信息安全评价及态势预测关键技术研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:leng36318
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术应用的普及与推广,其用户数量急剧增长,应用形式层出不穷,网络的安全问题愈发严重,安全防御手段缺乏统一性和主动性的缺点也凸显出来。本文以网络安全风险管理框架(ISRM)为基础架构,从网络数据融合技术、态势评估及预测、风险管理绩效评估三个关键点着手,结合国内外相关研究成果,对信息安全评价及态势预测关键技术进行详细研究,主要取得了如下成果:   1)引入标准化通用标记语言XML,提出一种多源异构数据格式化处理的方式,并由DTD(文档类型定义)建立起多源异构数据格式化处理框架,向应用层提供透明的XML接口及COBRA接口。此外还在XML格式化处理框架下提出分布式数据库中间件技术,支持通用的DBMS串行关系数据库,使网络数据融合技术适用于当前网络大规模、高数据量的特点。   2)结合国家标准《信息安全风险评估规范》以及国际风险评估和风险管理标准ISO/IEC27001,建立了一个比较全面的二层次的评价指标体框架,针对不同的指标特性进行了标准化优化。并以标准化优化方法为基础给出权重分析方法,引入具体实例对权重分析方法进行验证。该方法能够在较完善的反映信息网络安全特征前提下有效提高网络安全态势评估结果的准确性与可靠性。   3)研究网络、主机、服务等各层次的安全态势预测方法,提出了生存性分析和时间序列分析结合的态势预测方法,实现了网络安全中多数据源融合与安全态势评估模型的松耦合,以及对网络安全状态趋势的量化分析。该方法可使管理员有针对性的采取相应防护措施,增强网络的安全性。   4)提出了一种以Bayes损失分析树及AHP层次化理论为基础的网络安全事件的损失评估方法。在此基础上建立了一套使用收益分析和绩效理论进行信息系统信息安全风险管理的新方法,用来显示风险管理本身所具有的价值,衡量实施风险管理的有效性。该方法为信息系统风险管理提供了一条新途径。
其他文献
图像配准就是找出一个合适的空间变换,对取自不同时间、不同视角或不同传感器的同一场景的两幅图像或者多幅图像匹配的过程。它是图像处理中的一个关键预处理步骤。图像配准
数控系统通信平台是数控系统功能模块间和现场设备间信息互操作的基础。开放式、网络化数控技术的发展以及高档数控装置不断提升的技术指标,对数控系统通信平台,尤其是功能模
当今时代是一个信息爆炸的时代,人们对信息的需求带动了互联网的繁荣,使得网络的信息量持续膨胀,各种信息如潮水般的向人们涌来。同时在这个知识经济的时代,人们也越来越重视
本世纪90年代中期,基于有限样本的机器学习理论研究得到了长足的发展,形成了一套完善的理论体系——统计学习理论(Statistics Learning Theory,SLT)。支持向量机(Support Vec
算法作为计算机软件的核心,其可靠性和开发效率对于软件的可信性及应用发展具有重要意义。算法自动化是提高算法开发效率、保证算法可靠性的重要途径之一。置换和查找是计算
形式化软件规约技术便于软件系统原型、分析、验证与最终的实现,是保证软件质量和提高软件生产率非常有用和重要的手段。但是形式化规约的获取是一项相当困难的任务,因此通过自
指令集架构(ISA)是计算机软硬件设计的接口。相对稳定的ISA为软件开发者提供了固定的使用计算机硬件资源的接口,促进了软件产品的高效开发。然而,一方面软件开发者常发现移植传
近年来随着研究和应用的深入,无线传感器网络(Wireless Sensor Network,WSN)的性能测量逐渐成为研究的热点。通过测量可以发现网络中的故障或异常,从而为早期系统预警、节点再次
随着计算机视觉技术的发展,利用数字图像处理技术来进行农作物病虫害诊断得到了人们的关注。而图像分割作为数字图像处理领域中最为基础和重要的问题,一直是困扰着学者们的一
学位
随着网络的普及和深入应用,人们希望利用互联网上的丰富信息资源在线创建满足其个性化需求的增值型互联网情景应用(Situational Applications)。研究如何构造互联网情景应用的