基于行为分型模型的主动防御系统的研究

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:Whding713
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展,网络攻击的方式越来越多,传统的网络入侵防御技术,如防火墙、入侵检测系统等,已经难以应对层出不穷的攻击手段。尤其是这些实用的技术大都是被动防御型的,不能及时地对最新出现的攻击进行防御。为此,论文结合浙江省国际科技合作专项项目,开展了基于攻击者行为分析的网络犯罪预防策略的研究,提出了一个基于攻击行为分析模型的主动防御系统的架构。架构中把预防网络犯罪的策略和技术应用到防御系统中,构建一个主动的防御系统,从而来预防网络犯罪、抵御网络攻击。  论文介绍了网络攻击行为分析、网络防御技术的研究背景和研究现况,介绍了网络攻击常用的方法和传统的防御技术,分析了这些防御技术的局限性,介绍了主动防御技术的主要原理以及多种技术融合的防御机制。  接着,论文介绍了我们在国际合作项目中提出的一种网络攻击行为分析的模型。该模型通过部署高交互蜜罐系统来吸引攻击者的攻击并获取攻击者的行为数据,同时给出了一组策略对攻击者的攻击行为进行响应,接着从攻击者的攻击目的、攻击者的技能水平、攻击行为的可能性指标等角度对攻击行为进行评估分析,并且进一步研究响应策略对攻击者产生的影响,由此判断攻击预防策略对攻击者的有效性及适用范围,最终得到一组有效的攻击预防策略。网络攻击行为分析模型应用于主动防御系统,为其提供攻击预防策略以及为策略选择提供决策依据。  在上述研究的基础上,论文围绕攻击行为分析模型,给出了基于攻击行为分析的主动防御系统的设计原则和总体框架,并设计了一个结合入侵检测、入侵防御等多种技术的主动防御系统原型,系统中设置的两道防线,不仅能够防御网络攻击,而且在网络攻击之前还能够对攻击进行预防并筛选出一部分攻击,有效地预防网络犯罪,提高防御效率、降低防御成本。  最后,论文对主动防御系统的几个关键模块的设计和实现作了详细的介绍,并通过仿真实验展示了系统预防网络攻击的效果。
其他文献
以双8-14s、105s 为光敏感核不育基因供体,以国内外不同类型的籼稻和粳稻品种为受体亲本,采用杂交、辐射及单株系谱选育方法选育出多种类型籼稻和粳稻光敏核不育系,籼型如890
菲律宾兵变目击记(通讯) 作者:朱幸福,刊于1987年8月29日《文汇报》。百万上海市民争睹日环食(新闻) 作者:解放日报记者,刊于1987年9月24日《解放日报》。“论谈行赏”好不
移动对象数据库属于时空数据库的范畴,移动对象通常被看作运动于3维的Euclidean空间(X, Y, T)中,实际上,大部分移动对象的运动空间都是限制在2维固定网络中的,如汽车在公路上
受中共中央宣传部新闻局的委托,复旦大学新闻学院将从今年10月到12月举办第一期全国新闻干部研修班。 Entrusted by the Information Bureau of Propaganda Department of
所谓情境教学具体指的是教师有目的地在教学过程中创设亦或是引入以形象为主体的、具有一定情绪色彩的生动场景,引发学生的态度体验,进而有效的帮助学生更好的理解教材知识,
《体育强国建设纲要》颁布,全民健身公共服务仍然是重点推进的国家战略,山西省为推进“健康山西”的建设,全面提高人民的身体素质及健康水平,应进一步完善山西省全民健身公共
伴随着全球信息化进程的迅猛发展,网络上的中文信息资源变得越来越丰富,如何从这些海量数据中挖掘出有价值的中文信息,已逐渐成为信息检索领域的研究热点,信息检索技术的提高
通过剖析陇南师专现行公共体育教学现状,提出可行性的“体医结合”体育教学模式,促进高职高专院校公共体育教学的改革,以适应国家健康标准的需要,提升公共体育教学向实用型、
健步走作为一项全民健身最佳运动方式,是居民参与健身活动时最简单,也是最有效的项目之一.本文结合新时代对全民健身项目建设的要求,拟就“健步走”运动项目进行社科普及性研
随着数据库技术、因特网、电信技术等信息技术的飞速发展,时间序列数据在现实生产和生活的各个领域中广泛存在(如电信运营、金融市场、工业过程、科学实验、医疗、气象、生物信