复杂攻击系统建模及其在网络安全中的应用

来源 :清华大学 | 被引量 : 0次 | 上传用户:aiqiphilip
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全是我国网络强国发展战略中的重要一环。如何从不确定的,既存在冲突又有支持关系的安全信息中做出决策,对网络安全管理非常关键。本文正是围绕能处理这些复杂信息的攻击系统建模展开,重点研究其接受语义,并应用于安全决策、安全加固等问题中,主要工作包括:(1)给出了聚合接受语义和松弛扩展语义,用于解决决策问题。用可满足度理论给出了攻击强度和支持强度的定义,并利用聚合函数定义了这两个接受语义。基于分治思想,提出了用于计算可满足度的命题矩阵搜索算法和子句分治算法。通过将攻击系统应用于安全决策,计算其接受语义,可得到策略的部分或者完全排序,为安全管理者提供决策支持。(2)提出了接受语义不确定性计算结构。通过将攻击系统视为Kripke结构,在其上定义模态逻辑来刻画接受语义,并用可能性测度给出语义不确定性表达。与概率、模糊和权重方法相比,该结构具有更精确的不确定性表达,并对接受语义给出量化区分。(3)设计了对漏洞评级的SVRA系统。经卡方分析发现CVSS v2基本度量组之间存在相关性,使其对某些漏洞不能很好地区分。SVRA用基本度量在漏洞库的频率代替其在CVSS中的经验值,计算漏洞利用率子得分和影响子得分,漏洞的SVRA得分是两者的加权平均。用实际的漏洞数据作实证分析,得到SVRA比CVSS v2具有数据多样性,在某些漏洞上有更好的区分度。(4)给出了网络安全风险计算方法和网络安全加固算法。基于漏洞SVRA得分,利用贝叶斯攻击图进行安全风险计算,使管理者掌握网络健康状况,并据此采取相应的防护措施。对此,给出了无约束加固和有代价约束加固问题算法,并用可满足度将其归结为逻辑优化问题。与已有的算法比较和实验仿真分析验证了算法的有效性,算法为实际安全加固提一种成效分析。
其他文献
目的探讨单侧弯角椎体成形术(PCVP)治疗胸腰椎骨质疏松性椎体压缩骨折(OVCF)的临床疗效。方法回顾分析上海市松江区中心医院2017年1月至2018年6月收治的60例胸腰椎OVCF病人的
目的比较Mtwo镍钛锉、ProTaper Universal再治疗系统与手用不锈钢H锉在根管再治疗过程中对根管内充填物的清除效率。方法选取2017年1—7月因晚期牙周炎拔除的上颌切牙60颗进
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
许多基于互联网的研究,以及对认知网络的研究,均涉及用高速群集计算机系统并行模拟或处理大规模网络的问题。而网络拓扑图划分是处理相应计算任务分配的一种有效的技术手段。
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
在树苗培育过程中,有的人在不懂技术的情况下盲目进行培育,期间导致土壤消毒、催茅、播种这几个环节出现技术上的问题。
目的探讨原发性肾病综合征(PNS)患儿肾组织中瞬时受体电位阳离子通道蛋白6(TRPC6)的表达与足细胞损伤的关系及其临床意义。方法 获取18例PNS患儿的肾组织,常规切片染色光镜观察肾
研究了亲水性胶体和盐类对果汁酸奶稳定性和口感的影响。结果表明:发酵后添加亲水性胶体优于杀菌前添加;在6种胶体单独作用时,以CMC和PGA的稳定效果较好,二者最佳配比为CMC∶