基于HMM模型的信息系统实时风险评估算法研究

来源 :中国海洋大学 | 被引量 : 0次 | 上传用户:jasonmcp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的飞速发展和社会信息化进程的加快,越来越多的企业和政府部门通过信息系统开展业务、提供服务,信息系统的安全问题逐渐受到关注,成为时下热点。风险评估能够有效落实系统安全管理问题,并能够评估出不同时期不同环境下安全问题重点,加强系统安全管理。为确保系统安全,对整个网络信息系统进行风险评估是非常必要的。目前,现有的风险评估方法研究大多集中于静态评估方法研究,少数提出动态实时概念的方法仅仅考虑恶意攻击、植入木马等外部攻击威胁,而忽略了系统内部由系统升级、人工操作等因素造成的内部配置错误威胁。为解决上述问题,本文主要进行三方面的工作。第一,将隐马尔可夫模型引入信息安全风险评估工作中,建模信息系统中主机的安全状态,全面考虑主机可能面临的外部威胁和内部威胁,提出一种动态实时的信息安全风险评估模型。第二,改进模型算法,提出计算实时状态转移矩阵的新概念,最后基于隐马尔可夫模型中的评估问题求解给出了一种信息系统整体意义上的网络安全风险度量方法,为信息系统的网络安全的量化管理提供了思路。仿真实验结果表明,该方法保证实时动态评估的同时,能够综合分析威胁,合理分析和量化信息系统的安全状况,提高了评估结果准确性和实时性。第三,基于风险评估理论,设计开发信息安全实时风险评估系统,引入Snort入侵检测系统监控外部攻击,设计配置核查系统根据信息安全等级保护标准检查主机内部配置,所采集的外部威胁和内部威胁数据格式化后传输给风险评估主系统,系统根据评估算法计算实时风险值,并分析威胁种类和配置符合情况,提供有效的整改建议报告。该系统提供了一种简单有效的风险评估过程,提高评估效率,并能够对信息系统整体安全状态做出科学的评价,对信息系统的安全防护水平提升有积极的推动作用。
其他文献
随着计算机网络在人们生活中的广泛应用,由网络安全引发的各种问题也越来越普遍,入侵攻击、拒绝服务攻击、网络资源滥用等威胁,为计算机网络带来了很多负面的影响,网络安全技术的
在信息作战条件下,高水平的军事训练是军队取得未来战争胜利的重要保证,先进的训练方式是取得高水平训练成果的关键环节。现代战争的作战样式引发了军队训练方法和形式的深刻变
随着计算机网络的应用规模呈爆炸式增长,互联网和企业内部网络都得到了飞速的发展,如何有效地保证网络的正常而高效地运行,减少由各种网络故障所带来的损失是目前面临的严重问题
纹理合成是当前计算机图形学、计算机视觉和图像处理领域的研究热点之一。本文对基于样图的二维纹理合成技术进行了研究,提出了一些新的观点并对一些经典算法做了一定的改进,同
随着Internet的迅速发展,网上信息资源越来越丰富,网络已成为用户获取信息的必要途径和重要手段,而搜索引擎又成为用户获取信息资源的入口。但由于网络资源信息具有无组织、异构
随着我国教育理念的转变和教育改革的不断深入,教学评价成为高等学校教学质量监控体系的重要组成部分。而随着信息技术的发展,网上教学评价系统已成为高校教学评价的主要方式。
深蓝色的海洋一直是一个令人充满好奇和想象力的地方。近年来人类一直在努力探索和利用这片神秘的世界。水下机器人的出现提高了我们了解海底世界的能力。以有缆水下机器人(RO
在工业设计和制造中,经常需要对已有的物体或部件进行数字化,并建立相应的数学模型:首先通过扫描仪采集模型的三维坐标信息,得到一系列的空间数据点,然后通过对数据点的拟合建立相
众核体系架构主要包括GPU,异构CPU上的GPU单元和使用x86指令集的MIC加速部件等,一般应用于通用计算的计算单元。近年来,由于CPU发展遇到了频率墙、功耗墙和存储墙等一系列瓶颈,使
随着网络技术和人工智能技术的不断进步,基于Agent技术的电子商务近年来有了快速的发展。为了尽可能取得更大效益,Agent可以在电子市场中通过联合进行买卖交易。然而,由于提供给