网络安全评价模型的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:da_yu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前计算机网络面临着很大的安全风险和威胁,但当前安全评估理论的匮乏,导致实际中很多安全评估规范性差且效率低,这就要求建立科学有效的安全评价体系。而目前大部分的安全评估集中在风险评估,不能对网络安全设备产生的海量、多维、种类繁多的安全信息做出快速、及时的反应。网络安全态势评估能综合来自不同网络安全设备在时间及空间的信息,使安全管理人员准确、系统地把握网络安全状况及趋势,为其决策提供支持。它是对网络运行状况的宏观反应,反应了一个网络过去和当前的状况,并预测下一个阶段可能的网络状态。它更加直观的表现网络运行状况,大大简化网络管理员的工作量。国外,网络安全态势的评估已经有了一定的基础,正处在研究阶段,而在国内仅仅处于起步阶段。本文论述了计算机网络安全评估的现状、原理以及评估中需要的主要漏洞扫描技术和常见的网络安全评估方法,并介绍了网络信息安全评估标准。结合网络评价中定性的、不确定性的因素较多的特征,分析军事上的网络态势感知理论,提出了网络安全态势评估的概念,构造了网络安全态势评估的过程模型。在此基础上,提出了一种基于攻防攻击分类的对抗环境下的网络安全态势量化评估模型。该模型在深入分析影响安全态势各项因素的基础上,将传统的风险评估与网络防护状况、资产安全特性等环境因素相结合,提取出多个量化指标,按照攻击类别进行安全态势的量化评估。在此过程中,本文给出了网络安全态势值的概念,结合模型信息获取的途径,给出了模型中需要的各个指标的量化办法。为了求出网络安全态势值,本文还构造了实际攻击的态势评估算法和潜在威胁的态势评估算法,给出综合态势的评估算法。最后,结合模型和算法,通过实验结果表明,该方法能够为安全管理人员提供更为客观、详实的态势信息,使之更为清晰地把握整个网络的安全状况。在就学期间,本文作者曾在机械科学研究院信息中心和清软英泰科技有限公司实习。在实习期间,本人参与了大量的科研项目,进行了很多实际的动手工作,增强了自己的科研能力。特别是在机械科学研究院期间,参与了国家973计划“数据共享项目”和维护科技部管理信息系统,使自己受益最多。而在清软公司的“文件守护神”的开发,让我有了对安全产品的第一次实际开发。这些经历对本人写好本论文都起到了积极作用。
其他文献
随着控制系统规模的日益扩大和复杂程度的日益增加及其计算机信息网络技术的飞速发展,以PLC为核心的控制系统已在工控领域得到了普遍使用。基于PLC的控制系统通常由PLC和控制
石油是二十一世纪世界最重要的能源之一,对全球的社会、政治和经济的稳定有着重要的作用。回溯各油田的开发历史,大部分油田开发方案设计方法、开发指标计算与评价、油藏生产动
随着图像资源的急剧增加,目标识别已经成为图像处理的关键问题。论文所属的课题是多源影像的目标识别。识别的首要任务是目标表示。选择合适的特征空间非常关键。目标的形状
1000kV长治-荆门特高压线路的投产,标志着中国电网正式迈入特高压电网时代。以大电网、大机组、高电压为主要特征的现代化互联电网,安全稳定的重要性日益突出,近几年来国际上的多次大面积停电事故,以及浙江电网在台风、冻雨雪等自然灾害影响下的停电事故,都要求我们一个启示:要进一步加强电网的稳定性研究。2010年舟山220kV交流联网线投产后,舟山电网将迈入一个崭新的阶段。在220kV交流联网线投运初期,
学位