云计算中基于攻击图的多层安全审计研究

被引量 : 0次 | 上传用户:loveni978
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,网络安全问题也随之暴露了出来,安全问题也是云计算发展面临的最为关键的问题,因为云计算具有虚拟特性,用户的数据可以存储在世界上的任何一个位置上,如何保证用户数据的安全与隐私保护将是云计算发展面临的非常大的挑战。传统单一的安全防御技术无法胜任规模庞大的云计算网络。安全审计可以在安全威胁报警之前从网络整体上反应网络安全状况,发现网络中脆弱节点,以及脆弱节点之间的相互关系,为管理员提供采取相应措施的依据。而基于攻击图的报警关联技术则可以在安全威胁发生之后,进一步对攻击场景进行重构,识别攻击的意图,对网络攻击进行预测,找到最容易受到攻击的脆弱节点,然后采取防护措施。安全审计是保证网络安全的的一道重要的防线,目前已有多种方法应用于安全审计技术,但在实际应用过程中也暴露了很多问题,比如准确率低,速度慢,自适应差。本文根据目前安全审计技术以及对各种网络安全防御技术的研究提出了在云计算环境中基于攻击图的多层安全审计方法,这是一种新的安全审计方法,从攻击者的角度出发综合分析云计算中多种网络配置和脆弱信息,枚举出所有可能的攻击路径,从而直观的理解网络内各个脆弱性之间的关系以及由此产生的潜在威胁。本论文主要的研究内容:(1)通过研究目前常用的安全审计方法,分析安全审计方法的类别和各种安全审计技术的特点,并指出了其不足指出。提出从攻击者角度,结合云计算网络环境下的安全分析,使用基于攻击图的多层安全审计分析方法。(2)设计了基于攻击模式的广度搜索攻击图生成算法,以及根据攻击图的概念和根据漏洞扫描得到的主机特性等信息对攻击图进行了建模,并证明了此算法的可行性以及进行了性能分析。(3)提出了基于马尔可夫链特性攻击图分析方法,并对马尔可夫链特性攻击图进行了改进,更加简洁的分析和研究;提出了一种攻击图队列存储报警关联分析法,此方法是将攻击图以单位队列的形式存放在内存当中,关联分析也是在内存中进行的报警关联分析方法,通过反向指针可以很方便地对报警进行关联和漏报处理,而使用前向指针则可以对报警进行预测。(4)搭建了一个网络环境,然后对主机特性进行识别,接着通过基于攻击图的多层安全审计系统对攻击图进行了生成,通过生成的攻击图对网络进行安全分析,验证了本文分析方法的正确性。
其他文献
目的探讨淮山药灌胃预处理对大鼠肾脏缺血再灌注损伤的可能保护作用。方法 48只3-4周龄雄性SD大鼠随机分为缺血再灌注淮山药灌胃预处理组(淮山药组,n=24)和缺血再灌注无菌生理
以灰色理论为基础,利用灰色关联度方法对矿井潜在突水水源的水质情况与突水水样进行多变量关联分析与计算,并通过工程实例进行取样验证,计算结果表明,该矿大青灰岩含水层的3
传统金融学的分析框架是建立在理性经济人假设的基础上的。事实上,大量的研究表明,现实中的投资者与传统金融模型假定的理性经济人之间存在着较大的差异,如他们更加倾向于持
激发极化法是目前探测金属硫化物、氧化物及斑岩型金属矿床的有效手段。随着地表矿的日益减少,找矿逐渐转向隐伏和深部矿床,甚至是西部高寒地带。本文在阐述激发极化法的研究
本文通过亲身带太原理工大学体育教育专业学生的实际经验,对所带学生中发现的思想政治教育问题进行总结,将马克思主义基本原理和思想政治教育理论相结合,借鉴相关专业理论研
色彩的表现无限,魅力无限。在现代平面广告设计中,色彩传达从某种意义来说是第一位的,平面广告设计成功因素之一就是色彩的巧妙使用。好的色彩能给人一种审美的愉悦,有了审美
目的研究环孢素滴眼液联合人工泪液治疗干眼症的临床效果。方法将在我院接受治疗的50例干眼症患者作为研究对象,并按照随机原则将其分为参照组(25例)与研究组(25例)。给予参
眼眶淋巴瘤是指发生于眼睑、结膜、眼眶等眼附属器的恶性淋巴瘤。按病理组织特征可分为霍奇金淋巴瘤和非霍奇金淋巴瘤两大类;按细胞来源分为B细胞淋巴瘤、T细胞淋巴瘤、NK细
本应成为社会骄子的"女博士"群体在媒介的符号学建构和过度阐释下成了一个为世人边缘的"神话"场域。索绪尔的结构语言学理论、巴特的"神话"理论和桑塔格的"过度阐释"理论证明
金融危机以来,大规模经济刺激计划和宽松的货币政策为经济复苏提供了强大动力。与此同时,我国的通货膨胀压力也在不断加大,CPI从2009年10月份的负值,一路上升至2011年7月份的6.5%