网络安全态势系统关键技术分析与建模

被引:0
作者
潘兆亮
机构
[1] 上海交通大学
关键词
网络安全; 态势值计算; 态势评估; 威胁评估;
D O I
暂无
年度学位
2008
学位类型
硕士
导师
摘要
在网络安全态势综合处理系统中,网络安全态势是整个安全管理平台一个相当重要的组成部分。在传统网络安全管理手段上,运用网络安全态势技术,可以对网络的整体态势进行实时的监控分析,并通过对历史数据的挖掘,对将来的态势发展做出预测同时为管理决策人员提出建议。 网络安全态势是一个安全监控方面较新的技术,国内对这方面的研究仍处于起步阶段。本文主要讨论了网络安全态势系统的组成,模型及实现模型所用算法等关键技术。 本文从网络安全态势评估的三层模型入手,分析了几个网络安全态势方面的主要概念,并试图分析它们的含义及相互关系。具体来讲文章主要关注于第一层态势要素的获取以及第二层态势理解,集中阐述了网络安全态势值计算,网络安全威胁评估和网络安全态势评估三大概念,较传统定义做了扩展并给出了相互间的联系和区分。 然后本文按态势模型的顺序,从第一层开始阐述安全态势评估过程。先引入基于德尔菲法的模糊层次分析法,尽可能使得态势值计算中的权值计算模块客观化,全面化。其次扩展了网络安全态势计算模型,使之适用于广域网环境。 对于态势的威胁评估,本文采用了一种统计分析算法,该算法通过统计变换各类网络攻击的品质因数Q,使管理决策者对一段时间内的事件所造成的综合威胁程度有所察觉,同时文中给出了几种品质因数的详细计算方法。 对于态势评估,本文试图从新的角度来解释,即评估每轮事件对网络系统造成的最终影响,采用了更为模糊化的直觉模糊决策算法来量化各指标下系统受到攻击后的影响。而为了量化系统所受攻击后的影响程度,文章引入了网络生存度概念,从生存角度衡量服务、主机、系统的当前态势状况。 最后文章对所涉及的三块内容做出总结并描述了今后的进一步工作。
引用
收藏
页数:102
共 22 条
[1]
基于模糊层次分析法的应急能力指标权重确定 [J].
张江华 ;
郑小平 ;
彭建文 .
安全与环境工程, 2007, (03) :80-82
[2]
基于RBF神经网络的网络安全态势预测方法 [J].
任伟 ;
蒋兴浩 ;
孙锬锋 .
计算机工程与应用, 2006, (31) :136-138+144
[3]
基于灰色关联分析的网络可生存性态势评估研究 [J].
赵国生 ;
王慧强 ;
王健 .
小型微型计算机系统, 2006, (10) :1861-1864
[4]
网络态势感知系统研究综述 [J].
王慧强 ;
赖积保 ;
朱亮 ;
梁颖 .
计算机科学, 2006, (10) :5-10
[5]
FAHP方法在信息安全风险评估中的研究 [J].
王奕 ;
费洪晓 ;
蒋蘋 .
计算机工程与科学, 2006, (09) :4-6+12
[6]
层次化网络安全威胁态势量化评估方法 [J].
陈秀真 ;
郑庆华 ;
管晓宏 ;
林晨光 .
软件学报, 2006, (04) :885-897
[7]
网络化系统安全态势评估的研究 [J].
陈秀真 ;
郑庆华 ;
管晓宏 ;
林晨光 .
西安交通大学学报, 2004, (04) :404-408
[8]
面向大规模网络的入侵检测与预警系统研究 [J].
胡华平 ;
张怡 ;
陈海涛 ;
宣蕾 ;
孙鹏 .
国防科技大学学报, 2003, (01) :21-25
[9]
一种三角模糊数互补判断矩阵的排序方法 [J].
姜艳萍 ;
樊治平 .
系统工程与电子技术, 2002, (07) :34-36
[10]
基于模糊矩阵博弈的网络安全威胁评估 [J].
闫怀志 ;
胡昌振 ;
谭惠民 ;
不详 .
计算机工程与应用 , 2002, (13) :4-5+10