论文部分内容阅读
针对Internet日益增多的攻击现状,防火墙、入侵检测系统等网络安全技术发展日益成熟。但是现实中总有一些攻击能够成功,我们就有必要研究在遭受攻击情况下分析网络的脆弱性技术及及时的恢复技术.最小化对于网络不利影响。准确的脆弱性分析要求对攻击模型以及它们对网络的影响要有很深的理解。论文主要讨论内容包括:基于网络脆弱性分析框架代理连续地分析和监视网络脆弱性,通过代理求得脆弱性度量值,计算出脆弱性系数;当脆弱性系数超出阈值时,系统就发现网络的异常流,控制中心向边界路由器发出消息,边界路由器将通过改变DSCP值降低异常流的QoS权,用于控制、管理系统以达到对网络攻击的项先反应,从而最小化这些攻击的影响,提高网络和服务的生存度。