【摘 要】
:
目前网络安全问题日益突出,然而传统的网络安全防护技术由于功能分散,缺少统一的管理调度机制,无法为当前分布式的网络系统提供安全保障。网络安全态势感知研究融合了传统的网络
论文部分内容阅读
目前网络安全问题日益突出,然而传统的网络安全防护技术由于功能分散,缺少统一的管理调度机制,无法为当前分布式的网络系统提供安全保障。网络安全态势感知研究融合了传统的网络安全技术,充分发挥其各自的优势,为网络安全威胁提供预警,从宏观的角度分析预测网络安全状态,是当前网络信息安全领域新的研究热点。态势感知在很大程度上取决于评估过程,任务作为网络系统中重要的组成部分,在网络受到攻击的条件下,任务的执行风险及毁伤分析是网络空间态势评估中不可或缺的一部分。科学合理地评估攻击对网络系统中正在执行的服务及任务产生的威胁及后果,可以为网络安全分析员提供相应的策略支撑,从一定程度上避免或减少系统及网络中的关键任务所遭受到的损失。 本文主要设计与实现了一种面向任务的网络空间态势评估方法(以下简称ToSAM)。ToSAM方法主要包含三个方面,即任务-服务依赖模型、服务级态势获取以及基于工作流的任务风险评估。本文首先根据Petri网的建模规则建立了任务-服务依赖模型。在获取服务级态势的过程中,本文建立了包含主机设备状态,网络链路状态,服务本身的执行状态这三个二级指标的层次评估指标,并且使用了模糊层次分析法对网络空间中的服务级态势进行了分析计算。最终根据任务-服务依赖模型以及服务级态势值,使用基于服务拓扑结构的任务风险计算方法来计算评估高层任务的运行风险,作为整个网络空间中态势的重要组成部分。 本文在ToSAM方法设计的基础上,通过使用一些开源工具编码实现了ToSAM方法,并且搭建了一个小型局域网作为实验环境,在实验环境中使用了ToSAM方法对系统中真实执行的任务进行了风险评估,并且将评估值与任务的实际执行情况进行了对比,发现评估结果与任务实际执行情况具有一致性,从而验证了ToSAM方法的有效性。
其他文献
随着立体视像、三维数字建模及虚拟仿真、全息影像等技术不断取得突破性进展,立体技术和产品日臻完善,并且正革命性地影响和改变着人们的沟通、工作和生活方式。 影响3D视频
该文在对传统防火墙进行深入研究的基础上,着重研究了分布式防火墙并予以实现.首先,在参阅了大量国内外(主要是国外)关于该领域的研究成果的基础上,深刻地概括了DFW的基本原
该课题的主要目的是面对移动互联技术的新发展方向,研究企业内部信息如何由INTERNET和INTRANET向移动无线网迁移,如何实现信息可访问域在空间上的扩展.研究移动互联时代的新
该文研究的分类技术是决策树,而分类在数据挖掘中是一项非常重要的任务.作者将粗糙集和C4.5决策树构造算法结合起来,提出了一种新型的算法.对于仅有离散值属性的情况下,利用
随着INTERNET的快速发展,计算机网络犯罪的增多已经威胁到国家和政府的安全。如何在不涉及个人隐私的情况下对网络信息流进行安全监控,是各国政府现在重点研究的课题之一。本文
随着市场环境的不断改变,银行同业之间的业务竞争变的越来越剧烈,采用IC卡替代磁条卡作为新型的电子支付方式已经成为商业银行提升业务竞争力、争夺市场的重要手段.该文通过
当今社会能源的供给与人类的需求之间的矛盾已然成为阻碍科学技术发展的关键因素,与此同时由于人类大量开采传统能源造成了大气和环境污染,使得人类生存环境不断恶化。据此,近年来作为替代传统能源的新型能源得到了快速发展,其中太阳能就是典型代表。光伏发电中逆变器是重要组成部分,伴随着PWM逆变器日益广泛运用的今天,电力电子装置所产生的谐波已然成为最大的干扰源,而PWM逆变器输出波形中谐波含量较高。高次谐波抑制
高速计算机网络和不断提高的微处理芯片性能使得计算机网络成为吸引人的并行计算载体。仅依赖于商业化的硬件和软件,计算机网络能够提供高性价比、高可用性的计算。这种高性能
首先,受到Lars Rasmusson在1996年提出的,通过模拟"社会控制"来提供安全Internet商务思想的启发,该文采用通过将服务组织成一种自由开放的联盟的形式,来实现对服务信息的采集
“超流水”和“超标量”设计是提升单个微处理器核心之性能的主要手段。但是,随着流水线级数的加深或者每个时钟周期发射的指令数增多,分支指令跳转引发的额外开销也加增,导致平