大规模网络攻击应急响应平台的研究与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:xuguai19811025
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息技术和产业的高速发展,网络入侵攻击行为也层出不穷,并体现规模化、分布化、复杂化趋势,网络安全事件造成的损失逐年上升。应急响应是在入侵检测系统发现安全事件发生后采取相应的补救措施和行动,目的是为了抑止、阻止或减小安全事件对系统的安全性带来的影响,甚至追踪和封堵入侵源,同时达到防御的目的。网络安全应急响应研究,对于提高我国网络系统的应急响应能力、缓解网络攻击所造成的危害、提高系统的反击能力等具有十分重要的意义。本文主要讨论了应急响应技术中的攻击拓扑发现技术和响应决策技术的改进与实现问题。首先,概述了网络安全应急响应技术研究的基本情况,涵盖了应急响应相关概念及响应系统国内外研究现状,综述了应急响应系统的关键技术,探讨了应急响应技术今后的发展趋势。其次,分析了DDos和蠕虫攻击的响应特点,并为了满足其响应需要,对比分析了几种攻击拓扑发现技术,改进并实现了一种日志记录拓扑追踪技术,设计实现了可回卷的路由阻断和隔离工具。再次,对比分析了多种事件分类方法的优缺点,提出了一种支持响应代价量化的事件分类方法,并在此基础上研究了预案评估决策技术,改善了代价量化算法在响应决策技术中的实用性。最后,整合了应急响应技术及可回卷的应急响应工具,设计了分布式协同响应系统结构,实现了一个大规模网络攻击应急响应平台,并模拟攻击环境对响应能力进行了实验验证。
其他文献
随着互联网技术与成像技术的不断发展,彩色图像分割成为人们日常生活需求的一项新技术,相应的越来越受人们关注。目前,图像分割方法主要向快速、自动、精确、健壮等方向发展。自
状态空间模型是一类应用范围很广而且实用性很强的统计模型,在一定假设条件下,由状态空间模型导出的各类Kalman滤波和平滑可以应用到模型推断的各个方面,因此,状态空间模型对
为适应IP多媒体应用的发展趋势引入了IMS(IP Multimedia Subsystem,IP多媒体子系统),它是第三代移动通信核心网络的重要组成部分,是实现全方位网络融合的最佳选择。离线计费
流场可视化是科学计算可视化中最具有挑战性的研究热点之一,有着十分广泛的发展前景和应用领域。本文主要对计算流体力学流场数据可视化的方法进行了研究和探索。针对FDS(Fir
加强社会治安动态防范系统中多媒体数据实时传输的可靠性是提高视频监控有效性的重要环节,受到社会各界的极大关注。社会治安动态防范系统中多媒体数据实时传输不同于传统的
随着融合影像、语音和数据等多媒体信息网络技术的成熟,以及Internet的不断普及,使得网上教学获得了前所未有的强大技术支持手段。教学平台是适合校园网、通用性强的软件,提供一
随着软件行业的发展,软件的需求量迅速增加且软件系统规模也日益扩大,越来越多的软件企业意识到软件复用的重要性。软件企业实施软件复用最有效途径是对企业自身的资产进行复
在现代网络环境中,各种社会活动对网络服务的依赖不断增加,然而网络服务系统的自然故障和人为破坏给信息化社会带来了普遍的灾害。因此,网络服务系统的生存性成为了人们越来
领域术语是反映领域特征的词语,可以从一定规模的语料中自动抽取。领域术语自动抽取是自然语言处理中的一项重要任务,可以应用到领域本体构建、专业搜索、文本分类、类语言建模
嵌入式领域中的嵌入式硬件和嵌入式操作系统种类繁多,不同硬件以及不同嵌入式操作系统的不兼容,导致不同平台之间的代码无法重用,而不同通讯系统中有部分软件功能模块基本相