c^3i系统抗攻击能力评估研究

c^3i系统抗攻击能力评估研究

ID:12502263

大小:27.00 KB

页数:9页

时间:2018-07-17

c^3i系统抗攻击能力评估研究_第1页
c^3i系统抗攻击能力评估研究_第2页
c^3i系统抗攻击能力评估研究_第3页
c^3i系统抗攻击能力评估研究_第4页
c^3i系统抗攻击能力评估研究_第5页
资源描述:

《c^3i系统抗攻击能力评估研究》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、C^3I系统抗攻击能力评估研究总第159期2007年第3期舰船电子工程ShipElectronicEngineeringVo1.27No.346C3I系统抗攻击能力评估研究刘东玉'周巍'-'张锦春'何荣茂(63880部队洛阳471003)(解放军信息工程大学测绘学院郑州450052)摘要介绍一种评估cI系统抗攻击能力的方法.首先提出用网络熵的方法进行定量分析,然后用模糊综合评判的方法进行评估,最后结合实例对该方法进行验证,得出评估结论.关键词cI系统;抗攻击能力;网络熵;模糊综合评判中图分类号TP391l引言作为电子战中枢的c.I系统,主要依赖于先进的计算机及其可靠高效运行的网络系统.但由于

2、计算机及其网络体系结构自身的弱点和安全漏洞,cI系统已成为现代战争中军用计算机病毒和黑客攻击的首要目标.因此,必须提高cI系统的网络安全性,增强其战场生存能力.同时如何科学,客观,公正,有效地评价cI系统的网络安全性也成为一个急待解决的问题.但是,在对cI系统进行安全评估时,国内许多单位往往侧重于评价cI系统网络平台的安全性,而忽略了对指挥控制软件的安全性评估.但底层网络平台没有安全隐患并不代表整个cI系统是安全的,C3I系统上运行的指挥控制软件可能存在着安全漏洞,更有可能的是,在有情报数据注入的情况下,cI系统存在着安全漏洞.因此,如何对cI系统的抗攻击能力进行评估是cI系统安全评估的一个

3、重要内容.本文采用信息熵及模糊综合评判法有效的解决了cI系统抗攻击能力评估的问题.2指标获取方式系统抗攻击能力的评估根据被试系统在受到网络攻击前后性能,效能的下降程度,评估被试系统的抗网络攻击能力.采用这种评估技术需要cI仿真试验系统在试验过程中向被试系统注入模拟情报数据,驱动被试装备在工作状态下正常运转,这时向被试系统发起网络攻击,通过对比情报注入前后系统的反映时间及变化情况,来分析被试装备上指控软件的抗网络攻击能力.为了有效评价cI系统抗网络攻击效果,首先要选择恰当的标准对网络的安全性能进行形式化描述.防黑客入侵,用户访问控制,无情报注入时指控软件的安全,有情报注入时指控软件的安全,数据

4、传输安全等指标均为系统抗攻击能力指标.在评估过程中,可以把被试系统的上述指标作为其安全性的一个量度,而攻击前后的安全性差值则可以作为攻击效果的一个评价标准.如何对网络的上述各项指标进行度量,现在国际上还没有一个通用的标准.一般的利用信息论中的"熵"的概念,提出评价网络性能的"网络熵"理论."网络熵"是对网络安全性能的一种描述,网络熵值越小(但不能为负数),表明对该网络系统的了解越少,该网络系统的稳定性越好,其抗攻击能力就越强.对于网络的某一项指标来说,其熵值可以定义为:Hi=一log2Vj,V网络此项指标的归一化的性能参数.显然,网络信息系统受到攻击后,其信息的不确定性增大,系统稳定性变差,

5、熵值应该增加.因此,可采用"熵差"AH=一log(V/V.)对攻击效果进行描述.式中,V为网络系统原来的归一化性能参数(可以取为传输速率,保密系数等),V为网络受攻击后的归一化性能参数.上一级安全指标是下一级安全指标的加权和:,收稿日期:2006年10月8日,修回日期:2006年11月7日作者简介:刘东玉,男,硕士,主要研究方向为系统效能评估及管理信息系统.2007年第3期舰船电子工程47H=XH(1)相应地,总的安全性能可表示为:3H=∑×△(2)其中n为衡量子因素的个数,∞i为第i项指标的权重.∞;依攻击目的和网络环境的不同而定,有以下原则:以窃取cI系统信息为目的,则主要考虑系统数据保

6、密性的损失;以篡改cI系统信息为目的,则主要考虑系统数据完整性和可靠性的损失;以破坏扰乱cI信息系统的正常运行为目的,则主要考虑系统数据可用性的损失.3评估方法这里采用模糊综合评判进行系统抗共计能力评估.评估主要解决三个问题,一是指标值的获取,二是隶属函数的确定,三是评价集的选取.指标值的获取方式见上节.评价集V={高,中,低}.根据指标值的获取方式可知,指标值越小隶属度越搞,因此隶属函数以下面三个为模型:02()1_2()1h(;Ct.b)=1一/.(;Ct,b)(4)6)=.6'b-a,b)):(5)隶属度为高的隶属函数为公式(3),区间为[0—0.5],即a=0,b=0.5;隶属度为中

7、的隶属函数为公式(5),区间为[0—1],即a=0.5,b=0.5;隶属度为低的隶属函数为公式(4),区间为[0.5—1],即a=0.5,b=1.用MATHCAD求解隶属函数过程如下:h(x):=f(x):=1ifx01—8xif0x0.258(x一0.5)if0.25x0.5(6)0ifx>0.50ifx<0.58(x一0.5)if0.5x0.7518(一i)zif0.75<1(7)1if

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。