自动入侵响应系统的研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:paulhujq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文通过对自动入侵响应系统及其网络安全相关问题的研究,取得了如下几个方面的研究成果: 1、提出了一个入侵报警综合处理模型和多种报警处理方法。这些方法包括:自适应报警的聚合算法;基于多层模糊综合评判的报警验证算法;基于模糊综合评判的报警关联算法;有监督的报警确信度学习算法。通过这些方法对报警进行综合处理,提升了报警信息质量,降低了误报率、漏报率和重复报警率,重建攻击过程,并提供多种综合性参数(报警线程中的报警数量、报警种类数和相关度等),为准确在线的风险评估和正确响应决策打下了基础。此外,本文对IDS报警进行了分类和分析,并对各种现有报警处理算法的特点进行了阐述。 2.提出了一个从服务、主机到网络的层次化在线风险评估模型。在服务层次上,利用了报警综合处理过程中产生的各种客观参数,提出了基于D-S证据理论的风险指数计算模型,结合目标风险分布,可以准确地评估被攻击服务的风险状态;在主机层次,提出了基于木桶原理的风险评估方法;在网络层次,提出的安全依赖网络(SecurityDependencyNetwork,SDN)概念,并定义了SDN的性质,利用改进的风险传播算法完成网络层面风险的评估。将层次化在线风险评估模型引入到自动入侵响应系统中,有利于系统应用响应策略,进行响应优化,减少误响应风险和响应负面影响,增加了响应系统的自适应性。 3.提出了一个入侵响应规划模型。包括:基于层次任务网络HTN(HierarchicalTaskNetwork)规划的自动入侵响应规划方法;响应时机概念与响应时机决策模型;响应措施决策模型。响应规划模型可以有效地应用响应策略实现多种响应目的,能够很好地平衡响应的有效性与响应负面效应之间的矛盾,进行整体上的优化响应,有助于解决响应措施之间的互补性与兼容性等问题。此外,本文对响应决策中所涉及的因素进行了详细的分类、分析和统计,从而为响应决策模型合理选择响应因素提供了帮助。 4.设计了一个分布式的自动入侵响应系统结构,有效集成了多种安全系统,实现了各个算法模块之间紧密衔接。所研发的入侵报警管理与响应系统IDAM&IRS适合于保护重要的服务器群集所在子网,能够有效实现全网范围内的动态、纵深防御。
其他文献
海上试验是水中兵器研发的重要环节。大型海上试验涉及众多分散在全国各地的人员、平台、设备和被试产品等资源,试验周期长、消耗大,在保证试验质量的前提下如何降低试验费用
当前,满足各种协作需要CSCW系统逐步进入我们的生活中,为辅助人们的工作发挥着越来越重要的作用。比如协同编著系统、协同设计系统、协同诊断系统等。人们对这些协同应用进行研
海洋信息服务在维护海洋权益、开发海洋资源、预警海洋灾害、保护海洋环境等方面都有着重大意义。而查询优化作为提升数据库处理性能的关键技术,对于有效地实现海洋信息领域的
IPv6是继IPv4之后的下一版本的互联网协议,解决了IPv4地址空间濒临耗尽的问题,同时可改善网络服务质量、提高网络的整体吞吐量、提供更好的安全性保障、支持即插即用和移动性,更
在信息社会中,随着时代的进步,企业改革的深入,企业大多建立了独立的售后服务网络体系。软件的可重用性和系统集成成为软件开发过程中非常重要的内容。SOA (Service oriented
主题地图(TopicMaps)是一种用来描述知识以及知识与信息资源联系的方法。它可以定位某一知识概念所在的资源位置,也可以表示知识概念间的相互联系。在XML语言兴起之后,XML基于
自云计算概念提出以来,作为核心部分之一的云存储(分布式文件系统)也迅速成为研究热点。与普通的存储方式不同,云存储是由大量普通PC形成的存储集群来提供海量分布式数据存储服
移动通信与定位技术的快速发展,使用户获取随时间不断变化的空间位置信息成为可能。移动对象位置信息的管理技术,即移动对象数据库也随之成为数据库领域近年来研究的热点问题
随着手持式设备硬件条件的提高,嵌入式系统对轻量级GUI的需求越来越迫切。嵌入式图形用户界面(GUI,GraphicUserInterface)是嵌入式实时操作系统的一个重要组成部分,作为人机交互
随着因特网的迅速发展,网络的各种关键技术研究非常活跃。路由器作为互联网的重要的设备之一,其处理能力、交换容量等关键技术一直是业界和科研院所的重点研究内容。路由器一