论文部分内容阅读
随着农业信息化的不断发展,农业网络安全问题日益突出。农业网安全态势评估系统的研究对农业网安全纵深防御技术和动态防御技术的发展起着重要的作用。本文分析了网络安全态势评估系统的研究现状,研究了网络安全事件标准化、安全事件关联分析和安全态势评估等关键技术,设计并实现了一个网络安全态势评估系统。主要工作如下:(1)研究了网络安全态势评估系统的研究现状,分析了网络安全事件标准化、安全事件关联分析和安全态势评估等关键技术中存在的主要问题;(2)提出了基于IDMEF网络安全事件的标准化模型,基于XML语言给出了信息安全事件的数据表示、创建和存储方法,设计并实现了网络安全事件标准化模块和网络安全事件数据库。为安全事件关联、评估提供了有效的多源数据,对分析、解决不同类型信息系统、安全产品的安全事件标准化问题具有指导意义;(3)提出了基于Apriori算法的安全事件二级关联方法。采用因果关联算法对安全事件集聚类,形成因果事件集,然后利用Apriori算法对因果事件集进行关联挖掘,生成关联事件集,最后设计并实现了关联规则挖掘模块。测试结果表明,系统能较准确地关联安全事件,为安全事件评估提供了可靠的态势信息;(4)提出了基于攻击熵的分层风险量化安全态势评估方法,分析并设计了系统的风险评估、设备重要性评估、攻击评估和毁损评估模块,实现了网络安全态势评估原型系统。测试结果表明,系统能有效地量化网络系统风险,评估网络安全态势,为农业网安全纵深防御和动态防御防体系提供有效的手段。