网络安全指标量化和智能评估研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:jessieharbin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文从数据融合的角度引入了网络安全态势评估的概念,认为网络安全评估的目的是获得更精确的安全威胁行为以及得到更全面、及时的网络目前安全状态和威胁估计,评估过程涉及到检测、关联、相关、估计及数据与信息联合等多级别、多方面处理,提出了网络安全评估应能够综合融合各种安全态势判断、攻击企图以及反应效果方面的得失,对网络目前的安全态势及可能采取的安全措施做出一个量化的判断,从而在资源及能力有限的情况下取得最好的安全等级.论文主要研究内容为:采取了典型安全分析软件NESSUS中的安全扫描、分析技术,对目标网络进行扫描所得到的扫描信息经过标准格式化后存储在信息库中,这些信息包括目标网络中各主机的系统平台、开放服务及端口、配置脆弱性等相关信息.采用了软件缺陷注入技术检测网络内部的安全漏洞.采用数据融合技术从信息处理的角度对网络安全态势评估的过程进行了详细的功能分析.在对量化评估中的基本功能进行了技术分析的基础上,提出了基于数据融合技术的网络安全态势评估模型.对整体态势评估的威胁量化问题进行了详细的指标分析,对漏洞的指标进行了定义,且运用层次分析法对威胁的量化进行了模型构建与计算.构造了网络安全威胁分析的图论分析方法,并给出了路径分析、威胁分析、态势分析的计算方法.最后,文中对系统的实现进行了介绍与分析,对目前研究状况进行了说明,并指出以后的研究方向与重点.
其他文献
软件测试是为了发现错误而执行程序的过程,是保证软件质量的重要手段,是软件生命周期的重要阶段.软件测试已经越来越引起软件用户及开发人员的关注.据统计,目前在软件开发总
通过分析研究MPEG视频压缩原理,CD-R和CD-RW光盘的记录原理,光盘记录的物理格式,逻辑格式,光盘的文件系统,光盘的接口协议等,设计了一个用CD-R或CD-RW光盆作为记录媒体的实时
当今,无线上网已成为网络应用的一个热门讨论课题,利用各种无线终端设备,结合先进的无线连通技术和流行的中间件技术,构建各种实际应用系统形成了软件研发的一个重要方面。 论
在分布式数据库系统中,数据复制作为维护各个局部数据库间数据一致性的方法,扮演了极其重要的角色.构成分布式数据库系统的各个局部数据库可能分布在Intemet上,并且这些局部
高光谱图像是非传统图像的重要组成部分,因其无损伤性,超分辨率,高精准性,逐步成为各个领域的研究热点。高光谱图像的研究涉及到高光谱图像分类,高光谱图像解混及高光谱图像切割等
MANET(移动临时网络)是由一组带有无线收发装置的移动节点组成的一个多跳、临时的自治系统.该文分析了MANET的特点及其与其它类似网络的区别,讨论了它的应用领域,阐述了MANET
数据挖掘是近年来企业用以分析大型数据集的核心技术,是知识发现过程中的关键步骤,是数据库技术的进一步扩展。数据挖掘的效率问题一直都是制约数据挖掘技术发展的瓶颈。并行计
基于图象的图形绘制技术克服了传统的基于几何多边形的图形绘制技术的三维建模复杂、真实感不强、场景复杂时难以实时刷新等问题,使三维场景的建立变得容易,使复杂的虚拟现实系
学位
近年来,专家系统技术已广泛的应用于我国的农业生产中,利用它指导农业生产,对于高产、优质、高效和可持续发展农业具有显著的应用效果。组件化技术的发展和应用,使得软件重用得到