论文部分内容阅读
本研究针对入侵监测技术这一热点安全技术,总结了本人9年多的实践经验,在导师的指导下,首次提出了“侵入认知”概念,系统化地分析“入侵管理”,创建了入侵管理关系模型和入侵管理过程模型;设计了一个新颖的入侵管理架构。与其它相关工作相比,我们认为本研究的贡献在于:
非常全面地、深入地、系统化地分析了20年来入侵监测系统的架构,不仅对已取得的成绩做了细致的深入分析,同时对所面临的挑战和存在问题也做了非常好的总结。通过这些分析研究,使人们对入侵监测有了全面深入的认识,同时也明确了入侵监测未来的发展趋势——入侵管理。
首次提出侵入认知的概念,通过大量的实践,不仅总结概括了各种现实的入侵方法,同时对未来的攻击技术也进行了分析预测,特别是对侵入的关键技术进行了深入的研究。针对“湿件”这一系统中特殊又重要组成部分,对其脆弱性和侵入方法,做了专门的研究。这些独创性的成果,使人们对入侵者、入侵行为的认识从抽象的概念上升到具体的现实。
在深入认知侵入行为的基础上,首次从实践的角度,创造性提出入侵管理关系模型和入侵管理过程模型。将风险管理的相关理论与入侵管理结合起来,清晰地描述了入侵管理相关主要要素之间的关系;同时根据入侵过程,提出入侵管理过程模型。这些独创性的模型创建,为理解入侵管理真正的内涵、定位、价值,设计入侵管理架构,奠定了理论基础。
根据入侵管理关系模型、过程模型、PPT模型,设计出一种可操作的入侵管理架构。该架构整合了已有的入侵管理技术,包括预警、欺骗等积极防御的手段,创造性地围绕资产环境,将人员组织、策略流程也加入到入侵管理中来。这种架构能有效地辨识入侵环境、监测入侵行为、治理入侵行为。