基于流程化攻击场景重构的网络风险评估

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:lovewxb1982
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,攻击者采用的攻击行为隐蔽性越来越强,且对网络造成的危害也越来越大。为了有效保障网络的服务质量和业务的效率,人们将大量的网络安全产品如防火墙、IDS(入侵检测系统)、防病毒软件、漏洞扫描系统等部署到实际的网络中,这样可以在不同的方面提升网络的安全性,但是由于安全产品本身具有的侧重点和功能局限性,致使难以对这些安全产品进行统一有效的关联分析,也无法对不同级别的攻击做出相应的响应处理,且不能充分发挥其效能。对此国内外厂商推出了众多网络安全管理系统,但是这些产品大多数只关注技术层面的功能,缺乏高效的、科学的告警事件处理流程和方法,系统很难在有限的时间内对海量的告警信息进行分析处理,更难以发现隐藏的真正的攻击意图,因而并没有真正的提高业务自身的效率和企业的服务管理质量。为此本文在统一网络安全管理平台(Unified Network Security Management Platform,Unisec)中引入了工作流的思想,依据预先定义的构建攻击场景的流程(将流程中的每部分的功能交给具体的功能模块,而在流程中只需要通过模块的名字来调用相应的模块就可以自动来完成具体的工作),自动采用不同的关联模型对来源不同的告警进行关联,挖掘出隐藏在告警信息之后的真正的攻击意图,将有关系的独立报警建立成攻击序列,最后利用画图工具重构攻击场景图,从而将网络管理员从分析告警事件的任务中脱离出来,使得网络管理员可以集中精力处理部门的核心业务,同时还可以跟踪业务的处理过程,及时将处理结果反馈给用户。另外为了对网络的安全态势进行整体的预测,本文采用了基于攻击场景图的风险评估模型,同时设计了基于风险值等级和网络攻击行为分类的响应策略库,实现了针对不同级别风险值的攻击的响应机制,达到了充分利用计算机网络资源和提高网络安全服务质量的目的。
其他文献
随着计算机网络技术的飞速发展、网络应用的不断丰富,各种网络环境逐步发展起来,如高速网络、无线网络、卫星网络等,其中大规模应用在互联网主干网络中的高带宽时延网络(High
语音情感识别是近年的热门研究领域之一,是人工智能、模式识别、语音信号处理与情感计算的交叉学科产物,在智能机器、人机交互、远程教学、刑事侦探、产品设计等各个方面都有
简单网络管理协议SNMP由于其简单实用性被广泛应用于网络管理领域,然而由于SNMP本身的局限性,它主要应用于性能管理和故障管理,而很少应用于配置管理领域。为了弥补SNMP协议
随着网络技术的飞速发展,网络规模、复杂性、异构性逐渐增强。网络管理逐渐从单纯的网络资源管理扩展到较为复杂的网络系统资源管理。这些发展极大的改变了网络的规模和结构,
目前,随着Web服务技术的不断推广与应用,面向服务的计算已经成为软件工程领域的研究热点。通过重用现有服务,将服务进行组合,企业能够更为快速有效的构建具有灵活、松耦合特
语料库与自然语言信息处理有着相辅相成的关系,语料库是用统计语言模型方法处理自然语言的基础资源,它的建设和应用一直是语言处理领域的重要论题之一。目前我国在中文语料库
随着互联网信息技术的快速发展,企业信息化程度不断提高,各个行业内的数据信息急剧增长,而且信息的存在形式也越来越多样。这也使得如何使用户能够快速、精确的从企业的海量
实验教学是高校教育的一个重要环节。作为新型教学方式的虚拟实验室,由于其具有开放性好、实验成本低、扩展性强、易于开展自主性实验和远程实验等特点,成为了高校未来实验室
随着移动设备的大量使用和移动技术的日臻成熟,出现了新的网格架构AdHoc网格。Ad Hoc网格是Ad Hoc网络和网格计算两种技术相结合的产物。AdHoc网格是利用本组织或跨组织里移动
无线传感器网络(Wireless Sensor Networks)作为一种新兴的无线网络技术,在军事、工农业、环境监测和其它众多领域有着很高的应用价值和广阔的应用前景,是目前学术界研究的热点