安全处理容器及系统安全性分析

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:dingdang7456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网络的复杂和重要性,使得安全性能提升成为网络研究的重要课题。安全技术如防火墙,杀毒软件等日渐丰富如要提升网络安全,但是这些安全技术并不能完全应对当今网络安全面对的挑战。要从根本上提升网络安全性能,主要有两个难点,一个是系统安全性分析方法,另一个是提出灵活,稳健的安全加固技术。本文基于安全系统定量分析,提出三种安全加固技术与对应的关键节点选择算法,实际上形成了一个完整的网络安全提升模型。通过理论研究和不同网络拓扑的仿真研究,以及后期验证,以评估本文提出网络安全提升模型的性能。本文的主要创新及贡献主要有以下四点:(1)在系统安全性分析方面,在基于贝叶斯网络的攻击图(Bayes-Based Attack Graph,BAG)的工作上,提出了改进的启发式概率度量(Improved Heuristic Probability Metric,IHPM)算法。同时,针对其在时效性和准确性方面的不足,提出动态贝叶斯网络。基于以上工作,实际上,本文尝试建立了一个完整的系统安全量化分析的模型及方法。(2)在系统安全分析基础上,基于容器技术和拟态防御技术提出了三种安全加固技术;分别是基于安全处理容器(Security Processing Container,SPC)的的安全加固技术,和基于轮转的拟态防御(Rotation-Based Mimic Defense,RMD)和基于动态异构冗余的拟态防御(Dynamic Heterogenous Redundancy-Based Mimic Defense,DHRMD)安全加固技术。(3)将以上安全加固模块复合入基于贝叶斯网络的攻击图中进行分析,此处,将具备马尔可夫特性的动态异构冗余拟态防御模块复合入基于贝叶斯网络的攻击图是重点也是难点,然后根据各自特征,提出了对应的关键节点选择算法。(4)基于本文工作,本文实际上尝试建立了一个完整的网络安全提升的方法:对于给定网络拓扑,根据漏洞扫描等特性生成攻击图;提出IHPM算法进行安全量化分析;基于分析,提出三种安全加固技术及其关键节点选择算法;根据网络拓扑特征,选择最佳的安全加固技术,经过验证,最终得到安全性能提升的网络。经过理论研究,实验仿真及后续验证,该模型中,无论是系统安全分析模型和算法,还是安全加固技术和选择算法,都表现出明显的有效性和优越性,本文内容具有实际应用价值。
其他文献
为了掌握空心板铰缝新旧混凝土界面抗剪性能,并为新旧混凝土界面抗剪数值模拟提供参考,提出了铰缝新旧混凝土界面黏结的数值模拟方法以及界面黏结参数的合理取值。首先,结合
真空加料机是为了解决加料时粉尘外溢难题而专门研制的一种新型自动化真空加料输送设备,其广泛应用于医药、食品、精细化工等行业。为推进饲料工业高质量发展,我国的饲料加工
民间规范与地方立法的冲突主要表现为实体正义与程序正义的冲突、礼治秩序与法治秩序的冲突、社会效果与法律效果的冲突、顺从民意与服从立法的冲突。民间规范与地方立法之所
20世纪八九十年代整理旧志、编纂书目与撰写提要时,对于嘉靖间归德志的纂修与版本情况,由于当时藏本分散,编撰者未能尽见,便依据明清以来书目中的信息做出推断,或将著录各异
固原北周李贤墓壁画以写实的手法描绘了墓主生前的生活情景,所绘人物造型生动传神、用笔简洁、用色单纯明快。李贤墓壁画人物图像所蕴含的中国绘画元素对于我们从事中国人物
目的了解直肠癌低位前切除术(LAR)后患者对生活质量的主观评价,分析相关因素,提高患者生活质量。方法采用最大差异选样法选取我院11例直肠癌低位前切除术后的患者,从症状领域
会议
长征不是红军事先设计好的走两万五千里,而是被迫进行的战略转移,走一步看一步,在极其艰苦的环境中寻找出路,保存革命的力量。作为历史研究者,我们的任务不仅是宣传长征如何
研究了枯草芽孢杆菌Bs55和Bs90菌株分别与苏云金芽孢杆菌Bt1和Bt2菌株在共培养条件下的菌体生长、抗菌活性物质脂肽类化合物和杀虫活性物质伴孢晶体蛋白的产生状况.结果表明,
用时频方法分析拉曼光谱和近红外光谱。经验模态分解光谱成为特征模态分量,模态分量比重计算显示拉曼光谱能量均匀分布于各个分量,而近红外光谱的低阶特征模态分量只承载了较
在小学信息技术教学中元认知理论的重要作用日益凸现。元认知能力适用于多样化问题解决,能够对学生的学习具有重要的指导作用。培养学生的元认知能力,也能够促使学生将各个学