面向特定服务的安全态势传感器实现研究

面向特定服务的安全态势传感器实现研究

论文摘要

网络安全态势感知是近年来一个新兴的网络安全研究课题,是对网络安全状况的一个整体反映。数据源的选择直接影响到网络安全态势分析的准确性。面向服务的数据作为反映网络安全状况的重要数据源之一,对网络安全态势感知的实现有着重要意义。根据网络安全态势感知系统的需求、设计与实现一种能够监控和采集服务的安全状态数据、能够实时检测服务的偏离、失效等信息、且能向上层应用提供统一访问接口的安全态势传感器是十分必要的,本文研究的重点就在于此。首先,本文介绍了服务传感器的相关概念及关键技术。相关概念阐述了服务传感器的定义、服务的定义及特征分析。并根据服务各项指标的需求,对服务数据源进行定性描述和划分。最后对服务传感器的关键技术进行了介绍。其次,提出了服务传感器的设计方案。方案中对传感器的部署位置、系统总体结构、子模块结构做了详细的分析和设计,其中包括了每个模块的功能及子模块介绍。再次,提出了一种基于简单加权法和粗糙集理论的服务安全态势评估模型。模型的建立分为态势概念模型和态势评估模型两部分,该模型是对服务的风险情况和性能指标进行关联分析,建立评估方程式,主要面向DNS服务的安全态势评估。经仿真试验验证,该模型具有可行性。最后,研究了服务传感器系统的实现方法。主要有基于统计模型的检测和基于状态转移的检测。通过采集和分析DNS服务的安全状态数据来实现采集和分析模块,并进行了攻击试验和结果分析。

论文目录

  • 摘要
  • ABSTRACT
  • 第1章 绪论
  • 1.1 课题背景
  • 1.1.1 网络安全现状
  • 1.1.2 课题需求
  • 1.2 研究意义
  • 1.3 服务安全技术国内外研究动态
  • 1.4 论文主要工作
  • 第2章 相关概念及关键技术
  • 2.1 服务传感器相关概念
  • 2.1.1 服务传感器的定义
  • 2.1.2 服务的定义及特征分析
  • 2.2 服务数据源分类
  • 2.2.1 流量信息
  • 2.2.2 性能信息
  • 2.2.3 进程状态信息
  • 2.2.4 配置文件信息
  • 2.2.5 报文字段信息
  • 2.2.6 服务漏洞信息
  • 2.3 关键技术
  • 2.3.1 多线程技术
  • 2.3.2 协议分析技术
  • 2.3.3 统计分析技术
  • 2.3.4 事件关联技术
  • 2.3.5 XML技术
  • 2.3.6 其它相关技术
  • 2.4 本章小结
  • 第3章 服务传感器系统体系结构设计
  • 3.1 安全传感器的部属位置
  • 3.2 系统总体结构设计
  • 3.2.1 安全传感器框架结构设计
  • 3.2.2 系统模块化功能描述
  • 3.3 子模块结构设计
  • 3.3.1 数据采集模块结构设计
  • 3.3.2 数据分析模块结构设计
  • 3.3.3 事件分析模块结构设计
  • 3.3.4 事件提交模块结构设计
  • 3.4 本章小结
  • 第4章 服务安全态势评估模型研究
  • 4.1 概念模型
  • 4.2 态势评估建模
  • 4.3 仿真试验
  • 4.4 本章小结
  • 第5章 服务传感器的实现
  • 5.1 实验环境
  • 5.2 数据采集模块的实现
  • 5.2.1 确定采样间隔
  • 5.2.2 确定采样对象
  • 5.2.3 数据采集过程
  • 5.3 数据分析模块的实现
  • 5.3.1 基于统计模型的检测
  • 5.3.2 基于状态转移的检测
  • 5.3.3 异常事件生成
  • 5.4 实验与结果分析
  • 5.5 本章小结
  • 结论
  • 参考文献
  • 攻读硕士学位期间发表的论文和取得的科研成果
  • 相关论文文献

    • [1].六策略捍卫网络安全[J]. 网络安全和信息化 2016(07)
    • [2].我省举行教育网络安全专题培训[J]. 浙江教育技术 2017(05)
    • [3].2018年水利网络安全工作座谈会在京召开[J]. 治黄科技信息 2019(01)
    • [4].计算机网络安全存在的问题及对策[J]. 德宏师范高等专科学校学报 2011(02)
    • [5].浅议网络安全课程教学的改革[J]. 三江学院学报 2009(Z2)
    • [6].浅析计算机网络安全与防范[J]. 蚌埠党校学报 2009(01)
    • [7].美国网络安全政策导向及其启示[J]. 湖南涉外经济学院学报 2010(03)
    • [8].“网络安全为人民,网络安全靠人民”——省水利厅国家网络安全宣传周活动[J]. 山西水利 2019(09)
    • [9].探究“云计算”环境中的计算机网络安全[J]. 大众标准化 2019(12)
    • [10].信息技术与网络安全2018年第1期~第12期总目次[J]. 信息技术与网络安全 2019(12)
    • [11].计算机网络安全技术在网络安全维护中的应用[J]. 卫星电视与宽带多媒体 2019(21)
    • [12].计算机网络安全分层评价体系的构建研究[J]. 科学技术创新 2019(36)
    • [13].营口市西市区胜利街道办事处辽河社区:开展“网络安全宣传”活动[J]. 民心 2019(09)
    • [14].云南:多措并举加强网络安全工作[J]. 审计月刊 2019(11)
    • [15].国家网络安全发展的金融维度[J]. 国际融资 2020(01)
    • [16].网络安全专业课程贯通的联合教学方案研究[J]. 计算机教育 2019(12)
    • [17].中职计算机网络安全课程教学策略探讨[J]. 计算机产品与流通 2020(01)
    • [18].技工院校计算机网络安全教学中虚拟机技术的应用分析[J]. 电脑知识与技术 2019(35)
    • [19].大数据时代下计算机网络安全的防范措施[J]. 信息与电脑(理论版) 2019(24)
    • [20].防火墙技术在计算机网络安全中的应用研究[J]. 现代信息科技 2019(23)
    • [21].中国网络安全产业发展现状与趋势[J]. 新经济导刊 2019(04)
    • [22].计算机网络安全中的防火墙技术应用研究[J]. 信息与电脑(理论版) 2019(24)
    • [23].2019年国家网络安全宣传周山西活动启动[J]. 区域治理 2019(38)
    • [24].计算机网络安全与实用技术浅析[J]. 中国新通信 2019(24)
    • [25].努力开创网络安全和信息化工作新局面[J]. 网信军民融合 2019(12)
    • [26].基于大数据背景下的计算机网络安全问题探究[J]. 计算机产品与流通 2020(01)
    • [27].面向云平台下构建计算机网络安全和防范机制[J]. 网络安全技术与应用 2020(02)
    • [28].华协体学院“媒体融合创新发展精英成长计划”第七期 “融媒体智慧监控与网络安全”在浙江杭州成功举办[J]. 电视工程 2019(04)
    • [29].8个需要项目管理技能的网络安全工作[J]. 计算机与网络 2019(24)
    • [30].第三届“红帽杯”网络安全攻防大赛总决赛落幕[J]. 计算机与网络 2019(23)

    标签:;  ;  ;  ;  

    面向特定服务的安全态势传感器实现研究
    下载Doc文档

    猜你喜欢