多步攻击场景的威胁评估方法及防御机制研究

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:shan850312
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络技术发展迅猛,网络攻击方法层出不穷,多步攻击事件愈发频繁。如何在多步攻击场景下对网络安全威胁进行评估、如何有效抵御APT攻击、如何进行自动化防御决策,已经成为当前网络安全领域的重点话题。移动目标防御体系引入了网络的动态性与多样性,通过消除攻击者随时间积累攻击资源的优势,实现对APT攻击的防御。目前的平台动态化移动目标防御体系多基于轮换重置等简单随机化方法,提供的动态安全能力有限。此外,已有的基于移动目标防御体系的最优决策方法所包含的防御机制多为简单防御措施,只实现了动态决策过程,未考虑动态化防御方法。针对这些问题,本文进行了如下研究:(1)提出了多维威胁评估方法。该方法在多源信息融合的威胁评估领域,结合性能劣化、漏洞评估和日志分析,从保密性、完整性和可用性三个安全维度上进行评估,相较于基于日志分析的评估方法,误报率明显下降。(2)在移动目标防御体系下,使用贝叶斯攻击图对核心资产进行威胁评估。此外,综合考虑防御成本与系统承受能力,本文提出熔断阈值控制重置策略,并通过模拟实验证明该方法可以有效评估APT攻击的安全威胁及趋势;以及在提升攻击者能力的场景中,证明了基于简单随机的动态防御策略仅具有有限的安全能力。(3)提出系统依赖图的概念,并在其基础上提出了两种多样性扩展防御机制:随机派生算法和遗传算法。系统依赖图描述了系统镜像中所使用的操作系统、应用及其配置,以及配置间的依赖关系和依赖程度,为“系统-应用”级动态化提供理论支撑与实践基础。随机派生算法通过随机组合操作系统和各个应用实现多样性扩展,遗传算法通过重组应用配置实现应用级多样性扩展。实验表明,随机派生算法运行效率和稳定性高,但多样性能力有限。而遗传算法虽然运行效率和稳定性稍差,但多样性好,且在个体安全性上具有一定的筛选进化能力。(4)考虑移动目标防御体系的动态化特性,提出基于置信状态马尔科夫决策过程的最优防御决策。通过威胁评估方法,估计因防守方能力受限而无法获得的即时收益值,并通过评估系统模拟交互实现Q-learning算法。实验表明本文的防御决策方法收益稳定,适用于因动态防御导致环境变化的决策场景。本文在Docker容器的环境中,基于Dockerfile实现上述防御机制,并结合评估方法和决策机制构建了完整的自适应防御体系,通过多样性扩展机制弥补了已有平台动态化防御的不足,并使用置信状态马尔科夫决策过程综合考虑防御效果与成本,解决了动态防御的最优决策问题,实现了动态防御机制上的动态决策能力。
其他文献
为了解广西壮族大学生体质的发展动态及发展趋势,该文对广西1985年、1991年、1995年、2000年、2005年进行体质与健康监测的1979名19~22岁壮族大学生的9项身体形态、机能和身
<正>张俊峰这个名字的确陌生又大众化,在百度上随便搜索"张俊峰"三个字,能搜索一堆出来,各行各业都有。即使在平顶山摄影圈,听到这个名字,很多人也可能会睁大迷茫的眼睛。但
<正>L-阿拉伯糖具有抑制代谢与吸收、抑制血糖和脂肪、预防便秘以及改善骨骼肌成分等功能,是龙力生物公司近年来致力开发的新产品,现已应用到保健食品、香料等产品中。为架构
以昆明市新开发的高品质楼盘“金林碧水”小区为例,详细介绍了山地小区沙盘模型制作方法及特点,包括方案的制定,使用的材料,表现手法等。
<正>2006年的下半年,儿童影楼的从业者们就开始热烈地讨论2007年这个蕴含着巨大商机的好年景,但是我们应该清醒地认识到,今年的儿童摄影市场应该是机遇与挑战共存的。为什么
2BV水环式真空泵广泛运用在化工医药项目中,为了更好的选型,结合实际工程经验从2BV水环式真空泵的原理、流程、设备能力选型、布置、节能措施等方面对2BV水环式真空泵的选用
精细化管理的前提是基础管理,在此基础上,它是注重过程的细节管理,它的核心是规范管理,专业管理是精细化管理的支撑。学校的精细化管理强调管理质量与效益的同步提高,强调学
针对面向全生命周期复合材料产品设计、工艺协同研制模式在某产品的实施进行了探讨。通过探索基于模型的企业模式、建立数字化工具平台、编制协同设计标准规范等,实现了全生
2014年国家卫星气象中心全面改进了风云二号卫星云导风产品算法,为评估算法改进后FY-2E云导风资料对我国GRAPES数值模式同化和预报的影响,根据国家卫星气象中心提供的2013年8月
目的研究超声心动图对心肌梗死及其并发症的诊断价值。方法回顾性分析2012年1月至2016年1月收治的140例心肌梗死患者的检查资料,进行分析与比较。结果 140例患者的超声检查结