面向网络空间靶场的综合监控系统设计与实现

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:gengxuetao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
习近平总书记指出没有网络安全就没有国家安全,网络安全的本质是对抗,对抗的本质是攻防两端能力的较量。网络空间靶场通过模拟真实的网络攻防作战实验环境,为攻防两端能力提供科学观察、测量和评估手段,网络空间靶场就是国家网络安全的“演兵场”,网络靶场建设成为了新时代国家培养网络空间安全人才、制胜网络空间领域的重要决策。本文旨在进一步提高数字网络空间靶场的安全可靠性,实时掌握数字网络空间靶场的基础资源状况、运行态势,有力保障网络空间靶场的新型网络技术验证、网络武器测试试验等任务,研究设计了一套全面、安全、稳定、可靠的综合监控系统,主要成果如下:研究了OpenStack云计算技术、虚拟化技术在网络空间靶场中的应用,研究网络空间靶场的主机监控技术,提出并设计实现了网络空间靶场主机多维监控整体架构,实现了对网络靶场中物理机、虚拟机、Docker容器的基础资源状况、日志和内部运行状态数据等实时采集和监控。增强了网络靶场安全性和策略响应速率,有助于网络靶场管理人员实时掌握靶场资源状况、靶场运行状态;为网络技术测试、网络武器评估等任务提供了可靠数据支撑。研究了网络靶场中虚实网络链路形式和基于规则库的网络威胁检测引擎,提出并设计实现了基于虚拟网桥的靶场虚实网络链路数据采集方案,和基于规则库的网络攻击行为和自定义网络安全事件检测方案。解决了传统网络监控中东西流向网络流量数据难以监控,虚拟网络攻击行为难以捕捉发现的难题,有利于进一步提高靶场的安全性,全面实时掌握网络靶场内部运行状态。研究了大数据工具集和分布式发布消息订阅系统,提出并设计实现了基于ELK和Kafka的监控数据传输管理方案。提高了监控数据的稳定性和完整性,实现了监控数据的稳定传输,实时检索和可视化管理分析。本文主要提出并设计实现了一套面向网络空间靶场的全面、安全、稳定、可靠的综合监控系统,系统可实现网络靶场主机多维实时监控,虚实网络链路数据采集和网络行为事件检测,并保证了监控数据的稳定性、完整性和可视化管理分析,该系统对维护网络空间靶场安全稳定,实时掌握靶场基础资源状况、内部运行状态,保障新型网络技术试验、网络武器测试、网络攻防训练等任务具有重要实用价值,对数字网络靶场建设发展具有很大的借鉴意义。
其他文献
随着工业控制总线的对带宽、实时性和可靠性等要求越愈发严苛,传统中低速总线已经难以满足工业任务的要求,高速实时以太网开始展现出巨大的应用和开发潜力。但工业环境复杂,总线可靠性成为实时以太网应用发展的重点。为解决上述问题,本文以自主可控的国产芯片为基础,将实时以太网总线系统作为研究对象,并形成相关开发应用方法。论文的主要研究工作有以下几点:1、针对总体方案设计问题,通过研究现场总线的通信方式和数据控制
学位
当前以并行计算为主要形式的高性能计算已经成为促进科技创新和经济发展的重要手段,各类问题对计算规模增长的要求促进了计算机系统性能的发展。但系统性能提高带来的高能耗问题,一方面带来了高昂的电费开支以及对供电资源的迫切需求,另一方面产生的热量对系统的可靠性、稳定性提出严峻的挑战。因此能耗问题已成为制约并行计算系统性能进一步提升的重要影响因素,如何提高计算机系统的能量有效性已经成为高性能计算研究的热点问题
学位
在工业智能化的背景下,OPC UA作为旨在满足工业不同层面通信需求的协议受到Industry 4.0的大力支持。为了在工业控制层面上取得更好的表现,OPC基金会对OPC UA协议扩展了Pub Sub架构。随着工业控制网络的逐步开放,工业设备面临着严峻的安全挑战。安全网关作为工业控制网络中重要的安全防护系统,已经成为工业控制网络安全防护架构的重要研究方向之一。Pub Sub协议与现场总线协议不同的是
学位
边缘计算是业界新兴的计算模式,在目前数据急速膨胀的互联网环境下,边缘计算模式能够将原本需要集中在云计算中心进行的计算任务卸载到边缘测,使得服务能部署在靠近用户的边缘侧。这一新兴的计算架构,既能减少云计算中心的负载,又能减轻网络传输基础设施的带宽压力,节约网络资源。因用户至边缘侧的物理距离和网络距离比云计算中心的短,经过的通信节点少,网络环境相对稳定,边缘计算对依托其运行的应用带来了显著的时延降低效
学位
为提高优秀足球教师的执教能力,本研究运用文献资料法、专家访谈法、德尔菲法、问卷调查法以及数理统计法等研究方法,对足球教师的年龄、性别、学历、专业、执教年限、参与足球活动与培训情况等人口学特征进行了深入地调查和分析,在了解调查足球项目特点以及足球教师职业特征的基础上,以系统理论和多因素理论为研究基础理论,构建了足球教师执教能力影响因素指标体系,并运用探索性因子分析对公因子指标进行分类、命名与排序。研
学位
在科学计算和工程计算的领域中,CPU与GPU构成的异构系统因其优越的计算能力被广泛使用。GPU为程序员编程简便提供了共享虚拟内存(SVM),使程序员不再需要考虑CPU与GPU之间的数据传输而交给系统自动完成。虽然编程更加方便,但是共享虚拟内存引入了额外的虚实地址转换开销。近年来,随着GPU应用场景的不断广泛,出现了大量的不规则应用(虚拟地址分布空间局部性差且数据之间存在相关)。由于GPU单指令多线
学位
伴随着计算机技术的不断发展,设备与设备之间的信息交互越发频繁,这些在信息网络中不断传递和交互的信息汇聚成了流动的数据集合。数据流的流动方向就是信息的传递方向,对数据流的处理过程就是获取其中蕴含信息的过程。通过对数据流组成信息的处理,研究者可以分析得到这些信息背后隐藏的规律和特征,根据不同的应用场景和应用需求,研究者能更具目的性地进行信息处理和分析,提高信息的利用率。在本文中,应用的场景主要是对网络
学位
随着科技的发展,自主研发通用微处理器已经成为迫在眉睫的重要任务。伯克利大学最新提出的RISC-Ⅴ指令集具有免费、开源、模块化的特点,这为国产处理器的发展提供了无限可能。RISC-Ⅴ自2014年正式发布以来,受到了包括谷歌、IBM、Oracle等在内的众多企业以及包括剑桥大学、苏黎世联邦理工大学、印度理工学院、中国科学院在内的众多知名学府与研究机构的支持;与此同时,围绕RISC-Ⅴ的生态环境逐渐完善
学位
2020年10月16日教育部发布《关于全面加强和改进新时代学校体育工作的意见》,学校体育教学质量将全面提高,育人效果显著增强。疫情期间发布了《教育部关于2020年春季学期延期开学的通知》,各级各类学校纷纷依托互联网开启线上体育教学。本文以华南理工大学为例,运用文献资料法、访谈法和问卷法,调查分析公共体育课线上教学现状,分析面临主要困境,结合专家意见和相关理论,提出对应策略。有利于高校体育课面对突发
学位
随着网络的发展,互联网的连接变得越来越复杂,其安全问题也日益加深。边界网关协议(Border Gateway Protocol,BGP)在互联网上传递可达性信息,是域间通信最为重要的路由协议,其安全性也严重影响着全球互联网的安全。由于BGP协议在设计上存在一定的脆弱性,导致每年互联网上都会出现很多由BGP引发的网络安全事故,对其安全问题的研究也成为国内外安全研究人员关注的一项重要课题。在BGP协议
学位