基于公安网络的P~2DR模型的分析与应用研究

基于公安网络的P~2DR模型的分析与应用研究

论文摘要

随着公安信息化进程的加快,各种各样的机密信息已经大量的存在于公安网络之中。公安网络上应用的网络安全技术对于网络攻击主要是采取被动防御的手段,这些手段和方法面对千变万化的攻击方式显得力不从心。如何使公安网络安全的防御体系由静态转为动态,防御措施从被动转变为主动,改变传统防御总是处于被动挨打的处境。积极有效地保护公安网络系统的安全是需要研究的新课题。 本文主要研究P~2DR模型为代表的动态网络安全模型和蜜罐技术,通过整合现有的网络安全技术,并以统一的策略库为核心,能够动态的、自适应的调节网络安全策略和规则。并将蜜罐技术应用于P~2DR模型,改善P~2DR模型的入侵检测功能。论文分为三个部分: 第一部分简要地介绍了公安网络的特点,对公安网络的安全事件以及计算机网络不安全的主要原因进行讨论,介绍课题的来源与本论文的研究内容、研究意义。然后,对计算机网络的攻击行为进行研究,借鉴目前攻击方法分类学的研究成果,为公安网络中应用P~2DR模型提供依据。 第二部分本文对P~2DR模型和蜜罐技术进行了详细的分析,通过分析P~2DR模型的时间特性,归纳了入侵检测技术的的不同阶段:事前检测、事中检测、和事后检测。蜜罐技术能够实现事前检测的功能,将蜜罐技术运用到P~2DR模型中能够提高P~2DR模型的事前检测能力。本文在P~2DR模型的基础上加入了HONEPOT系统。简而言之,当防火墙、IDS发现有新型的入侵嫌疑行为发生时,将入侵连接导入蜜罐系统,监视其入侵规律,形成规则,加入P~2DR模型库。此机制增加了公安网络的防御纵深,提高了P~2DR模型的效能。 第三部分本文运用加入蜜罐后的P~2DR模型,初步构建了一个动态的公安网络安全模型的应用方案。 本文通过试验验证,表明蜜罐系统有效的提高了P~2DR模型的检测功能,应用加入蜜罐后的P~2DR模型对公安网络的安全具有明显的促进作用。

论文目录

  • 第1章 绪论
  • 1.1 互联网络面临的安全威胁
  • 1.2 入侵技术的主要类型
  • 1.3 公安网络安全现状(公安网络的物理结构略)
  • 1.3.1 公安网络信息系统安全问题具有以下特性
  • 1.3.2 公安信息网络的构成特点
  • 1.3.3 公安网络面临的威胁
  • 1.4 公安网络安全措施及问题
  • 1.5 论文概要
  • 第2章 动态网络安全模型
  • 2.1 传统的静态安全模型
  • 2.1.1 传统静态网络安全框架模型的主要特征
  • 2.1.2 传统静态网络安全模型存在的问题
  • 2DR模型'>2.2 P2DR模型
  • 2.2.1 网络安全防护策略
  • 2.2.2 防火墙(Firewall)
  • 2.2.2.1 防火墙类型
  • 2.2.2.2 防火墙的局限性
  • 2.2.3 入侵检测系统(IDS)
  • 2.2.3.1 IDS定义
  • 2.2.3.2 入侵检测系统分类
  • 2.2.3.3 入侵检测模型
  • 2.2.3.4 IDS面临技术方面的挑战
  • 2.2.3.5 网络入侵检测系统的优点
  • 2.2.3.6 网络入侵检测系统弱点
  • 2.2.4 防火墙和IDS的特性互补
  • 2.2.5 自动入侵响应响应(RESPONE)
  • 2.3 本章小结
  • 第3章 入侵诱骗系统
  • 2DR模型时间特性描述'>3.1 P2DR模型时间特性描述
  • 3.2 入侵诱骗系统
  • 3.3 入侵诱骗的体系结构
  • 3.4 入侵诱骗系统的特点
  • 3.5 蜜罐技术的发展历史回顾
  • 3.6 对蜜罐复杂性的度量
  • 3.7 蜜罐系统的缺点
  • 3.8 本章小结
  • 2DR模型在公安网络上的实现'>第4章 利用蜜罐技术改善P2DR模型在公安网络上的实现
  • 2DR模型网络安全系统设计与实现'>4.1 公安网络中加入蜜罐的P2DR模型网络安全系统设计与实现
  • 4.2 实验
  • 4.2.1 实验过程
  • 4.2.2 实验结果总结
  • 4.3 本章小结
  • 第5章 总结与展望
  • 5.1 总结
  • 5.2 展望
  • 参考文献
  • 相关论文文献

    • [1].公安网络中IP地址智能管理的研究与思考[J]. 科学中国人 2017(14)
    • [2].公安网络舆论的生成机制及其引导功能[J]. 中国人民公安大学学报(社会科学版) 2012(02)
    • [3].论公安网络意见领袖的培养[J]. 法制博览 2015(26)
    • [4].公安网络建设的实际成就和相关问题述略[J]. 法制与社会 2014(03)
    • [5].公安网络信息安全及其防范措施研究[J]. 计算机产品与流通 2018(06)
    • [6].基于网络信息共享的案件处置与执法监督系统设计与应用[J]. 武汉公安干部学院学报 2010(01)
    • [7].浅谈公安网络管理中流量监控的重要性[J]. 科技展望 2016(30)
    • [8].公安网络舆情分析中的关键技术研究[J]. 中国建材科技 2015(04)
    • [9].公安网络信息安全及其防范措施的研究[J]. 赤峰学院学报(自然科学版) 2011(09)
    • [10].公安网络信息安全及其防范措施探究[J]. 科技风 2014(14)
    • [11].公安网络文学的现状和特征[J]. 江苏社会科学 2012(01)
    • [12].论公安网络信息安全管理[J]. 辽宁警专学报 2011(03)
    • [13].公安网络信息体系顶层设计[J]. 中国电子科学研究院学报 2020(09)
    • [14].公安系统网络安全防御研究[J]. 吉林公安高等专科学校学报 2012(01)
    • [15].公安网络信息安全及其防范措施的研究[J]. 城市建设理论研究(电子版) 2018(21)
    • [16].资讯[J]. 红岩春秋 2016(06)
    • [17].公安网络系统中基于对抗的攻防安全研究[J]. 网络安全技术与应用 2014(08)
    • [18].基于证据理论的公安网络风险评估研究[J]. 中国人民公安大学学报(自然科学版) 2013(01)
    • [19].2009年度全国公安网络和信息安全工作培训班在深圳举办[J]. 信息网络安全 2009(12)
    • [20].从“维基解密”事件看公安网络安全管理重要性[J]. 信息网络安全 2011(02)
    • [21].MOOC时代公安网络教育模式探析[J]. 辽宁警专学报 2014(04)
    • [22].基于贝叶斯网络的公安网络执法手段研究[J]. 网络空间安全 2018(01)
    • [23].基于公安网络的信息安全体系结构的设计与研究[J]. 计算机安全 2009(09)
    • [24].公安网络信息安全概述[J]. 数码世界 2008(11)
    • [25].VPN技术在公安网络安全中的应用[J]. 环球市场信息导报 2016(21)
    • [26].叫嚣“切断公安网络”是“山大王”思维[J]. 农村工作通讯 2012(07)
    • [27].浅谈公钥基础设施PKI技术在公安网络中的应用[J]. 科学咨询(科技·管理) 2011(09)
    • [28].关于公安网络的信息安全体系结构设计问题分析[J]. 科技视界 2015(01)
    • [29].对利用深度防御思想构筑公安信息安全体系的探讨[J]. 天津科技 2012(02)
    • [30].混合公安网络中融合加密技术的研究[J]. 科技通报 2014(10)

    标签:;  ;  ;  ;  

    基于公安网络的P~2DR模型的分析与应用研究
    下载Doc文档

    猜你喜欢