信息系统安全风险评估关键技术研究

来源 :中国人民解放军信息工程大学 解放军信息工程大学 | 被引量 : 0次 | 上传用户:tnzx911
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的高速发展和信息服务的广泛应用,信息安全日益受到军队和国家的高度关注。与此同时,信息攻击技术的发展和网络战的兴起,导致网络空间的攻防对抗日趋激烈,军事信息系统面临的安全风险更加严峻和复杂。研究信息系统安全风险评估技术,切实掌握安全风险状态,确保安全风险可管可控,对于保障军事信息系统安全具有重要的学术意义和军事价值。本文在梳理信息系统安全风险评估技术研究现状的基础上,针对目前存在的主要问题,设计了一种安全风险评估框架,对威胁评估、漏洞评估、资产评估等风险要素评估技术以及系统风险分布特征获取技术进行了深入研究与验证,完成的主要工作包括:  ⑴基于信息攻防博弈模型的安全威胁评估技术。基于安全威胁受到信息攻击和安全防御共同影响和制约的前提,针对静态和动态安全威胁评估的不同需求,以非合作博弈理论为基础,分别建立了不完全信息静态攻防博弈模型和攻防信号博弈模型,设计了策略收益计算和博弈均衡求解的方法,在研究博弈均衡和均衡策略的基础上,利用均衡解中的混合策略得到攻击行为的概率分布。根据攻击行为和安全威胁的等价转换关系,分别设计了基于混合均衡策略的静态和动态安全威胁评估算法,评估结果更加客观、可信,并能够为防御策略选择提供决策建议。  ⑵基于漏洞博弈模型和综合风险矩阵的漏洞危害评估技术。从漏洞危害受制于安全防御措施的考虑出发,提出博弈模型对漏洞攻防场景进行建模分析,通过研究不同类型攻击行为与防御措施的博弈过程,设计了基于纳什均衡解和混合均衡策略的漏洞本体危害计算方法,利用均衡解的攻击收益期望对漏洞本体危害进行量化计算。在分析漏洞连接关系的基础上,基于风险邻接矩阵形式化描述漏洞连通度,提出了两种风险矩阵算子,实现了漏洞多步攻击的概率计算,结合漏洞的本体危害值,利用综合风险矩阵完成对漏洞关联危害的定量评估。在此基础上,设计了漏洞综合危害评估算法。研究成果能够提高漏洞危害评估的全面性和准确性,有助于掌握信息系统中不同漏洞的严重程度和可能带来的危害。  ⑶资产评估指标辅助构建与动态优化技术。提出基于多轮咨询反馈的评估指标辅助构建方法,为构建高质量的资产评估指标集提供技术支持。采用多维空间距离计算不同专家评价数据和平均值的偏离程度;基于评价数据信息熵计算指标的评价有效度,结合专家权重获得指标重要度;每轮咨询结束后将指标评价平均值、评价数据偏离度和指标重要度反馈给专家,利用多轮咨询反馈过程提高专家评价意见的质量,减少主客观失误;采用高质量的末轮专家评价意见计算指标最终重要度,以此为依据对指标权重进行分配,形成资产评估指标集和权重集。该方法能够在评估指标构建过程中减少主客观失误,提高资产评估指标的质量。针对具体评估实践中出现的评估指标信息重叠、指标独立性下降问题,提出了基于灰关联分析的评估指标与权重优化技术,通过对指标重要度和指标间影响度的量化分析,设计了指标重叠的消解方法,并在此基础上提出了评估指标与权重优化算法,具有能够同时处理离散型和连续型评估指标、指标和权重优化结果更加准确的优点,能够利用历史数据动态调整完善资产评估指标,保障评估结果的准确性。  ⑷基于智能聚类方法的风险要素分布特征获取技术。在分析信息系统安全风险要素分布特点的基础上,将分布特征获取转化为对具有较高维数的风险要素评估数据进行聚类分析的问题,提出了一种基于改进萤火虫算法的子空间软聚类方法MFARCM。在模糊C-均值聚类算法的基础上,采用基于数据可靠性的k-均值算法中特征权值的计算方法,并结合萤火虫算法的全局搜索能力对所有的特征子空间进行搜索。设计了一种新的目标函数对聚类结果和子空间所包含的特征维进行评估,在此基础上改进了萤火虫算法的搜索方式。实验结果表明,该方法能更加准确地收敛于全局最优解,具有更好的聚类稳定性和抗噪声数据的能力。依据风险要素分布特征获取的需求,设计了基于聚类结果的分布特征获取方法,通过聚类簇和聚类中心点描述安全风险要素的强度特征,得到不同风险要素的分布特性,揭示风险要素的强度和空间分布规律,帮助安全管理人员制定有针对性的安全管控措施,提高安全防御效能。
其他文献
摘 要:玛丽·雪莱在1818年,创造了文学史上的第一部科幻小说《弗兰肯斯坦》,因此而被称之为“科幻小说之母”。在全球生态环境日益恶化的今天,从生态批评角度对小说中的科学观进行分析研究与总结对于指导当今的科学研究具有十分重要的意义。本文分析了小说主人公罔顾客观自然规律,疯狂实行其造人计划从而导致的一系列悲剧;讨论了科学与生态,人与自然,人与科学之间的关系。在科学技术快速发展的今天,人类更应当谨慎对待
摘 要:美国女作家凯特·肖邦的长篇小说《觉醒》是一部美國文学史上的经典之作,标志着妇女文学崭新时代的到来。小说谈及了一位女性主体意识觉醒的心路历程,包括精神觉醒和性觉醒。本文将从女性主义文学批评的视角出发,深入剖析女主人公艾德娜自我意识觉醒与困惑的过程,并结合对一些象征和意象的分析,揭示她渴望自由、追求独立人格的内在精神。  关键词:凯特·肖邦;《觉醒》;女性主义文学批评  作者简介:宋付霞(19
云计算为用户提供强大的数据计算和存储服务,为社会各个领域带来了革命性变革。外包服务是云计算的最大优势之一。在外包模式下,资源受限用户可以将复杂的数据计算任务以付费的
分组密码是密码学的一个重要分支,它具有速度快、易于标准化和便于软硬件实现等特点,通常是信息与网络安全中实现数据加密、数字签名、认证及密钥管理的核心体制。而S盒是许
[中图分类号]:I106 [文献标识码]:A  [文章编号]:1002-2139(2017)-14--01  《红与黑》作为西方现实主义文学的奠基之作,也是司汤达的代表作,在世界范围内都具有重要影响。司汤达在小说中成功塑造了于连·索雷尔这典型形象,关于这一形象历来已有不少学者进行过分析讨论,取得了丰硕的成果。本文的关注点不在于探讨于连这个形象在文学史上的意义以及小说所体现的政治意义,而是试图借助西
期刊
摘 要:本文着眼于从审美视角探索波德莱尔苦难书写的方式及其背后蕴含的深刻思想。文章指出:波德莱尔对他人苦难的书写残忍而极尽嘲讽,着力描绘丑恶的生存境况,然而冷漠背后隐藏着感同身受的至深体验;对于自我苦难的书写则采取美丑并进的策略,重视内心体验。面对苦难的负重,波德莱尔将希望寄托于先验神秘、具有原始倾向的美,然而这种美又因为其短暂性与瞬时性的特质,无法根治其苦。  关键词:波德莱尔;审美视角;苦难书
摘 要:俄国是一个长期处在封建农奴制统治下的国家,直到19世纪前半期封建经济仍占统治地位,农奴制的强化导致阶级矛盾尖锐。格拉西姆的人物形象是对农奴制度的强烈反抗。  关键词:农奴制;人物形象;格拉西姆  作者简介:宝羿(1995-),女,内蒙古自治区人,内蒙古师范大学外国语学院2016级硕士研究生,研究方向:俄罗斯国情文化。  [中图分类号]:I106 [文献标识码]:A  [文章编号]:1002