基于语义网技术的安全态势评估研究与实现

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:saood
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展以及业务的增加,分布式基础设施系统的规模越来越大,出现大规模的分布式基础设施系统。大规模分布式基础设施系统的带来好处的同时,也推出了挑战。由于规模大,对其的资产管理和安全管理都增加了难度。以此有必要客观地全面地掌握大规模分布式基础设施系统的安全态势,反映其安全状态,为制定安全策略和对策提供基础。  本文为了对大规模分布式基础设施系统进行安全态势评估,客观的、全面的评估大规模分布式系统的安全状态的变化情况,提出了运用语义网技术,将多源异构的安全数据进行有效的融合及语义化,对大规模分布式基础设施系统进行形式化的描述,将物理世界的分布式系统以更有利于机器理解的RDF图形式呈现到信息世界中。并在此基础上运用逻辑推理推导分布式系统中资产的安全态势情况,进而得到整个分布式基础设施系统的安全态势情况。本文完成的主要工作如下:  首先,运用语义网技术将收集得到的数据语义化,从而对分布式系统进行形式化描述。对分布式系统的形式化描述进行相关定义,构建针对分布式系统态势评估的安全本体,定义概念类和及其属性,提出基于语义网技术将原始数据实例化的算法,提出针对关联跨数据集的资产实例的关联规则,以及在此基础上将描述同一资产实体的资产实例进行合并。  其次,基于推理规则推导分布式基础设施系统中资产的安全态势情况,得到整个分布式基础设施系统的安全态势情况。基于漏洞的严重性将漏洞进行分类并提出相应的推理规则模型,给出漏洞的安全参数定义,定义Service的安全状态并提出其推理规则,提出了从机密性、完整性、可用性三个方面出发推理Host的安全态势的推理规则模型,汇总Host安全态势得出整个分布式系统安全态势。  最后,描述了态势评估系统的设计和实现过程,并使用Nmap与Nessus进行扫描得到真实数据进行实验,验证了该态势评估系统的可行性和有效性。
其他文献
具备运算和通信能力的传感器节点是构成无线传感器网络(WSN)的基本单位,WSN拥有成本低廉、配置简易等优良特点。随着技术的发展,WSN在军事和工业上的应用越来越受到关注,有着重
网络测试是验证网络设备功能和性能,保证网络正常运行的重要手段。网络测试流量生成是网络测试中的关键技术,直接决定着测试结果的正确性和误差精度。随着网络规模的不断扩大
网格门户极大地方便了人们对网格资源的使用,但在传统的网格门户中,大多只支持单次提交一个作业的传统使用模式,对自动化的大批量作业同时提交的使用方式并没有很好的支持,也没有
当前的在线数据存储系统面临互联网应用带来的新型负载,具有规模大,并发度高,形式变化丰富的特点。以往一般使用关系型数据库作为在线数据存储系统,但当面对新型特点的负载时
时间同步技术是网络应用的关键支撑技术之一,时间同步保证网络节点之间时间一致,其主要考虑两方面因素,时钟偏差和时钟漂移。在计算机网络中,主流的时间同步协议是NTP(Networ
为了满足在轨服务、编队飞行、天基目标近距离观测等空间任务对于高精度实时定位与定速的需求,提高航天器自主导航能力,扩展GNSS技术在空间段的应用领域,需要开展基于GNSS的空间
学位
聚类分析是数据挖掘中的核心技术之一。随着互联网的发展,现实世界中的数据量呈现爆炸式地增长,这导致传统的集中式聚类技术在面对大数据时无法有效地处理。随着MapReduce框
近年来无线传感器网络在许多领域有着巨大的应用前景因而受到广泛关注。将一组传感器节点布局在指定区域,节点通过其装备的无线电装置和能量互相通信,由此构成一个无线传感器网
进入21世纪以来,我国城市化发展不断加快,城市公路交通系统的压力不断加大,交通拥堵、事故等日益频繁,逐渐成为经济和社会发展中的全球性问题。交通事件自动检测系统(Automat