云环境下网络安全监控架构及保障方法研究

来源 :哈尔滨工程大学 | 被引量 : 3次 | 上传用户:java_flash
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的广泛应用,云计算的安全问题逐渐凸显,已成为制约其发展的重要因素。云环境不仅要面对传统网络环境所面对的全部安全威胁,其资源虚拟化、高度动态、共享等特点,使得云环境相比于传统网络具有更多的攻击面,因此还需要面对许多新的威胁。面对这些问题,一方面,云服务提供商迫切需要一种方法帮助其保障云环境的网络安全;另一方面,由于云对用户屏蔽底层信息,导致云用户也亟需一种有效的手段随时了解云服务的安全状况。为此,研究人员提出了云安全监控技术。云安全监控可以对云的物理节点、虚拟节点、软件、用户的状态、行为等进行监控,并整合防火墙、漏洞检测、入侵检测、深度包检测等安全工具,采集数据进行融合分析,将结果以可视化的形式展现出来,帮助管理员或用户有效地了解云的安全状况,保障云环境的网络安全。云环境具有大规模、复杂异构、弹性、共享等特点,并且运行时一直伴随着虚拟资源的创建、销毁和迁移,使得传统的面向静态结构与物理节点的网络安全监控技术无法适应云环境的特点。因此,对安全监控架构和保障方法进行设计和优化,使其适应云环境的特点,是云安全监控发挥效能的基础,也是云环境下网络安全监控技术要解决的关键问题。论文面向云环境的网络安全,针对云环境的特点,对云环境下网络安全监控架构及保障方法展开研究。首先,对云环境下网络安全监控架构进行研究,满足可扩展性、弹性、适应性等多方面需求;在此基础上,对基于攻击图的云环境网络安全加固、云环境入侵检测和深度包检测技术等网络安全保障方法进行研究,使其更加适应云环境的特点,提高实用价值。主要研究内容如下:首先,提出一种基于通信负载预测的多粒度Pub/Sub模式云安全监控架构,通过划分监控域满足监控架构的可扩展性需求,采用发布/订阅模式满足监控架构的弹性需求,通过数据采集代理和发布/订阅模式的多用户特点满足监控架构的全面性需求,提出基于通信负载预测的多粒度主题自适应机制,平衡监控架构及时性、准确性和适应性之间的关系。其次,针对现有攻击图分析方法复杂度高,给出的加固策略不够理想的问题,提出一种基于攻击图的云环境网络安全加固策略生成方法。提出综合考虑攻击难度、攻击后果严重程度、路径长度和目标节点重要程度的风险评估方法。通过蚁群算法计算最大风险系数的攻击路径,通过危险阈值限制搜索过程,降低算法复杂度。采用启发式算法求解最优修复集问题,计算低代价的网络安全加固策略。再次,针对云环境规模大、海量数据等特点,提出一种基于特征选择的云环境网络安全入侵检测方法。针对已有特征评价方法的不足,提出了一种基于平均条件互信息的启发式特征选择算法。算法采用平均条件互信息衡量特征的重要性,更真实地反映出待选特征、已选特征和分类标签之间的关系。针对算法易陷入局部最优的问题,采用启发式随机搜索算法,获得规模更小的特征子集,提高云环境下的入侵检测效率。最后,经过对正则表达式合并DFA(Deterministic Finite Automaton,确定型有限自动机)状态爆炸问题的分析,采用正则表达式两两合并DFA的状态增加数之和衡量多个正则表达式合并后真实的状态增加情况,将正则表达式最优分组问题归约为带权无向图的k-最大割问题。在此基础上,提出一种面向云环境高效深度包检测的启发式正则表达式分组算法,降低合并DFA的规模,提高深度包检测效率。
其他文献
2019年12月17日,肇庆市生态环境局广宁分局(以下简称“广宁分局”)接到北市镇政府报告称,该镇同文村委会湖羊尾(地名)露天堆放大量疑似工业污泥。接报后,广宁分局迅速开展调
目的观察补阳还五汤对脑缺血大鼠海马组织Toll样受体4(TLR4)信号及其介导的炎性因子水平的影响,探讨补阳还五汤对脑缺血神经细胞损伤的作用机制。方法将40只雄性Wistar大鼠随
探讨运用PDCA循环原理构建职业卫生技术服务机构的质量管理体系。从质量方针目标设计开始,通过对职业卫生技术服务涉及的职业病危害评价、职业病危害因素检测等过程分析,形成
儿童文学的创作应注意与儿童形成对话的模式。这种对话包括内对话和外对话两种模式,对于儿童的道德形成我们应该注重内对话模式,而对于儿童的智力开发我们更应该注意外对话模
进入2018年以来,LG中央空调逐渐崭露峥嵘,在市场上披荆斩棘、攻城略地,仅仅1月份的合同额就已经接近1亿元,再次突破新的历史记录!毫无疑问,LG中央空调取得的优异成绩令众多市
店坪煤矿一直以来都存在大量优质煤碳浪费、采掘接续紧张的问题,为此决定引进切顶卸压自动成巷无煤柱开采技术,该技术是以恒阻大变形锚索支护技术及双向聚能预裂切缝技术为核
将100例行膀胱镜检查的男性病人随机分为观察组和对照组各50例.对照组采用传统麻醉剂行尿道灌注麻醉、消毒石蜡油润滑器械;观察组使用利宁凝胶润滑膀胱镜闭孔器. 结果观察组