预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共11页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

基于改进博弈模型的网络安全态势评估平台设计摘要:设计一种基于改进博弈模型的网络安全态势评估平台,该平台由数据采集器模块、指标体系配置模块、关联分析模块、网络态势评估模块、安全响应模块和网络安全态势信息模块等组成,其包括管理模块和公共服务、数据分析层、数据显示层、数据采集层四大功能模块。调度平台基于改进博弈模型对网络安全态势进行评估,给出平台进行网络安全态势评估的关键代码。实验结果表明,所设计平台具有很高的评估性能,而且能够对系统进行有效的修补。关键词:改进博弈模型;网络安全态势;评估平台设计;系统修补中图分类号:TN926?34;TP393文献标识码:A文章编号:1004?373X(2016)12?0087?04Abstract:Anetworksecuritysituationassessmentplatformbasedontheimprovedgamemodelwasdesigned.Theplatformiscomposedofdataacquisitionmodule,indexsystemconfigurationmodule,correlationanalysismodule,networksecuritysituationassessmentmodule,securityresponsemoduleandnetworksecuritysituationalinformationmodule,andfourfunctionmodules:managementmoduleandpublicservice,dataanalysis,datadisplay,dataacquisitionlayer.Basedonimprovedgamemodel,Theschedulingplatformevaluatesnetworksecurityposture.Thekeycodeisgivenfortheplatformtoassessnetworksecuritysituation.Theexperimentalresultshowsthattheplatformisofhighevaluatingperformance,andcanmendthesystemeffectively.Keywords:improvedgamemodel;networksecuritysituation;assessmentplatformdesign;systemmending0引言随着计算机的逐渐发展,网络已经成为人们工作生活的必需品。随着网络的广泛应用,网络安全风险也逐渐增加[1?2]。通过对网络安全态势进行评估,能够发现网络系统的安全漏洞以及恶意入侵,并且可获悉网络系统的安全状态,为网络安全的保障提供有效的技术支持,具有重要意义[3?5]。目前,研究网络安全态势评估方法有很多,文献[6]通过层次分析法对网络安全态势进行评估,按照组织结构对网络层次进行划分,从底层元素开始进行安全态势评估,直至得到网络综合安全系数,但该方法主要以主观因素为主,使评估准确性大大降低;文献[7]依据IDS日志库与系统资源的使用情况,利用系统遭受的历史攻击,以网络系统组织结构为依据,从服务进行网络安全态势评估,但该方法实现过程复杂;文献[8]提出一种基于攻击图方法的网络安全态势评估方法,通过网络拓扑和攻击目标等数据,构建攻击路径,从而实现网络安全态势评估,但该方法存在网络状态空间的组合爆炸问题,评估性能不佳;文献[9]提出基于数据融合模型的网络安全态势评估方法,该方法依据各数据源数据和信息之间的相互关系实现网络安全态势评估和威胁评估,但在网络系统环境较复杂的情况下,威胁和传感器的数量的急剧增长使模型不被控制;文献[10]提出一种基于Honeynets的网络安全态势评估方法,该方法利用Honeynets对网络入侵信息进行采集,依据ros的报警信息绘制安全态势曲线,实现安全态势评估,但该方法只能对入侵信息进行分析,数据来源单一。针对上述方法的弊端,设计一种基于改进博弈模型的网络安全态势评估平台,介绍了平台的总体结构和功能模块。基于改进博弈模型对网络安全态势进行评估,给出平台进行网络安全态势评估的关键代码。实验结果表明,所设计平台具有很高的评估性能,而且能够对系统进行有效的修补。1基于改进博弈模型的网络安全态势评估平台设计1.1网络安全态势评估平台总体结构基于改进博弈模型的网络安全态势评估平台利用数据采集器完成对数据的采集,对原始数据进行操作并保存至数据库,对安全事件进行关联分析,产生安全事件数据保存至数据库,对原始数据进行分析获取网络安全态势的综合评价,并对安全事件进行处理。依据改进博弈模型,描述了网络安全态势评估平台的总体设计,如图1所示。图1描述的网络安全态势评