基于智能规划的网络安全风险评估

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:kick666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于越来越复杂和多元化的网络结构及其应用需求,网络安全隐患多不胜数,单一安全设备针对特定安全威胁,难以保证网络系统安全。如何对现有的计算机网络系统进行综合有效的保护,网络安全风险评估是重要的指导方法,也是学术界开展主动防御研究的热点之一,对保障网络安全具有重要的研究价值。本文主要研究网络安全风险评估中智能规划技术的实现与应用,主要工作包括:针对已有脆弱性建模的层次单一,无法反映实际攻击场景中的细粒度渗透行为的不足,提出了一种基于智能规划的网络安全场景模型(Cyber Security Circumstance-Model,CSC-Model)。该模型包括网络模型、攻击方法库和攻击者行为模型三大组成部分。提出了Agent的概念模拟攻击者的实际网络渗透行为主体,并将网络场景建模下的风险过程分析转化为安全规划(Attack Planning Problem,APP)问题。具体来说是利用标准规划语言刻画CSC-Model本体世界和具体的问题目标,分别构成APP问题的规划域和问题域。利用智能规划算法搜索效率优于传统攻击图生成方法的特点,设计并实现了一个面向安全风险评估的规划引擎,根据APP问题定义,设计数据处理方法与语法翻译模块、选用高效的规划算法用于渗透方案规划,并设计攻击路径枚举算法生成攻击图,完成了风险关联过程分析。提出了基于最大攻击奖励期望的安全风险影响指标(Risk-impact Indicator,RI),讨论不同攻击想定下某一节点作为威胁源对网络级安全风险的影响,创新性地讨论出节点的最大攻击奖励期望可作为网络级安全风险影响指标的结论,进而确立风险影响指标RI的概念,进一步合理设定参数,定量分析网络的重要风险节点。最后完成了一个企业级网络安全风险评估的模拟分析,验证了智能规划方法的可用性和有效性和RI指标作为网络安全风险评估方法的合理性与实用价值。
其他文献
互联网正在影响着世界,人们的生活越来越依赖互联网。随着互联网应用的不断推广,人们对于互联网的要求也越来越高。如何在使用互联网时保护自己和组织的利益,已经成为一个必须解
地形可视化是计算机图形学的一个重要领域,也是虚拟地理环境中不可缺少的组成部分。动态地形是地形可视化研究的重要内容,它在地理信息系统、虚拟现实、战场环境仿真、电子游戏
本篇论文着重研究如何应用进程代数的方法模拟和分析生物系统。我们在系统生物学中应用了三种进程代数:π-演算(及其变形演算Iπ-演算),к-演算(及其变形演算mк-演算)和偶图反
本文就SOA(Service Oriented Architecture,面向服务的体系架构)这一理论进行了分析与应用研究。 首先,在介绍软件架构的基础上,详细论述了面向服务的软件架构这种新型软件架
随着互联网应用的普及,网络共享信息资源也以惊人的速度增长,网络成为了全球范围内重要的信息载体和传播信息的最主要渠道之一。但随之而来也产生了一些日益突出的问题。恶意病
网络安全协议从功能上主要可分为数字签名协议、密钥交换协议、密钥分配协议、身份认证协议等。随着计算机网络的普及以及电子商务和电子政务的蓬勃兴起,网络安全协议的应用越
论文首先介绍了IP电话的特点和IP电话的关键技术,结合VoIP语音流的独特特征和延迟要求,讨论了与VoIP语音包转发控制密切相关的队列管理和调度机制,以及确保延迟带宽的流量工程机
岩石薄片图像中不同组分的识别与划分在地质研究领域具有重要意义。人工在显微镜下鉴定岩石薄片费时费力且受主观影响较大,分析结果难以定量化表征。因此,利用数字图像处理技
TCPReno是目前成熟的、通行的、应用广泛的一种拥塞控制算法。TCPReno采用数据包丢失作为网络拥塞度量的标志。该算法所包含的慢启动、拥塞避免、快速重传和快速恢复机制是之
随着社会的进步和科技的发展,信息时代正阔步向我们走来。人们生活在地球上,并与这个地球表面处处发生联系:工程师对地表进行设计、构筑楼房;地质学家研究地层结构;地质生态学家
学位