面向主机重要度的网络安全风险评估与态势预测方法研究

来源 :袁海航 | 被引量 : 0次 | 上传用户:delphiall
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的信息化推进为社会的发展提供着不竭动力,在社会生活各领域发挥着重要作用,但网络攻击和安全风险事件随之增多,网络攻击方式趋于多元化,网络攻击造成的危害也日趋严重。面对日益复杂和隐蔽的攻击手段,当前传统防御举措已无法有效应对各种威胁,现有预测方法无法准确掌握网络未来安全状况。开展网络安全风险评估方法和态势预测方法研究,对分析网络状态、预置安全措施,保障网络安全具有重要的理论意义和实际应用价值。为此,本文总结分析网络安全风险评估和态势预测研究现状,分析网络安全风险评估和态势预测研究涉及的相关理论和方法,在此基础上开展网络安全风险评估方法和态势预测方法研究。针对现有依据攻击图的网络安全风险评估方法中原子攻击概率和资产重要度计算不合理,且未考虑主机节点间的关联关系对主机风险值的影响等问题,提出一种面向主机重要度的网络安全风险评估方法。在依据网络信息构建主机攻击图的基础上,利用漏洞自身、时间、环境和操作系统可利用性等属性计算原子攻击概率,并根据攻击图计算各主机节点路径攻击概率和漏洞影响值;通过资产重要度和拓扑结构重要度角度表征主机重要度,并依据主机节点最大路径攻击概率、漏洞影响值和主机重要度计算网络主机节点的风险值和网络整体风险值。实验部分通过评估民航机场某业务仿真系统的网络环境验证本文风险评估方法的有效性。实验结果表明,与现有网络安全风险评估方法相比,本文方法计算得到的原子攻击概率和资产重要度更加符合实际,对网络风险的评估更加全面并且获得的风险评估结果更加合理。态势预测是进行风险评估后掌握未来网络安全状态的重要后续环节,针对网络安全态势预测方法中忽略预测残差对预测精度的影响等问题,提出一种基于时间卷积网络-双向长短期记忆网络(temporal convolutional network-bidirectional long-term and shortterm memory network,TCN-Bi LSTM)的网络安全态势预测方法。在搜集网络安全态势要素的基础上计算得到态势序列。利用时间卷积网络(temporal convolutional network,TCN)对态势序列进行初步预测并计算预测残差。使用双向长短期记忆网络(bidirectional longterm and short-t erm memory network,Bi LSTM)对态势残差进行预测并修正初始预测值。实验部分通过对比三次指数平滑法、XGBoost、Bi LSTM等方法和本文方法的态势预测值,验证本文预测方法能够更准确地对网络态势进行预测,且预测结果与实际值的符合度更高。
其他文献
随着文明的发展和进步,女性受到的教育水平大幅提高,女性的就业比例也得到了很大的提升。但是在女性进入就业市场之后,会遇到很多职业发展的问题。本次翻译实践报告所选取的材料Where Have All the Senior Women Gone就是针对这个现象做出了讨论,提供了一些有价值的见解。作者Ines Wichert通过对资深职业女性进行采访和交谈,对职业女性难以获得持续良好的发展这一现象进行了阐
学位
四川省凉山彝族自治州是我国最大的彝族聚居区,也是藏羌彝文化走廊的重要组成部分,其在历史的长河中孕育了数量丰厚、独具特色、价值突出的非物质文化遗产(以下简称非遗)。由于凉山州地处川西、偏僻闭塞且经济发展水平偏低,地方对文化保护的投入相对乏力,与此同时,现代化的冲击使得非遗逐渐嬗变、衰败甚至消亡。面临此种困境,从国家到地方层面,均采取抢救性记录的方式为非遗建档,将非遗“活态固化”,以留存民族记忆。非遗
学位
近年来,物联网得到了广泛应用,使得物联网设备急速增长。与此同时,海量的物联网设备带来巨大的安全隐患。物联网中任一节点遭到破坏都可能会带来对整个系统的安全风险。一方面,攻击者可以通过钓鱼网站和伪造证书建立与物联网设备的危险连接,从而带来对物联网的中间人攻击、DDo S等威胁;另一方面,由于资源受限的特点,物联网安全隐私保护强度低,攻击者可以花费极低的代价获取传输的信息。为了维护用户的安全隐私和设备的
学位
探讨养老保险、生育保险对生育率的影响效应,可以拓宽生育率影响因素的研究范围,有利于从社会保险的角度探索促进生育率的有效措施,对我国经济发展和社会稳定有重要价值。鉴于居民尚未实行生育保险制度,本文主要从职工养老保险、生育保险对职工生育率影响的角度进行探讨。研究生育影响因素是应对低生育率挑战的需要。在国家发展进程中,出现了随着经济发展水平提高而生育率下降的现象,尤其是在一些发达国家表现得更为明显,作为
学位
背景:我国高原面积巨大,是名副其实的"高原大国",全国平均海拔在三千米以上的高原地区大约占中国总国土的四分之一,且主要分布在西藏、新疆和青海一带。我国高原地区也拥有许多世居群体,全国常住人口大约一千二百万。而近年来随着我国西部大开发战略的进一步推行,高原地区也越来越成为了中国经济社会发展建设的重心,高原流动人口也急剧增多,每天大约5000人进入高原从事工作、旅游以及运动竞技等。同时,近年来我国与印
学位
波达方向估计正向着高分辨率趋势发展,由于天线成本高且维护困难,如何用较少的阵列天线实现较多信源波达方向的精确估计是该领域的研究热点。与相等阵列天线数的均匀线阵相比,稀疏阵列有更大的阵列孔径,可以实现欠定DOA(Direction of Arrival)估计,针对入射到天线上的信号为非平稳信号的情形,结合时频分析工具可以更好地将信号的波达方向估计出来,因此本文将稀疏阵列作为阵列模型,将时频分析工具融
学位
机载雷达在未来战争和当前航空安全领域中扮演着极其重要的角色,起到实时监控空中、地面环境和目标监测的作用,针对提高机载雷达回波的杂波抑制和目标检测能力的研究具有重大意义。空时自适应处理(Space-Time Adaptive Processing,STAP)技术通过联合多个天线多个脉冲信号能够有效的抑制空时耦合杂波,进而增强运动目标检测性能。基于稀疏恢复的空时自适应处理方法适合缺少样本情况下的机载雷
学位
由于全球变暖问题的持续加重,全球范围内暴雨、暴雪、冰雹等强降水天气频发,给民航飞机安全稳定的运行造成了严重影响。机载气象雷达技术的应用极大提升了飞机对飞行航路危险气象探测能力,但目前民航仍安装发射单极化电磁波的雷达,无法充分应对航行中遇到的危险气象状况,为机组提供精准的危险区域气象目标信息。双极化理论的提出弥补了单极化雷达对危险降水粒子检测能力弱的劣势,增强了飞机对前方气象态势感知能力,是未来机载
学位
项城,位于河南东南部,是豫皖交界处的一个小县。至少从咸丰年间起,该县县以下的基层组织被称作“牌”,全县分为88“牌”。“牌”不以固定的户数、口数为划分依据,而是由数量不等的街道、村庄、集市、寨堡等自然聚落结合而成的地域性组织。清代尤其是清中叶以后,华北普遍存在以自然村落为基本单位的基层组织。学界对此已有不少研究,但多从制度层面对其演变源流、组织特点、职能作用做整体概括,缺乏个案研究。本文拟以宣统《
学位
随着信息时代网络的不断发展,恶意攻击或破坏造成的网络安全事件越来越普遍,网络和信息系统面临着众多网络攻击的威胁。网络安全态势评估(network security situation assessment,NSSA)可以对网络中的各种活动进行识别、理解及评估,以掌握整个网络的安全状态,支持合理的安全响应决策。然而,目前网络安全态势评估方法存在特征提取困难、攻击检测准确率低等问题。为解决上述问题,本
学位