基于知识图谱的网络安全威胁路径分析关键技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:lmtc5238
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
威胁路径分析是一种在获取网络和节点特征及漏洞信息的基础上,运用威胁路径生成方法,找出所有可能的威胁路径,并利用威胁路径的成功概率、长度的期望等指标进行分析的网络安全评估方法。论文分析了当前威胁路径生成和分析技术的特点和存在的问题,对其中的关键技术进行了研究,提出了解决问题的方法,提高了威胁路径生成的效率和分析的准确度。针对当前网络安全评估中无法有效利用网络中多源异构数据的问题,同时为后续构建网络安全知识图谱,提出了一种面向网络节点安全状态分析的本体模型,利用本体技术将威胁路径分析所需要的概念及概念间的关系整合为一种语义结构,实现不同结构的数据源之间的关联;然后以概念的实例来表示网络状态,并通过查询和推理进行网络安全分析。针对传统的威胁路径生成方法效率不高的问题,提出一种基于知识图谱的威胁路径生成方法;以本体为基础构建知识图谱,通过图数据库实现知识图谱的存储,设计并实现了威胁路径生成算法和环路消除算法,提高了威胁路径的生成效率。针对基于吸收Markov链的威胁路径分析中存在的状态转移概率计算不准确问题,提出了改进概率计算方法的基于吸收Markov链的威胁路径分析方法,以及基于漏洞动态可利用性的威胁路径分析方法,提高了威胁路径分析结果的准确度。论文设计了多组对比分析的实验,结果表明论文中提出的方法能够更加高效地生成威胁路径,更加准确地对威胁路径进行分析,具有较强的应用价值,验证了论文的研究成果在网络安全分析中的实用性。
其他文献
聚苯硫醚(PPS)具有超高耐热性,可在220℃以下长期使用,具有良好的耐化学性、高强度、天然阻燃性,与聚醚酰亚胺(PEI),可熔性聚四氟乙烯(PFA),聚醚醚酮(PEEK)等同类特种工程塑料相比,且性价比较高,因此被广泛用于汽车、电子、水处理、塑钢等领域,制成不同性能、不同等级的特殊工程塑料,是世界上迄今为止成本效益最高、被称为最大的特种工程塑料。分析了目前较为常见的PPS合成方法,经过综合比较,
期刊
随着计算机和网络技术的发展,网络协议及其软硬件设备变得种类繁多,与之相关的网络安全问题也接踵而至,例如协议本身的设计缺陷和实现协议的软硬件可能存在漏洞。模糊测试是发现这些缺陷或漏洞的重要技术手段,已经在多种场景中发现了大量漏洞。但是对网络协议的模糊测试目前取得的效果仍然亟待改进。由于网络协议报文格式的多样性和有状态网络的交互性,现有的基于黑盒的模糊测试的随机性和盲目性高并且依赖于协议规范。手工描述
学位
期刊
2018年A精益咨询公司成立,为客户开展精益咨询项目,但由于缺少对项目风险的管理,导致项目在开展过程中产生了一些诸如推进困难、客户抱怨、进度延期等问题,这些问题影响了公司的口碑,对项目续约、项目持续开展产生了坏的影响。因此,研究企业精益咨询项目风险,避免坏的风险影响,成为企业发展的迫切需要。本论文对A精益咨询公司的项目风险管理进行了系统的研究。首先。运用文献研究法,研究了项目管理、项目风险管理的知
学位
乡村治理在不同历史时期有着不同的治理主体。中共十九大指出,我国要加强和创新社会治理模式,建立公众参与、共治共享的社会治理格局。当前,需要加快乡村社会多元主体协同治理机制建设,促进乡村治理创新,以此促进乡村振兴战略目标的实现。由于乡镇政府往往被赋予较多的任务和责任,在乡村治理实践中一直存在“上下脱节”的问题。为此,十九大报告提出,建立乡村治理下沉机制,使社会治理重心向基层下移,通过发挥乡村自主治理进
学位
青年是祖国的未来,民族的希望,在中国梦实现的过程中发挥着不可替代的作用。重视青年、信任青年,依靠青年、为了青年是我党的优良传统。中国特色社会主义进入新时代,习近平立足于百年未有之大变局和中华民族伟大复兴的战略全局,依据当代青年的特点和发展规律,围绕青年价值观是什么、培养什么样的青年价值观和怎样培养青年价值观这一方向性、战略性重大课题提出了一系列新观点、新论断,开辟了马克思主义青年观新境界。深入研究
学位
随着信息技术的飞速发展,人们的日常生活与互联网之间的联系越来越紧密。每天无数的服务器、计算机和移动设备通过互联网相互传输大量的数据。在这些数据之中往往存在着大量的恶意网络入侵行为,例如病毒、蠕虫、恶意程序等。为有效检测出这些恶意网络入侵行为并将其进行隔离或删除,人们开发了入侵检测系统,以避免网络入侵流量对计算机设备造成损害。目前,主流的入侵检测系统是基于网络的,通过构建异常网络入侵流量检测模型,入
学位
半导体光催化能源转换技术是解决未来环境和能源问题的有效的途径之一。为有效改进半导体光催化剂载流子分离性能、活性及稳定性,诸多异质结能带理论已经被研究。在深入剖析传统Ⅱ型及Z型异质结不足的基础上,余家国于2019年提出一种新的阶梯(S)型异质结的概念。这种S型异质结主要由功函数较小、费米能级较高的还原型半导体光催化剂(RP)和功函数较大、费米能级较低的氧化型半导体光催化剂(OP)通过错开型方式构建而
期刊
导向式模糊测试技术是一种对程序指定区域进行漏洞检测的模糊测试技术。论文分析了导向式模糊测试技术无法按特定路径顺序对多个程序点同时进行覆盖的问题,提出了一种多点覆盖的导向式模糊测试技术,该技术从三个方面对导向式模糊测试进行改进:针对导向式模糊测试技术变异算子调度效率低的问题,对变异算子在不同程序状态下的变异效率进行分析,得到理想变异算子调度优化模型,根据不同程序状态对变异算子进行调度,提高模糊测试器
学位
由于移动应用数目的激增,移动互联网流量在网络流量中占据的比例越来越大,因此移动应用流量识别对网络安全越来越重要。针对移动应用流量识别,近年来大量的工作关注于基于有监督学习的分类器,其表现出优秀的识别能力。但实际上有标签样本的获取是比较困难的,相反无标签流量样本非常易于获取。本文对无监督的移动应用流量识别技术展开相关研究,主要工作如下:(1)为了能够实现流量样本和应用的对应,即为无标签的流量确定标签
学位