欢迎来到天天文库
浏览记录
ID:36858732
大小:3.45 MB
页数:118页
时间:2019-05-16
《策略树的网络安全主动防御模型研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、电子科技大学博士学位论文基于策略树的网络安全主动防御模型研究姓名:张峰申请学位级别:博士专业:计算机应用技术指导教师:秦志光20040611——里王型垫查竺堡±笙塞!茎王箜堕型堕塑墅窭全主垫堕塑篓型塑壅摘要安全需求II经历着从信息安全剑信息保障的转变。传统的被动防护已一i能适应当前的安全形势,纵深防御和主动防御应势而生。纵深防御簧略意在提高信息系统的抗打击能力和可生存能-)j,使得攻击者在突破一层防御之后,无法破坏熬个信息基础设施。主动防御集成了纵深防御策略,。j传统防御相比,具有明显的主动性特征:主动预测入侵趋势、:ji动获取攻击信息、动态评估入侵威胁并响应。这体现T刚络安全
2、的攻防划抗本质。但是,由于缺乏系统的理论指导,使得信息系统的主动防御蛮得困难。本论文从理论和实施两方面,刈主动防御模型和技术进行研究和实践。内容亍i要涉及基于策略树的主动防御模型、大规模入侵检测方法、切、同攻击的威胁评价方法、网络安全预警方法、卡动/被动安全响应技术、士动防御模型的安全应用。研究工作取得了如下创新性成果:·提出基于策略树的主动防御形式化模型:运用Z语言定义』’策略树结构、属性和操作。分析策略树完备性、正确性和一致性问题,提出安伞策略的完备性构造方法、『F确性验汪抽象说明和‘致性自动检查力法。该形式化模型为网络安全卜动防御提供理论和方法论支撑。用该模型描述安全防御
3、系统,能够检测已知攻击和大规模入侵,预测末知攻击和安全趋势,依据威胁评估有的放矢的响应。·提出一种大规模入侵的检测方法:在传统入侵检测的皋础上,提出了NASTQ方法。该方法能表征入侵事件的网络分布、请求服务类型分布、攻击类型分靠等时宅分布特aF,这使入侵报警更为简洁有效。提出了协同入侵的威胁评估方法,该方法通过计算初始威胁值、攻击源分布、攻击颇次、攻击目标的重要程度等因素,来评估攻击威胁度,作为入侵J】内J越的依据。·提出一种网络安全预警方案:包括中K期安全趋势预测和短期安全趋势预测。前者依据特定攻击发生的历史规律,预测网络攻击的未来发生次数,同剀分析了时
4、’开J粒度剥预测结果
5、的影响,以及算法对周期性攻击和非刷期性攻击的预测效果;后者通过建立正常流量测度指标,对新型攻击的发生进行预测。·提出一种强弱分级的入侵响应技术体系:研究了土要的安全响应技术,包括:攻击源回溯技术、攻击隅断方法、攻击吸收,,转移技术、蜜罐披摘要术、主机僚机技术。咳安全响应技术体系为设引高效的入侵响应系统奠定了笨础。·建立基于主动防御模型的应用系统:建立了网络安全丰动防御系统、大规模战略预警。j龄管系统的应用示例。提出丰动防御能力评估的方法,设计网络对抗环境下的自动攻击系统。关键词:丰动防御,策略树,大规模入侵榆测,入侵预警,入侵响应电子科技人学博十论文:基J策略树的网络安全主动防
6、御模型研究AbstractRequirementforSecurityischangingfrominformationsecuritytoinformationassuranceTraditionalpassiveprotectioncan’tadapttothisnewsituation,thenenhanceddefenseandproactivedefenseareproposed.Enhanceddefenseofferspromotiononrobusticityandsnn,ivahilityot、informationsystem.Itpreventsattac
7、kerfromdamagingsystemevenhealreadyhasbrokenthroughoneorseveralbutnotalllayersofthesystem,ProactivedcfenseintegratesenhanceddefenseandshoV。.,'Stheactivenessgreatlyincontrastwithtraditionaldefense.Itactivelypredictsintrusiontrendandattainsattacker’Sinformation,dynamicallyevaluatesandrespondsin
8、trusion.’FhisshowsthecounteractingproperlyofnetworksecurityAtthepresenttime,buildingaproactivedefensesystemisachallenge,becausethereareUOwell*establishedtheoriestosupportit.’Thisdissertationhasconductedresearchontheproactivedefenseforitssupportingt
此文档下载收益归作者所有