基于攻击图的网络安全综合管理关键技术的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:xieming15898575325
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络信息系统作为现代社会最为重要的信息交互平台,其规模及复杂度早已与二十年前大型机时代的互联系统不可同日而语。伴随着网络技术的发展与广泛普及,黑客攻击、病毒传播等安全问题造成的影响越来越突出,网络安全正面临着前所未有的挑战。网络安全综合管理通过对网络安全风险的全面评估、积极预防、及时发现与快速响应,将系统风险维持在用户可接受水平。在众多相关技术中,网络攻击图因简洁、完备地包含了攻击者为达到目标可能选择的所有潜在攻击路径,是网络安全评估与增强、告警因果关联、安全态势感知等网络安全综合管理关键技术的重要手段与依据。   网络攻击图构建及分析技术早期较多应用于离线安全评估领域,目标是预先识别所有可能导致系统受损的状态变迁序列,从而找到成本最低的补救措施。近年来,网络攻击图技术也被逐步应用于实时安全管理领域,并取得了一些成果。然而,现有的攻击图构建方法依然存在计算复杂度高、安全相关因素考虑不完备等问题,限制了其在实际网络环境下的应用。此外,基于攻击图的安全分析技术在基础模型通用性、合理性、计算复杂度等方面也有相当大的改善空间,对其进行研究具有较高的理论价值及实际意义。   本课题提出一种新型的网络攻击图构建方法以及相应的攻击图分析方法,以期系统化地利用攻击图技术解决网络安全综合管理相关问题。课题提出的攻击图构建方法遵循单调性假设,具有良好的收敛特性,计算复杂度较低。此外,该方法采用了面向对象的设计,易于工程实现。在攻击图分析方面,课题提出了一种改进的贝叶斯近似推理方法,解决了传统贝叶斯网不允许有向圈存在、不支持证据间偏序关系以及无法用一种先验条件概率分布对当前与未来两种安全状态同时进行推理等问题。利用该方法能够根据观测到的攻击证据对网络安全状态进行后验推理,合理、准确地计算攻击图节点置信度。   在上述攻击图构建及分析方法基础上,课题对网络安全综合管理领域的四个关键问题进行了研究,包括:①如何定量评估网络信息系统的安全性;②如何根据已观测到的告警判断攻击路径;③如何判断告警之间的因果关系;④如何有效增强网络信息系统的安全性。   在安全评估方面,课题提出采用资产折损率量化网络信息系统安全性,并为此在攻击图中引入资产折损节点,以通过计算该类节点的置信度定量得到资产折损率。在攻击路径分析方面,课题改进了经典数据挖掘算法-Apriori算法,将之用于挖掘频繁攻击序列。在告警关联方面,课题提出四种告警因果关联方法,分别通过分析:攻击路径、攻击图距、后验推理攻击样本、告警时间间隔,来计算告警之间的因果关联度。除此之外,还提出了一种基于D-S证据理论的告警综合关联方法,对上述告警关联方法进行融合。在网络安全增强方面,课题提出实施安全增强措施能够改变攻击发生或成功的条件概率分布,从而提高网络的安全性。在此基础上,分别针对静态及动态网络环境提出一种基于攻击图分析的安全增强措施优选方法,并就网络攻防博弈进行了分析。
其他文献
伴随城市化的进程,各个国家都在大力建设高速交通网,交通系统规模变得日益庞大,这对原有的交通管理系统造成了前所未有的压力,在此背景下,如何将人工智能技术运用到交通管理
射频识别技术能实现非接触式信息传递,推动物联网的快速发展,具有阅读速度快、穿透能力强、体积小等优点。无芯片射频识别凭借成本低、功耗低等优势成为研究的热点,本文研究
随着各类无线通信设备对宽带服务需求的持续增长,无线频谱资源的需求日益增加,频谱资源匮乏问题早已成为制约无线通信领域快速发展的关键因素。为了解决这一问题,认知无线电
随着信息技术的发展,人们对无线通信的数据传输速率以及传输可靠性都提出了越来越高的要求。MIMO系统的提出虽然在一定程度满足了人们对系统性能的需求,但却大大增加了系统的
跟踪测量雷达技术是雷达技术中一个十分重要的领域。跟踪雷达的门类很多,广泛的应用于武器控制、空间探测、靶场测量及其他军事和国民经济的许多方面。本文主要针对连续跟踪
水面船舶运动具有非线性,时变行,强耦合性,同时存在未知干扰,负载条件的变化,海洋环境(浪,流,潮)的变化,数学模型难以精确得到等特点,导致了水面船舶控制具有较强的复杂性。
行为识别在智能监控、虚拟现实、视频检索、人机交互、客户类型、购物行为分析等现实生活中有着广泛的应用,但杂乱的背景、目标遮挡、光照和相机视点变化等因素都会影响行为识
颗粒厚度的测量方法有很多种,针对易燃易爆特性的颗粒,测量方法却有所限制,激光衍射法虽可以较迅速地获得测量结果,但容易产生爆炸等;手工千分尺方法虽然能够测得颗粒厚度,但
随着社会的进步和信息技术的发展,人们对信息安全的要求越来越高,传统的口令、密码已经无法满足人们对身份安全认证的需求。在此情况下,生物特征识别技术以其方便易用,高度可
反舰导弹在现代海战中发挥着很重要的作用。随着各种复杂干扰策略的出现,利用仿真的手段对雷达导引头系统进行建模和仿真,分析其抗干扰性能,成为当前研究的重要方向。本文针对雷