利用界壳理论对网络风险评估的研究及应用

来源 :华北电力大学(保定) 华北电力大学 | 被引量 : 0次 | 上传用户:caocao0121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在企业中的不断应用,网络安全问题变得日益突出,加之安全管理措施不当等问题,制约着企业的发展。风险评估是网络系统主动防御的重要方法和基础性工作。它是在安全风险发生之前,通过有效的手段分析系统在保密性、完整性、可用性等方面所面临的威胁,并在此基础上选取相应的安全措施,将面临的信息安全风险控制在可接受的范围内。目前网络已深入到各个领域中。由于每个领域、每个单位都有自己的私有信息,要对外界保密,因此在企业信息网络与Internet之间就要有诸如防火墙、身份认证等安全措施。这样企业信息网络内部就像一个内核,安全控制就是它的外壳,保护着内部不受到侵害。90年代我国学者曹鸿兴提出了研究系统周界的界壳理论,该理论的核心观点是将研究的问题根据实际特点限定一个范围,范围内为系统,其外为外部环境,系统与外部环境的交接为研究对象。本文在深入研究风险评估各种标准、模型和方法的基础上,选择安全风险评估中的脆弱点进行了研究。首先在研究和分析了国内外各大安全厂商的脆弱点数据库的基础上,根据企业信息网络的实际需求建立了脆弱点数据库,利用XML语言形式化描述关联规则,通过改进的数据挖掘M-Apriori算法,构建了关联规则数据库;其次通过进一步分析现有风险评估模型的特点,从界壳理论的角度出发,建立利用界壳理论的网络风险评估模型;对目前攻击图生成方法进行分析和改进,设计了一种基于子网划分的攻击图生成算法,分析攻击图提取目标网络系统的攻击路径和关键节点集合,对安全界壳进行加固,实现对目标网络系统从局部到整体的风险评估。通过实验验证了设计的模型与算法的合理性和优越性,并采用模块化设计实现了利用界壳理论的网络安全评估系统,将理论与实际相结合应用到企业信息网中。
其他文献
探寻河南电信CDMA信息化应用的发展方向,从烟草行业信息化现状调查入手,全面分析烟草行业移动信息化需求,围绕客户“进销存”和“三员管理”的核心价值诉求点,通过大量客户走访与
集成了传感器、片上系统和网络三大技术而形成的传感器网络是一种全新的信息获取和处理技术、它能够通过各类集成化的微型传感器协作地实时感知、处理信息,从而为人们提供大
随着视频监视向着智能化方向发展的不断深入,人们期盼着智能监控系统能够为我们的生活带来便利,甚至代替人类完成某项工作。社会对公共安全的关注度不断提高,监控区域也在不
大数据时代下数据的处理与分析已成为一个十分重要的环节。为了满足数据处理高时效的需求,基于内存计算的大数据处理系统成为了新的研究热点。现有高性能计算集群由于内存配
吴消元法应用非常广泛,在数学科学的一些分支中,如代数几何,微分几何,常微分方程,偏微分方程,杨振宁-柏克斯特方程,量子群,陈省身示性类,小波分析等领域;在系统科学、理论物理方向也已
房地产预警系统,是以有关科学理论和经济运行规律为指导,对房地产业运行历史过程的经验分析。作为经济预警在房地产行业的应用,房地产预警系统主要通过指标体系的选择和建立,揭示
序列比对是生物信息学中最重要和最基础的研究方向,是研究物种间同源性关系的重要手段。随着生物序列数据的飞速增长,如何提高序列比对速度和灵敏度成为生物序列比对研究需要迫
精密测量在现代化工业中占有重要地位,近年来,随着数字图像处理技术的迅猛发展,利用图像处理技术进行精密测量已成为现代化工业中的重要组成部分。在工业生产中,经常要对各种
学位
以太网光纤通道(Fibre Channel over Ethernet,FCoE)是一种I/O融合技术,将传统的局域网(Local Area Network,LAN)和存储区域网(Storage Area Network,SAN)整合,减少硬件成本