网络安全服务可用性态势评估方法研究

网络安全服务可用性态势评估方法研究

论文摘要

随着计算机网络的迅速发展,网络流量不断增大,各种攻击日趋频繁,由网络安全问题所产生的损失、影响不断加剧,导致网络所提供的服务并不能保证处于可用状态。目前国内对网络安全服务可用性态势评估的相关研究较少,在网络安全威胁态势评估方面,主要研究工作集中在安全态势意识评估和态势评估原型系统开发。但态势评估方面研究成果的可操作性不强,所以本文对网络安全服务可用性态势进行研究,提出基于D-S证据理论和改进的AHP决策算法的网络安全服务可用性态势评估方法,使网络安全服务可用性态势成为评价网络安全态势的重要指标之一。本课题研究基于一般的网络结构,提出网络关键节点的概念,网络的服务主要由这些关键节点承载,关键节点的服务可用性态势直接影响到网络的服务可用性态势。本文对服务可用性态势的评估方法研究分为两个层次:(1)对网络关键节点服务可用性态势评估;(2)对整个网络服务可用性态势评估。主要工作有:(一)提出D-S证据理论与改进的AHP决策方法结合的算法,该算法用于对网络安全服务可用性态势进行评估。D-S证据理论具有证据区间的特点,适用于对不确定数据的处理,符合本文数据融合的需要;改进的AHP是基于未确知数运算法则的决策方法,能消除主观的未确知性,对网络关键节点重要性做出客观的权重判断。本文将这两种算法结合,用以评估网络安全服务可用性态势。(二)基于网络关键节点之一的服务器在网络中重要性研究,本文给出基于服务器群的态势要素、评估因子的量化定义。考虑到部分评估因子之间有一定的相关性,本文采用基于权重系数的改进的D-S理论对评估因子的相关性进行处理,提高态势评估的灵敏度,并对DoS攻击与服务可用性关系进行了分析。(三)为了验证本方法的可行性和有效性,本文利用SmartBits模拟客户端,产生大流量的网络通信和DoS攻击,对服务器群进行仿真实验,对关键节点、整个网络分别作了分析,并将经过相关性处理的网络服务可用性态势与未经过相关性处理的态势进行比较,验证了本文提出的方法不仅能正确反映正常网络的服务性能,也能在受攻击的情况下作出正确的判断,为指导安全工程实践、设计相应安全风险评估和管理工具提供了有价值的方法。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 引言
  • 1.2 国内外研究现状
  • 1.3 网络安全基本概念与评估方法
  • 1.3.1 网络安全基本概念
  • 1.3.2 网络安全评估
  • 1.4 主要研究工作与组织结构
  • 第二章 网络安全服务可用性态势评估
  • 2.1 态势评估研究
  • 2.1.1 态势评估概念
  • 2.1.2 态势要素与评估过程
  • 2.1.3 态势评估特点
  • 2.2 态势评估数据处理方法
  • 2.2.1 数据融合
  • 2.2.2 决策判断
  • 2.3 服务可用性态势研究
  • 2.3.1 网络基本结构
  • 2.3.2 网络安全服务可用性态势评估模型
  • 2.3.3 网络关键节点
  • 2.3.4 网络关键节点服务可用性态势
  • 2.3.5 网络服务可用性态势
  • 2.4 本章小结
  • 第三章 基于D-S 理论和改进的AHP 算法的态势评估研究
  • 3.1 D-S 证据理论
  • 3.1.1 D-S 证据理论介绍
  • 3.1.2 改进的D-S 证据理论
  • 3.2 改进的AHP 决策方法
  • 3.2.1 AHP 介绍
  • 3.2.2 改进的AHP 决策方法
  • 3.3 基于D-S 证据理论和改进的AHP 决策方法的态势评估
  • 3.3.1 D-S 证据理论可行性分析
  • 3.3.2 改进的AHP 可行性分析
  • 3.3.3 D-S 证据理论和改进的AHP 结合算法
  • 3.4 本章小结
  • 第四章 服务器群的服务可用性态势评估研究
  • 4.1 网络服务器可用性研究
  • 4.1.1 FTP 服务器及其可用性分析
  • 4.1.2 HTTP 服务器及其可用性分析
  • 4.1.3 DNS 服务器及其可用性分析
  • 4.1.4 DoS 攻击与服务可用性研究
  • 4.2 服务器群的服务可用性态势评估
  • 4.2.1 态势要素的定义
  • 4.2.2 评估因子的定义
  • 4.2.3 评估因子相关性
  • 4.3 本章小结
  • 第五章 服务器群的服务可用性态势评估仿真实验和分析
  • 5.1 概述
  • 5.2 仿真分析系统结构设计
  • 5.2.1 实验网络结构模型
  • 5.2.2 实验系统配置
  • 5.3 实验分析
  • 5.3.1 关键节点(FTP 服务器)态势分析
  • 5.3.2 关键节点(HTTP 服务器)态势分析
  • 5.3.3 网络(服务器群)服务可用性态势分析
  • 5.4 本章小结
  • 第六章 总结与展望
  • 6.1 工作总结
  • 6.2 未来工作展望
  • 参考文献
  • 致谢
  • 攻读学位期间发表的学术论文
  • 相关论文文献

    • [1].基于服务监测的WMS服务可用性调查及其影响因素探究[J]. 地理与地理信息科学 2018(02)
    • [2].基于服务质量的Web服务可用性评价方法[J]. 毕节学院学报 2012(08)
    • [3].服务可用性监控系统的设计与实现[J]. 软件 2016(02)
    • [4].校园网络服务可用性的态势评估方法研究[J]. 武汉大学学报(理学版) 2012(S1)
    • [5].保证服务可用性的服务发现模型研究[J]. 计算机工程与设计 2011(08)
    • [6].卫星导航地面控制系统在线升级与验证方法[J]. 现代导航 2016(02)
    • [7].Gartner:2010年全球云服务市场将强劲增长[J]. 通讯世界 2010(07)
    • [8].一种利用业务服务抽象提升服务可用性的方法[J]. 计算机学报 2010(11)
    • [9].GPS系统的关键性能分析(中、下)[J]. 卫星与网络 2014(04)
    • [10].基于JMeter的Web服务质量分析[J]. 中国新通信 2015(08)
    • [11].一种基于可用度的Web服务可用性测量模型[J]. 计算机与数字工程 2012(02)
    • [12].网络态势分析中服务可用性评估方法[J]. 计算机工程与应用 2008(14)
    • [13].依托ISO/IEC20000可用性管理 持续改进运维服务管理效能[J]. 通信管理与技术 2016(06)
    • [14].一种保证QoS实时有效的Web服务发现模型[J]. 今日科苑 2008(22)
    • [15].基于流近似的移动云计算系统服务可用性分析方法(英文)[J]. Frontiers of Information Technology & Electronic Engineering 2015(07)
    • [16].计及服务可用性的电动汽车换电站容量优化配置[J]. 电力系统自动化 2014(14)
    • [17].面向服务可用性管理的模型驱动服务监控系统[J]. 小型微型计算机系统 2014(09)
    • [18].云服务质量的挑战及保障研究[J]. 图书与情报 2012(04)
    • [19].基于云计算的数字图书馆核心数据管理与保护研究[J]. 现代情报 2014(05)
    • [20].MANET下环境感知的服务可用性量化评估模型[J]. 计算机研究与发展 2012(03)

    标签:;  ;  ;  ;  

    网络安全服务可用性态势评估方法研究
    下载Doc文档

    猜你喜欢