面向大规模网络的安全态势评估与预测关键技术研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:iorikof1107
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的高速发展,网络安全态势感知技术已成为当前互联网安全研究领域的一个重要课题,并引起越来越多研究人员的关注。目前网络安全技术和防范手段已经得到了巨大的发展,但是不断涌现的互联网新技术也面临新的安全威胁和挑战。网络攻击技术与安全防范手段在一定时期和范围内仍将共同向前发展,如何制定合理的安全防范措施则显得尤为重要,其前提就是如何对网络安全态势做出准确的评估。  现有的安全态势评估方法对单个主机和小型系统有不错的效果,但是对大规模网络的安全态势评估来说,还存在诸多局限性:1)受限于从爆炸式增长的各类监控日志和告警信息中获取有用的安全相关信息的能力;2)各类安全日志和信息无法有效的进行整合和关联,难以描述信息系统的整体安全状况;3)安全评估的结果仅能反映信息系统被测评期间的安全状态,缺乏实时对当前网络安全态势的直观描述和分析手段,也很难对安全态势发展趋势进行预测和分析;4)现有的网络安全评估主要依赖人工的方式,对评估人员的技术水平和评估经验要求比较高;5)如何在遵守既定的安全策略的前提下,用最少的资源获取最大的安全也是目前安全管理中难点所在。  因此,本文通过对国内外网络安全态势技术的研究现状进行分析,总结出当前研究的不足,尤其是针对大规模网络的安全态势评估与预测技术还不够成熟。在结合目前国内外主要的网络安全态势相关技术的基础上,本文首先对大规模网络安全态势评价体系进行研究,提出适用于大规模网络的安全评估框架,并对影响安全态势的多数据源的评价因素进行研究。在此基础上,本文对大规模网络安全态势的评估和预测技术进行深入研究。论文的研究工作得到了中国科学院“十二五”信息化专项的支持,其主要研究内容包括:  (1)从大规模网络安全态势评价体系着手,通过对大规模网络的结构进行分析,并结合传统的安全评估模式,提出了网络拓扑层次化安全评估框架(HTSAP)。并就HTSAP中的各个风险因素的权重算法进行了研究,在层次分析法的基础上,提出了基于AHP的综合熵权算法,修正了层次分析算法中由于主观因素而带来的误差。同时就多源数据融合的安全态势评价因素进行了分析,提出了安全态势评价因素的相关规范。  (2)提出了一种基于状态变迁的安全态势评估方法。建立了基于状态变迁的安全态势评估模型,并确定了具体的评估方法,尤其是对模型的参数确定方法进行了详细讨论。该方法的优点在于确定评估模型时考虑的因素比较全面,因此计算结果相对精确可信。但是在用该方法进行评估时需要做大量的比较复杂的准备工作,从而导致了该方法无法实时快速的对当前安全态势进行计算,仅能对历史数据进行分析。  (3)为了实现对整体网络的安全态势进行实时评估或者在较短时间间隔内进行持续评估,考虑通过获取方便且实时性高的安全攻击事件日志对大规模网络安全态势进行评估,因此提出了一种基于关联性分析的安全态势评估方法。在该方法中首先介绍了如何对安全告警事件进行预处理,然后介绍了影响该算法的两个重要因素即安全告警事件的相似度和安全告警事件的相关度,并提出其相关的计算方法。该算法计算量小,能够快速计算出网络安全态势,并且灵活性高,可以适用于不同的需求和应用场景。  (4)提出了一种基于组合攻击序列的安全态势预测方法,一定程度上解决了传统基于数学理论的预测方法中预测参数单一的问题。该方法通过对已发生的攻击事件序列分析攻击者的攻击意图,从而对攻击者还未实施的攻击进行预测,并进一步结合安全态势评估方法对安全态势值进行预测。该方法适用于较短时间内的安全态势预测,其结果比传统的预测方法更为精确。  因此,本文提出的大规模网络安全态势评估与预测的方法具有实现简单、易于扩展、应用广泛等特点,不仅在实践中具有较大的应用价值,而且在理论方法上还有更深入的研究价值。
其他文献
因特网的发展使电子商务、电子政务得到了飞速发展,信息安全问题也逐渐突出。为了解决信息系统的安全问题,上世纪八十年代提出了公钥基础设施(PKI)的概念,依据PKI理论建立起来的
学位
信息时代,当海量数据的存储不再是主要问题时,人们开始将目光转移到数据的集成、融合及语义上来。目前,无论是互联网数据、物联网数据还是本地数据,基本都是被孤立的、分散的存储
在计算机网络中,多媒体实时多播通信是当前研究热点。多播实现了同一信息从源节点到网络中多个目的节点(并不一定是所有节点)的传送。多播问题关键是在于建立一棵满足QOs约束
学位
动态转移预测机制大幅提高了转移预测的正确率。然而,动态转移预测机制中的模式历史表(PatternHistoryTable)表项数目有限,不同的条件转移指令可能映射到同一模式历史表项。如
代数攻击是现代密码学中的一种攻击方法,其主要方法就是利用代数系统的良好性质及求解方法来攻击现存的密码学系统,目前被认为是最具潜力的攻击方法之一。而求解有限域上的多
负载平衡是分布式系统中实现工作量平衡分配,提高系统总体性能的一种关键技术,在实践和理论中已经被证明能够大幅度地提高分布式系统的执行速度、吞吐量和稳定性,在分布式系统中
随着计算机网络技术的飞速发展,多播通信的功能显得越来越重要了。多媒体信息传输的实时性要求计算机网络能够保证传输信息所需的带宽、延迟、延迟抖动、信息丢失率等。已经证
学位
科学数据网格在中国科学院科学数据库的基础上,通过数据网格技术,实现对科学数据库中大量分布式异构数据资源的有效共享。科学数据网格中包含大量分布异构的数据资源,如何快速有
在无线传感器网络中使用超声波实现距离测量的功能,能够为其广泛应用提供一种重要的技术手段,因此具有重要的意义。   在超声波测距中,首先向待测目标物体发射一个超声波脉冲
现代操作系统大多提供层次化文件系统作为信息管理的基础;在此机制下,基本的数据对象作为文件抽象被管理,用户级的文件访问通过其路径名进行。   然而,随着存储技术的飞速发展