【摘 要】
:
随着网络科技的不断发展,网络攻击呈泛化、多样化趋势,以高级可持续威胁为代表的新生威胁应运而生。面对这些多阶段、多矢量、可持续的新生威胁,以防火墙、入侵检测系统和入侵防护系统为主的传统防御体系无法达到有效检测,一直处于被动局面。近年来,威胁情报共享成为加强网络安全态势感知和防御能力的一大利器。通过各信息系统的互联互通,使得威胁情报在各组织之间积极流动,从而建立健康高效的威胁情报生态体系。然而,目前相
论文部分内容阅读
随着网络科技的不断发展,网络攻击呈泛化、多样化趋势,以高级可持续威胁为代表的新生威胁应运而生。面对这些多阶段、多矢量、可持续的新生威胁,以防火墙、入侵检测系统和入侵防护系统为主的传统防御体系无法达到有效检测,一直处于被动局面。近年来,威胁情报共享成为加强网络安全态势感知和防御能力的一大利器。通过各信息系统的互联互通,使得威胁情报在各组织之间积极流动,从而建立健康高效的威胁情报生态体系。然而,目前相关威胁情报共享研究仅停留在政府层面,大多数共享方式是直接在一个集中位置与政府进行信息共享,而忽略了同一行业中不同组织之间的协作,或社区中不同行业之间的协作。因此,本文依托扩展的g-SIS模型作为整体架构,将网络威胁情报置于社区共享背景之下,探究社区跨行业的网络安全协同处置。通过威胁情报共享使得社区范围内的安全防御互联互通,能够让社区在早期发现潜在风险并及时预防和处置。一方面,当前对威胁情报共享的研究大多以体系结构的观点来看问题,忽略了共享操作和过程方面的指导,对于维持态势感知所需的技术也很少受到关注。为此,本文首先提出了一种基于黑板模型的社区协作威胁情报共享机制CTIShare_Bb,该机制可用于识别潜在风险,在早期阶段预防网络攻击并推动社区的应急响应。根据中国国家标准,我们将威胁情报共享分为常规和特定于攻击的威胁情报共享。此外,我们基于黑板模型设计了针对特定攻击的威胁情报共享模块,并描述了共享流程。紧接着,我们将黑板监控机构设计为多智能体系统,以实现共享过程中的众多功能。最后,我们从几个方面描述了社区威胁情报共享场景以展示方案的有效性。另一方面,中心化的威胁情报共享会带来可靠性弱,效率低下的弊端。共享者之间的信任壁垒、对敏感信息的隐私担忧以及复杂的管理策略也会阻碍有效的威胁情报共享。为此,本文提出了一种基于区块链技术的社区威胁情报共享框架,称为CTIShare_Bc,它不仅可以消除社区成员之间的信任障碍,还可以确保威胁情报共享过程的安全性,有效性,不变性,可追溯和可审计。该框架设计了链上和链下两种存储方式,即对链下存储设备中实际数据的操作以交易的形式记录于链上存储,以便于溯源和审计。与此同时,安全策略的引入可以限制对敏感数据的访问并防止恶意攻击者。本文同样为CTIShare-Bc设计了详细的共享场景,以演示社区威胁情报共享的可行性。最后,本文分别对CTIShare_Bb和CTIShare_Bc两种机制的性能进行了分析讨论,探究各自核心组件和技术为它们带来的优越性。通过两种机制的对比,本文深入探究中心化与去中心化方法在威胁情报共享方面的区别与联系:以黑板模型为代表的中心化模型能够为早期威胁的关联分析提供先决条件;以区块链为核心的去中心化模型能够在解决信任和隐私问题上提供有力支持。此外,本文选取了近年来具有代表性的网络安全信息共享方法,并从5个方面与本文研究做对比,突出本文研究在访问控制、早期防御、数据规范、缓解信任及隐私问题方面的优势。
其他文献
物流是基于信息的,而信息决定了物流的运输策略和管理模式。青岛保税港区是一个具备一定规模和综合服务功能的物流聚集地,对加强本地区各行业之间的联系起着重要作用。仓储物流信息管理系统是区域内物流、信息流的良好载体,能够整合区域内物流产业,促进行业信息化水平的提升,为港区内企业提供信息服务,其信息服务内容和信息服务质量将影响该地区物流业务的效率。本文系统地阐述了仓储物流信息管理系统和绩效评价理论的概念,详
钢带热连轧中活套的驱动靠液压系统来完成,液压驱动的使用在国内的应用时间不长,在液压系统的设计过程中,往往只考虑单个液压元件的静态指标,而液压系统由控制元件、执行元件
2009年,创业板在我国正式成立,为我国创新创业、高科技企业的成长带来了新发展机遇的同时,也带来了诸多挑战。目前,创业板上市公司的成长性面临发展过程中的资金短缺等问题,其主要原因离不开融资结构的影响。那么融资结构对于企业成长性的影响到底如何?本文将展开进一步的探讨,使创业板能够顺应当前经济发展态势,对理论和实践具有较强的意义。本文基于企业成长性、融资结构相关理论的基础上,通过对国内外文献进行回顾,
本论文主要致力于芴类有机羧酸配位化合物的设计合成,结构及性能研究。有机芴类化合物作为一类具有刚性平面联苯结构的材料,由于具有较宽的带隙、稳定的共轭链长、良好的电荷传输能力、较高光热稳定性、高固态荧光量子效率等优点,在半导体领域备受关注。然而,对含有芴类羧酸有机配体的配位化合物研究相对较少,我们希望拓宽这一领域的研究。基于以上思路,本论文选取9-芴酮-4-羧酸配体(HFDC),利用水热与溶液扩散法,
硝酸法生产氧化铁颜料工艺过程涉及硝酸亚铁制备、氧化铁晶种合成和硝酸亚铁二步氧化等反应过程。这三步反应均会产生含氮氧化物(NOx)废气。而且,硝酸亚铁二步氧化过程中的硝酸亚铁分解反应还存在反应失控风险,一旦发生反应失控,短时间内将从反应器内释放出大量高浓度的NOx废气。废气处理单元的净化能力通常根据正常工况下的废气流量和浓度进行设计,对于反应失控工况下废气中的NOx不能完全净化,进而导致排气筒冒黄烟
对话文本分类是一种重要的有监督文本分类问题,即对给定的对话文本进行分类。目前这类问题在社会和企业界中被广泛应用,如客户来电原因分类、在线医疗自动分诊、智能语音助手的用户意图分类等。因此,对话文本分类问题也得到了广泛关注,产生了许多研究成果。随着社会发展,人们的需求越来越高,任务处理也日益趋于精细化,对话文本分类需要更加精细化的分类,需要处理标签具有结构的对话文本分类问题。同时也产生了许多新挑战,如
我国于2001年11月11日加入世界贸易组织,从此我国银行业与世界经济环境的隔阂逐渐淡化,融入了世界经济的大潮之中。金融开放的13年来,我国金融行业市场化、国际化的程度日渐加大。随着金融行业发展向前,金融开放的进程推进,越来越多的外资银行在国内设立机构开办业务,股份制银行、农商行等也都发展迅速,我国商业银行间的竞争急剧加大。银行仅靠存贷款利差获取利润的经营方式早已不再适合目前的竞争形势。近年来数字
随着科学技术的不断发展,监控行业逐渐由原来的模拟时代转向数字时代,监控视频的清晰度得到了很大的提升,安装维护也变得更为便利。很多政府机构、传统工厂为了实现公共安防