增强型成本分析自动入侵响应系统的研究

来源 :山西大学 | 被引量 : 1次 | 上传用户:txsliwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,Internet已逐渐成为现代社会不可缺少的部分。同时网络安全问题也日益突出,层出不穷的网络病毒和黑客攻击越来越成为人们关注的焦点。目前对入侵防范主要集中在对攻击行为进行入侵检测方面。入侵检测作为安全防护的一项重要手段,为我们提供了及时发现入侵企图、行为和结果的能力。但安全防护的目标还包括对入侵行为的响应。然而,现有的入侵响应主要靠用户手工完成,这使得响应大大滞后于攻击,并且手工响应早已不能有效的阻止当前自动化程度不断提高的网络攻击。当前这种严峻的形势迫切需要自动入侵响应技术的发展。目前自动入侵响应系统的研究仍然处于初期阶段,相关技术还不成熟。其中的核心技术,响应决策大都使用传统的基于分类的响应决策模型,对响应决定因素考虑比较简单,并且研究内容很少涉及如何利用响应的反馈信息进行策略调整。本文构建的自动入侵响应系统从基于成本分析响应决策出发,对原有成本分析模型进行改进,提出了一种新的自动入侵响应模型。主要研究内容及成果有:1)理论方面,分析了响应决策两个核心内容,最优响应策略选择及响应与否分析。前者采用层次分析(AHP)结合多目标最优二乘法,以强针对性、高有效性、低成本以及小负面影响的最优响应策略为目标,建立决策模型。后者根据支持向量机的统计学习理论,以历史响应数据为分析依托,增加目标资产价值与响应风险两维决策属性,并对目标-行为-策略综合代价评估,进行事件响应决策。初次入侵响应后,针对响应可能存在的问题,增添响应反馈调整模块,并提出响应效果调整的容忍性概念,通过及时准确地对一些不合理的初次响应进行动态的调整,使整个防护系统更具合理性。2)系统设计及实验方面,采用Windows操作系统平台,使用C语言进行系统的主体开发工作。通过对数据库,核心响应决策的设计,基本实现了一个功能完善的入侵响应系统。在实验上,模拟网络入侵事件对系统进行攻击,对各模型相关参数进行了大量的测试,并分析存在的问题,为进一步的研究提供了方向和宝贵的经验。
其他文献
激光惯性约束核聚变因能量高、无污染且可提供经济、安全的能源,已成为解决未来能源危机的有效途径之一,目标靶精密定位是实现惯性约束核聚变的技术难题。当立体视觉引导下的目
随着计算机网络的普及,以及网络带宽的不断提高,越来越多的实时通信在网络上得以实现。传统的电话网络由于其昂贵的通信费用和单一的点对点通信很难满足企业、公司电话会议且
随着Web2.0和社会媒体的发展,各种社交应用和平台极大地便利了人们之间的信息交流,用户可以随时随地上传图像并与他人分享。丰富多彩的互联网资源吸引了大量用户,但与此同时,互联
无线局域网的方便、快捷等诸多特性,使其应用日益广泛,成为IT产业的亮点之一。然而,其安全问题令人担忧,并因此限制了其在武器系统间和武器系统内部通信的应用,因此国内外安全研究
最新视频编码标准H.264/AVC与以往的标准如MPEG-1/2/4及H.261/H.263相比,其编码效率有了显著的提高,具有更高的压缩比、低码流、高质量、容错能力强及更好的网络适应能力等特点
本文针对中国地质大学研究生院信息网络化管理的需要,构建了一个“基于NET平台的研究生管理信息系统”。该系统运用完善的校园网络,建立一个集B/S结构和先进的ASENET技术为一体
随着移动互联网的发展,从移动设备涌入大量多样化的数据,这些数据的处理和分析给我们带来了机遇和挑战。而深度学习研究也在计算能力的提升以及大数据等因素的推动下,突破了计算
农业信息采集工作量巨大,信息的现实性、及时性与准确性是农业生产和科学研究领域普遍关注的问题,如何能及时快速地进行植物病虫害的准确判断一直是计算机技术面向农业领域研究
框架和构件技术是现阶段软件工程的一个重要研究领域,随着软件系统规模的不断扩大,整个系统的结构显得愈发重要。另一方面随着系统复杂性的不断提高,设计模式技术应运而生,设计模
随着计算机和通信技术的发展,网络已经成为全球信息基础设施的主要组成部分,但随之而来的是不断暴露的网络安全问题。对目前绝大多数只采用防火墙进行安全保护的内部网络来说,仍