基于威胁情报的云计算安全态势感知系统设计

来源 :河北科技大学 | 被引量 : 1次 | 上传用户:RTTR123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,计算机网络技术的快速发展和普及,使其应用到生活的各个方面,成为社会生产不可或缺的一部分。但是随着网络应用场景的增多,网络安全事件的影响范围也越来越大,不同的网络架构均受到安全威胁的影响。同时,以高级持续性威胁(Advanced Persistent Threats,APT)为代表的高级网络攻击更是具有极大危害。云计算作为网络架构革新的重要方向,对其安全性提出了更高的要求,能够准确评估当前网络安全态势,对后续攻击行为做出准确预测的网络安全态势感知系统是保障云计算安全的重要基础。云计算灵活的架构和资源池化的特点使其受到了很多青睐,随着云计算的推广,其安全问题也得到了广泛关注。为了有效感知云计算安全态势并预测攻击行为,本文提出一种基于威胁情报的云计算安全态势感知框架。首先将目标虚拟机网络安全状态作为分析节点,利用虚拟机自省机制监测目标虚拟机运行状态,以此更加准确地评估攻击行为对目标虚拟机的影响。然后利用博弈论对攻防双方行为建模,根据攻防收益动态评估云环境的网络安全态势。在攻击预测方面,将威胁情报作为潜在威胁分析的重要依据。通过系统层次模糊优选方法筛选适合于当前系统安全状态的威胁情报,利用筛选得到的威胁情报分析目标虚拟机的潜在威胁,若不存在合适的威胁情报,利用纳什均衡对攻击行为做出预测。最后针对本文提出的云计算安全态势感知系统进行了实验验证。仿真实验结果表明了所提方法的有效性和正确性,提出的云计算安全态势感知方法能够根据攻防双方博弈策略准确地反映网络安全态势动态变化,并对潜在的攻击行为做出有效预测。
其他文献
在广域网条件下,信息化建设首先要考虑的问题是选择何种总体结构模式来满足业务的要求,同时兼顾成本与管理。常用的结构模式包括集中式模式.分布式模式和集中分布式模式等。3种
<正>我们探讨一下孕产期妇女的性生活与性保健问题。按理说孕妇在妊娠期间的性活动本不应该有什么禁忌,胚胎的生命力或生长按说是相当顽强而不容易出问题的,比如过去不允许堕
随着改革开放的逐步深入、市场经济的快速发展,传媒行业也迅猛发展,世界逐步进入了信息化时代。传媒行业紧跟世界潮流走向发展、崛起的新阶段;与此同时,也面临着行业竞争、严格标
在科技不断发展,各种技术层出不穷的今天,媒体技术也逐步趋于国际化。新闻播报是发布信息的重要手段,因此,新闻节目对主持人的选择有了更高的要求,一方面主持人需要紧跟时代