网络安全态势量化评估方法研究与应用

来源 :电子科技大学 | 被引量 : 8次 | 上传用户:gaofeijacky1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,人们的工作和生活越来越依赖于互联网,但人们在获取便利的同时也面临诸多网络安全问题。近年来,网络安全事件频发,给政府、企业和个人造成了严重危害,网络安全已经上升到国家安全的高度。传统的网络安全设备都是各自独立工作的,没有综合分析各个设备之间信息的相关性,不能从整体上对网络的安全状况进行把控。为了从宏观上掌握网络的安全状况,网络安全态势评估技术融合多项安全防御技术并在此基础上进行了增强,它综合分析多源网络安全数据,采用一定的特征融合算法以及可靠的威胁评估模型对网络整体的态势进行评估,并最终为网络安全人员提供决策支撑。通过对现有的网络安全态势量化评估技术的理论基础进行梳理,并分析了现有网络安全数据分析技术和融合技术,本文提出了一种基于攻击场景的层次化网络安全态势量化评估模型,并设计实现了相应的评估系统,解决了传统评估模型在面对多攻击场景时评估准确率不足的问题。首先,建立了新的网络安全态势评估层次化模型,将网络安全态势分为网络层、主机层和场景层,并通过分析得出各层次间的量化关系。其次,采用基于环境信息的警报过滤方法、面向资产的警报聚合方法以及警报关联分析,实现攻击场景识别。再次,通过分析网络攻防模型与攻击成功的条件,对隐马尔可夫模型中状态转移矩阵的确定进行优化,提升了隐马尔可夫模型用于网络安全状态确定的准确率。另外,提出了基于模糊层次分析法和PageRank算法的网络节点权重确定方法,解决了网络节点权重确定的主观性强问题。最后,根据本文所提出的态势评估模型,设计并实现了网络安全态势量化评估系统的原型。最后,本文对提出的网络安全态势量化评估模型进行了仿真实验对比,采用麻省理工学院提供的DARPA2000数据集中的LLDOS1.0数据进行仿真实验,并对实验结果进行了分析。通过实验结果可以发现,本文所提出的网络安全态势量化评估模型能够有效的对网络安全态势进行量化评估,并且在多个攻击场景下可以有效地对各个场景下节点的安全状态进行识别,较传统方法有着更为细致的分析结果。
其他文献
PLC技术作为电气自动化行业的一种先进的设备控制技术,逐渐的应用在电气自动化领域的各个行业中。本文首先介绍了PLC的工作原及特点,分析了实践应用的优点及未来发展趋势,结
<正>牛蒡系"墙里开花墙外香"的植物。牛蒡,又名恶实、大力子、东洋参,东洋牛鞭菜等,充满东洋风味,但人们有所不知的,牛蒡是源自中国。我们这儿盛产牛蒡,是不是牛蒡的故乡,我
以KTi基因的ihpRNA种子特异性表达载体p7αP-GUS-KTiS为模板,采用PCR技术克隆含有KTi基因的完整ihpRNA构件,并将其克隆到pMD18-T载体,对重组子进行PCR检测和限制性内切酶分析
<正>误解1:看中医就是吃中药正解:西医把身体当作一部机器,某个零件坏损,更换维修一下即可。而中医把身体和精神当作整体,阴阳二气相互对立又相互依存,因此中医在治疗疾病时,
期刊
经过30年的改革和发展,适应社会主义市场经济发展要求和符合我国国情的粮食流通体制已经初步建立,现代粮食流通产业发展已取得明显成效。但始终坚持"维护农民利益、维护粮食
本试验旨在研究后备母猪初情启动以及配种两个阶段适宜的净能需要量,并研究母猪能量摄入不足或过量引起的母猪血液内分泌激素和代谢产物的差异以及能量对卵母细胞质量的影响
目的:探讨血小板输注的效果。方法:对42例血液病患者180例次浓缩血小板输注情况及效果进行回顾性分析。结果:急性白血病(AL)、再生障碍性贫血(AA)、脾功能亢进、特发性血小板
<正>2017年高考数学全国卷1文科第20题是一道以直线方程为背景的解析几何问题,题目条件简单,表达清晰简洁,属于中规中矩的中档题。但是,从考生的答题情况来看,并没有我们预想
本系统采用两个直流减速电机分别控制小车的两个后轮,用一个舵机控制共轴的前轮;用反射式红外光电发射—接收器识别跷跷板上的引导线;用固体摆式倾角传感器测量跷跷板倾角。