60年代末美国发射了第一颗地球资源技术卫星开始,遥感就进入了一个全新的时代。随着遥感技术的飞速发展,遥感影像的获取越来越方便,这使得获取到的遥感数据量呈现爆炸性的增长,形成GB、TB甚至PB级数据,如何有效的存储和管理这些数据并实现快速共享和分发已经成为空间信息科学领域和一些部门重点关心的问题之一。2006年国务院颁布了《国家中长期科学和技术发展规划纲要(2006-2020年)》,规划
随着计算(Computation)、通信(Communication)、控制(Control)等3C技术的迅猛发展,人类赖以生存的物理世界正朝着网络化、信息化的方向发展,信息物理融合系统(CPS)已经成为全
总线是计算机系统中各组件之间信息传输的公共通路,各个功能部件都是通过总线交换数据。PCI总线是目前非常成熟的局部总线,它在军用、民用领域均有广泛的应用。Wishbone总线
H.264是ITU-T和MPEG组联合专家组JVT制定的视频编码标准,这一编码标准可获得很高的编码效率,尤其是在低码率方面比MPEG-4有明显提高,适合低宽带、高质量网络视频应用的需要。
随着嵌入式技术的发展,嵌入式内核接口的标准化设计已成为一个不可忽视的问题,另外嵌入系统存储能力的迅速提高,对于复杂的数据资源的需要管理,嵌入式文件系统的研究和实现就显得
随着互联网在中国的迅速普及,现在每天中文网页都在以数以万记的速度增加,这无疑给我们带来了巨量信息。那么面对如此庞大的信息,我们迫切需要解决的问题是如何管理和利用这
CTI(Computer Telecommunication Integration,计算机电话集成)技术是计算机技术和电信技术相结合的产物,它使计算机网络和电信网络有机的融为一体,对信息社会起到了至关重要
汽车工业的高速发展,导致汽车电子成为汽车性能和安全体系的重要组成部分,汽车轮胎监测系统是汽车安全的重要保障系统之一。汽车轮胎监测系统的研究有利于提高国产汽车的安全性