【摘 要】
:
随着互联网及其应用的快速发展,各种网络攻击技术层出不穷,网络安全问题日益严峻,传统的网络安全防御技术已不足以应对。网络安全态势感知由于关注了网络系统整体的安全状况并能实现主动防御,已经成为网络安全领域的研究热点。网络安全态势感知能准确地提供安全策略,但由于网络规模庞大和网络结构复杂,攻击行为预测分析中存在状态爆炸问题,不能实时提供安全防御策略。本文致力于解决网络安全态势感知中的状态爆炸问题,提升网
论文部分内容阅读
随着互联网及其应用的快速发展,各种网络攻击技术层出不穷,网络安全问题日益严峻,传统的网络安全防御技术已不足以应对。网络安全态势感知由于关注了网络系统整体的安全状况并能实现主动防御,已经成为网络安全领域的研究热点。网络安全态势感知能准确地提供安全策略,但由于网络规模庞大和网络结构复杂,攻击行为预测分析中存在状态爆炸问题,不能实时提供安全防御策略。本文致力于解决网络安全态势感知中的状态爆炸问题,提升网络安全态势感知的实时性。本文的主要工作及创新点:1)采集了实验室网络内部节点之间的交互数据;改进了FastNewman算法中的模块度函数使其适用于采集数据上的社区发现;基于改进的算法和交互数据拟合了该网络系统的社区结构。2)依据网络的社区结构将原网络划分为多个逻辑子网,逻辑子网及其连接关系构成网络逻辑结构;然后基于网络逻辑结构与网络基本信息生成两层攻击图,在顶层,针对每一逻辑子网存在的不同攻击状态生成状态节点,基于网络基本信息生成顶层状态节点间存在的状态转化关系;在底层,针对每一物理节点存在的不同攻击状态生成状态节点,基于网络基本信息生成在每一逻辑子网内的状态转化关系。基于逻辑子网与物理节点间的包含关系,生成顶层状态节点与底层状态节点间的映射关系。3)基于攻击者攻击行为的单调性假设,在层次攻击图上约简攻击路径;并针对本方法生成攻击路径的效率和防御策略的有效性与原攻击图模型进行了对比,实验结果表明本文提出的方法能有效解决网络安全态势感知中的状态爆炸问题。
其他文献
现阶段环境检测设备故障频发,需要自动判断该设备是否发生故障,虽然在设备机房中该设备没有触发设备报警装备,但是监测数据仍然超出了正常工作范围,导致检测数据出错.为了解
<正>在2014年云南省昆明市大型公开课上,一位历史老师在讲述相关内容时这样说:"古希腊女性没有公民权,也几乎没有资格参加公共活动。"不可否认,该老师如此讲述应该是有依据的
润滑油销售企业从销售人员队伍现状和企业发展实际出发,在提高新入职人员综合素质及专业水平方面进行了有益的探索和深入的实践。通过开展"师带徒"活动,建立了师徒帮教、传技
私营企业《劳动法》施行的“盲区”孙建国程延《中华人民共和国劳动法》自1995年1月1日在全国施行以来,在保护劳动者权益、规范用工制度等方面,起到了积极的、不可估量的作用。国家、
在合伙企业法律制度中,合伙企业的事务执行是重中之重。让我们一起来了解一下这种制度规则。$$一、普通合伙企业事务执行$$1.合伙事务执行的形式$$(1)全体合伙人共同执行合伙
涉“瘦肉精”案件涉及食品安全问题,及时、准确审理该类案件可以保障人民群众安居乐业。对涉“瘦肉精”案件的定罪、量刑、法律适用等都有进行深入研究的必要。
<正>胡锦涛总书记在清华大学建校100周年大会上指出,要积极推动协同创新,通过体制机制创新和政策项目引导,鼓励高校同科研机构、企业开展深度合作,建立协同创新的战略联盟,促
创新教育与创造教育的本质是一样的。创新教育与教育创新是两个完全不同的概念。创新教育与素质教育、传统教育、学科教育、科技活动等之间既有区别、又有联系:创新教育是素
古籍编目工作是国家古籍保护工程的重要工作程序之一。基于古籍普查之大环境,沈阳师范大学图书馆系统开展古籍编目工作,通过实践对古籍编目过程中遇到的容易忽略、混淆,编目规则
<正>以提高质量为核心的内涵式发展方式的确立,要依赖和得益于高校教师队伍的整体素质和水平。为进一步规范办学条件,与国际教育标准化趋势相衔接,国内不少院校开始主动参与