论文部分内容阅读
赛博空间已成为目前研究的热点之一,其中的网络战将成为未来赛博战的核心。如何对网络攻击的效果进行评估,是赛博空间理论研究的一个重要而具有挑战性的课题。论文的主要评估思路是以属性-原子操作-原子指标作为评估架构,评估网络攻击手段对目标系统发动攻击前后目标系统原子指标性能的变化,来评价该网络攻击的效果。在此评估思路的指导下,本文对网络攻击效果评估模型、评估方法和具体实现这几个方面内容,进行了比较系统、深入的研究,主要工作如下:1)正确理解描述网络攻击是进行网络攻击效果评估的前提。本文基于网络攻击准确的描述,结合综合评价的相关技术,提出了综合属性原子(comprehensive-attributes atomic,CAA)评估模型。该模型主要分成三层,第一层为属性层;第二层为原子层;第三层为指标层。属性层进行人为的综合属性描述,相对粗泛,进而在评估时简化专家们进行层次分析法(Analytic Hierarchy Process,AHP)打分。对专家们打分不一致的情况,实行“少数服从多数”思想,解决了意见不统一的情况。引入筛选系数和补偿系数,优化评估。原子层为中间层,一方面是对网络攻击的细化描述;另一方面对应在目标系统定义原子指标。其中的原子操作由挖掘网络攻击数据库得到。指标层的原子指标的权值计算引入粗糙集重要性的概念,由于不需要用户提供数据之外的任何先验知识,消除了人为主观因素,权重计算更加客观。针对原子指标过多的问题,对原子指标进行Delphi法二次筛选。2)以SYN Flood攻击为例,综合计算各层权重系数。引入评估矩阵,对采集得到的数据进行了归一化评估,得到评估威胁系数。结合美国智库提供的数据以及CAA模型本身的特性,分析了可能产生的误差。