增强型成本分析自动入侵响应系统的研究

增强型成本分析自动入侵响应系统的研究

论文摘要

随着网络技术的发展,Internet已逐渐成为现代社会不可缺少的部分。同时网络安全问题也日益突出,层出不穷的网络病毒和黑客攻击越来越成为人们关注的焦点。目前对入侵防范主要集中在对攻击行为进行入侵检测方面。入侵检测作为安全防护的一项重要手段,为我们提供了及时发现入侵企图、行为和结果的能力。但安全防护的目标还包括对入侵行为的响应。然而,现有的入侵响应主要靠用户手工完成,这使得响应大大滞后于攻击,并且手工响应早已不能有效的阻止当前自动化程度不断提高的网络攻击。当前这种严峻的形势迫切需要自动入侵响应技术的发展。目前自动入侵响应系统的研究仍然处于初期阶段,相关技术还不成熟。其中的核心技术,响应决策大都使用传统的基于分类的响应决策模型,对响应决定因素考虑比较简单,并且研究内容很少涉及如何利用响应的反馈信息进行策略调整。本文构建的自动入侵响应系统从基于成本分析响应决策出发,对原有成本分析模型进行改进,提出了一种新的自动入侵响应模型。主要研究内容及成果有:1)理论方面,分析了响应决策两个核心内容,最优响应策略选择及响应与否分析。前者采用层次分析(AHP)结合多目标最优二乘法,以强针对性、高有效性、低成本以及小负面影响的最优响应策略为目标,建立决策模型。后者根据支持向量机的统计学习理论,以历史响应数据为分析依托,增加目标资产价值与响应风险两维决策属性,并对目标-行为-策略综合代价评估,进行事件响应决策。初次入侵响应后,针对响应可能存在的问题,增添响应反馈调整模块,并提出响应效果调整的容忍性概念,通过及时准确地对一些不合理的初次响应进行动态的调整,使整个防护系统更具合理性。2)系统设计及实验方面,采用Windows操作系统平台,使用C语言进行系统的主体开发工作。通过对数据库,核心响应决策的设计,基本实现了一个功能完善的入侵响应系统。在实验上,模拟网络入侵事件对系统进行攻击,对各模型相关参数进行了大量的测试,并分析存在的问题,为进一步的研究提供了方向和宝贵的经验。

论文目录

  • 中文摘要
  • ABSTRACT
  • 第一章 引言
  • 1.1 研究背景
  • 1.2 入侵响应技术研究现状
  • 1.2.1 主体结构框架
  • 1.2.2 安全数据格式的标准化
  • 1.2.3 响应决策分析
  • 1.3 本文的主要工作
  • 1.4 章节安排
  • 第二章 网络安全技术
  • 2.1 网络信息安全模型
  • 2.2 相关安全技术
  • 2.2.1 安全扫描技术
  • 2.2.2 防火墙
  • 2.2.3 入侵检测
  • 2.2.4 网络容侵
  • 2.3 入侵响应
  • 2.3.1 入侵响应技术概述
  • 2.3.2 入侵响应技术的不足与发展方向
  • 2.4 本章小结
  • 第三章 自动入侵响应系统关键技术研究
  • 3.1 响应分类
  • 3.2 成本分析
  • 3.2.1 定性与定量分析
  • 3.2.2 成本计算
  • 3.3 响应决策分析
  • 3.3.1 最优响应策略选择
  • 3.3.2 响应与否决策分析
  • 3.4 响应反馈调整
  • 3.4.1 问题背景
  • 3.4.2 响应调整的判断
  • 3.4.3 响应调整方法
  • 3.4.4 相关概念
  • 3.5 本章小结
  • 第四章 AIRDS系统的设计与实现
  • 4.1 入侵响应系统的总体框架设计
  • 4.2 AIRDS各个模块的设计实现
  • 4.2.1 安全事件监控模块
  • 4.2.2 事件预处理模块
  • 4.2.3 成本分析模块
  • 4.2.4 响应决策分析模块
  • 4.2.5 响应执行模块
  • 4.2.6 响应反馈调整模块
  • 4.3 本章小结
  • 第五章 实验和结果分析
  • 5.1 系统实现环境配置
  • 5.2 实验数据的描述
  • 5.3 实验过程以及结果分析
  • 5.3.1 最优响策略响应分析
  • 5.3.2 事件响应与否分析
  • 5.3.3 响应反馈调整分析
  • 5.3.4 总体实验分析
  • 5.4 本章小结
  • 第六章 总结与展望
  • 6.1 论文总结
  • 6.2 展望
  • 参考文献
  • 致谢
  • 附录: 在读期间发表的论文
  • 个人简况
  • 承诺书
  • 相关论文文献

    • [1].利用移动代理构建入侵响应系统的研究[J]. 哈尔滨工业大学学报 2009(03)
    • [2].一种代价估算规则在入侵响应系统中的应用[J]. 陕西科技大学学报(自然科学版) 2009(05)
    • [3].基于互联网的隧道行车安全监测响应系统设计[J]. 四川建材 2020(11)
    • [4].部分响应系统的分析与仿真[J]. 河南科技学院学报(自然科学版) 2012(03)
    • [5].基于软交换的校园后勤维护响应系统研究[J]. 数字通信 2013(02)
    • [6].每一个电话都是重要的[J]. 社会工作上半月(实务) 2009(03)
    • [7].基于成本分析的自适应入侵响应系统[J]. 商场现代化 2008(03)
    • [8].分布式自适应入侵响应系统的设计研究[J]. 电脑与电信 2009(10)
    • [9].地震应急快速触发响应系统的需求分析与总体设计[J]. 灾害学 2010(01)
    • [10].一种混沌系统的广义S同步响应系统设计新方法[J]. 山东农业大学学报(自然科学版) 2010(04)
    • [11].浅述网络安全应急响应系统[J]. 广播电视信息 2011(05)
    • [12].基于风险评估的自动入侵响应系统[J]. 计算机安全 2008(05)
    • [13].全新的航天装备发展思路——美国快速空间响应系统探秘[J]. 太空探索 2012(04)
    • [14].高速公路异常事件智能响应系统设计[J]. 中国交通信息化 2014(01)
    • [15].产品运输的响应系统的优化[J]. 数码世界 2018(08)
    • [16].基于排队网的入侵响应系统可生存性[J]. 清华大学学报(自然科学版) 2012(10)
    • [17].国外个人急救响应系统PERS的现状与发展[J]. 中外医学研究 2011(06)
    • [18].天津市地震应急响应系统简介[J]. 科技信息 2012(23)
    • [19].“3S”技术在环境应急响应中的应用——以昆明市环境应急响应系统为例[J]. 环境科学导刊 2013(S1)
    • [20].浅议国内纺织业务快速响应系统的开发[J]. 山东纺织经济 2009(05)
    • [21].美军机动探测评估响应系统(MDARS)无人车[J]. 国外坦克 2014(04)
    • [22].动态多响应系统的稳健参数设计[J]. 系统工程理论与实践 2012(08)
    • [23].长江口突发水污染事故应急响应系统开发与应用[J]. 人民长江 2013(22)
    • [24].应急响应系统的规则冗余检测技术研究[J]. 计算机应用研究 2011(10)
    • [25].第Ⅰ类部分响应系统的抗噪声性能分析与仿真[J]. 漳州师范学院学报(自然科学版) 2011(01)
    • [26].基于民意警务理论和人工免疫学的公安预警应急响应系统研究[J]. 辽宁警专学报 2012(03)
    • [27].企业能耗监测反馈响应系统构建[J]. 中国计量 2011(09)
    • [28].基于CBR的车联网网络安全应急响应系统及方法[J]. 计算机与现代化 2020(11)
    • [29].首钢煤气安全实时监测及应急响应系统通过首钢总公司验收[J]. 冶金自动化 2013(06)
    • [30].基于危险场所数据处理的煤矿应急响应系统的设计与应用[J]. 中国煤炭 2012(06)

    标签:;  ;  ;  ;  ;  

    增强型成本分析自动入侵响应系统的研究
    下载Doc文档

    猜你喜欢