安全强审计模型研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:wxcheng823
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的大规模发展,网络安全越来越受到人们的重视,而网络安全审计则是网络安全技术研究的主要内容之一。本文通过对一系列模型的研究,试图解决网络安全审计中的两个主要问题:安全事件的准确、及时发现及确认;多代理模式的高效、协调组织。论文的主要创新点包括:1、提出全方位、分布式、多层次、智能化的安全强审计模型框架。通过全方位的信息收集(主机、网络),分布式的系统部署,多层次的信息处理,该模型框架能最终实现智能化的安全事件发现及确认。并且针对分布式的系统运行特点提出了基于XML的标准化警告信息描述方案,在保持警告信息具有良好可视化的同时,可以灵活地与各种安全审计软件实现对接。2、提出了基于图论的审计域规划模型。该模型建立在对网络拓扑的数学抽象之上,使用图论中割点、块图等概念,通过计算可得到安全审计域的规划分布及关键节点的分布情况,从而解决了安全强审计模型框架中审计节点的动态部署问题,还可以对模型框架的运行状态起到一定的监控作用。3、提出了基于机器学习的系统调用序列审计模型。该模型建立在Holland分类器框架之上,通过对其规则演化算法的改进,实现了系统调用序列审计过程的审计规则自主学习。并且在审计规则自主学习的基础上,实现了对未知类型攻击自动识别的目的。4、提出了基于模糊逻辑的安全状态评估模型。由于模糊逻辑的优点:强鲁棒性、类似自然语言的逻辑定义等。模型使用模糊逻辑建立了警报数据间的因果关系,分析了警告数据间的相关性问题。模型在分析的基础上使用模糊理论对系统的安全状态进行评价。5、研究了基于对抗性分析的安全强审计协同机制及网络对抗中的代理群落协同行为。提出了基于对抗性分析的安全强审计协同机制,该机制的研究目的在于解决在网络对抗背景下代理间高效协调工作的问题。通过软件多代理模式与生物学中生物群落的对比分析,提出了网络对抗中的代理群落协同行为研究,尝试使用生物群落的研究方法对软件多代理模式进行了研究,希望可以发现一种新的软件多代理模式研究方法。以上成果已分别应用于“黑客监控系统”及“集成化网络安全技术研究”项目,两个系统已分别通过国家863专家组的验收。其中,“集成化网络安全技术研究”被863专家组验收为优秀,“黑客监控系统”被国防科工委鉴定为国际先进国内领先。经陕西省财政厅、陕西省招生办等多家单位试用,取得较为满意的效果。“黑客监控系统”获陕西省2004年科技成果二等奖。
其他文献
东盟国家是“一带一路——海上丝绸之路”的必经之地,也是日本的长期贸易合作伙伴。21世纪以来,经济全球化的进程在加速前行中,东盟经济一体化的趋势也逐渐明显。长期以来,东
目的探讨CT在胸腰椎骨折患者诊断中的临床效果。方法选择2016年4月—2017年4月来我院治疗的胸腰椎骨折患者46例为研究对象,所有患者均经手术得到确诊;确诊前患者均行CT检查,
随着计算机技术和通信技术的不断发展,网络环境已经从早期相对静态的、面向特定组织和用户群体的封闭网络,转变为可公共访问的、面向大量动态用户的开放网络。网格作为开放网
深圳南头古城王忠雄南头城的规模颇大:城墙长578.5丈,高2丈,墙基宽2丈,眉面宽1丈,城外设有护城河。初建时共有四座城门:东门叫“聚奎”,西门叫“镇海”、南门叫“宁南”、北门叫“振民”。其
本文利用教育测量与统计分析理论,结合数学系04级数学与应用数学专业第一学期几何考试情况对试卷的难度、区分度、效度、信度等指标进行定量化分析,统计分析表明:本次考试基本上
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
“动作-评价”效应是具身认知理论的一个重要的支持性证据。早期研究表明,人们倾向于对积极刺激做“拉”反应而对消极刺激做“推”反应,进而在效价评定过程中表现出一种“动作-
徽州砖雕历史悠久,是徽州传统文化的载体之一,当代砖雕艺人正肩负着承上启下的历史重任,传承和发展徽州砖雕技艺任重而道远。