网络空间安全对抗演练方法研究
本文选题:信息安全技术竞赛 切入点:对抗演练 出处:《北京理工大学》2016年硕士论文
【摘要】:互联网面临的安全问题越来越严重,网络安全人才极度匮乏,如何快速培养安全技术人才是亟待解决的问题。网络空间安全对抗演练是一种客观地考察选手安全综合能力的方法,也是一种快速培养安全人才、提高网络安全技术能力的方法。对抗演练是一种将参演选手接入到预设的网络中相互攻击对抗,锻炼安全技术的过程。现在的安全竞赛普遍采取这种方法考察和评价参赛选手的能力。但是目前的信息安全对抗演练平台,在对抗演练模型、题目自动部署、目标网络架构、效果评价及其可视化方面还有较大的研究发展空间。现有的网络安全竞赛主要包括单对单对抗、单向攻击对抗、高地抢夺和阵地互攻击4种对抗演练模式,但是各个模式间含义相互交叉且其特征模糊。依据选手角色和目标网络的特征对模型进行分类,基于选手角色构建了单角色、双角色模型,基于目标网络构建了单级别和多级别网络模型,提出并构建了一种双角色多级别的网络对抗演练模型。该模型中参演选手既为攻击方也为防守方,演练目标网络由选手阵地网络和高地网络组成,题目形式多种多样,可采用串并联形式形成多个级别;模型网络结构真实性强;演练策略灵活多样;效果评价方法有利于选手展示激烈的对抗。针对现有信息安全竞赛系统存在着手动配置所占比例高、演练管理功能不全面、硬件依赖程度高等缺陷,以云计算、虚拟化平台为基础设计并实现了一个网络空间安全对抗演练系统,系统主要包括题目管理、网络部署、演练管理3个子系统。其中,题目管理子系统能够管理选择题、分项挑战题、综合对抗题等多种类型的题目。网络部署子系统部署网络的速度快、资源消耗低,能够灵活地对网络进行分域管理。演练管理子系统中包含的用户管理、积分管理等有效地降低了演练过程的管理成本。通过云计算和虚拟化技术有效地降低了网络环境对物理设备的依赖程度。通过2014、2015年信息安全与对抗技术竞赛实践,系统运行稳定,可靠性、适用性强。
[Abstract]:Internet security issues facing more and more serious, the network security personnel shortage, how to develop safety technical personnel quickly is a problem to be solved. Cyberspace confrontation training is a method of objective investigation on player safety comprehensive ability, is a kind of fast training method to improve the ability of security personnel, technology of network security. Confrontation drills is a participating players access to the default network attack against each other, the process of training security technology. Security competition now generally adopted this method to investigate and evaluate the ability of the contestants. But on information security training platform at present, in the confrontation training model, topic automatic deployment, network structure, and its effect evaluation there is a large research and development of visual space. The existing network security competition including one-on-one confrontation, one-way attacks against Highland Snatch and positional attack 4 mutual confrontation training mode, but each mode between the meaning and the characteristics of fuzzy intersection. According to the model classification of player character and target network, based on the player character to build a single dual role, role model, target network to build a single level and multi level network model based on the proposed and constructed the network confrontation drills a double role of multi level model. In this model the participants both for the attacker to defender, drill target network composed of players and high position of the Internet network, subject a variety of forms, can be used to form multiple level parallel network structure model; strong authenticity; flexible exercise strategy diversity; effect evaluation method is conducive to the players show intense confrontation. In view of the existing information security competition system has to manually configure the high proportion, exercise management function is not comprehensive, Hardware dependence on higher defects, cloud computing, virtualization platform based design and implementation of a network security space confrontation training system, system mainly includes topic management, network deployment, exercise management 3 subsystems. Among them, the topic management subsystem can choose the management problem, partial challenge problem and other integrated countermeasure one type of problem. Network deployment subsystem in network deployment speed, low consumption of resources, can Fenwick management of network flexibly. The user management includes exercise management subsystem, integration management can effectively reduce the cost of management. Through the simulation of cloud computing and virtualization technology can effectively reduce the network environment the degree of dependence on the physical device. Through 20142015 years of information security and competition countermeasure technology practice, system stability, reliability and applicability.
【学位授予单位】:北京理工大学
【学位级别】:硕士
【学位授予年份】:2016
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 曹晓刚;;Java虚拟机的10年[J];程序员;2005年07期
2 宋韬;盘细平;罗元柯;倪国军;;Java虚拟机在嵌入式DSP系统上的实现[J];计算机应用与软件;2007年04期
3 刘黎波;;Java虚拟机拦截原理研究[J];科技风;2008年21期
4 刘治波;;Java虚拟机简析[J];济南职业学院学报;2008年01期
5 郝帅;;Java虚拟机中相关技术的探讨[J];成功(教育);2008年08期
6 李霞;;系统虚拟机关键技术研究[J];微型电脑应用;2010年03期
7 郑晓珑;孔挺;;虚拟机的安全风险与管理[J];硅谷;2010年16期
8 李学昌;平淡;;为速度而战,虚拟机内外兼修[J];电脑爱好者;2010年18期
9 王惠萍;张海龙;冯帆;王建华;;Java虚拟机使用及优化[J];计算机与网络;2010年21期
10 郑婷婷;武延军;贺也平;;云计算环境下的虚拟机快速克隆技术[J];计算机工程与应用;2011年13期
相关会议论文 前10条
1 孟广平;;虚拟机漂移网络连接方法探讨[A];中国计量协会冶金分会2011年会论文集[C];2011年
2 段翼真;王晓程;;可信安全虚拟机平台的研究[A];第26次全国计算机安全学术交流会论文集[C];2011年
3 李明宇;张倩;吕品;;网络流量感知的虚拟机高可用动态部署研究[A];2014第二届中国指挥控制大会论文集(上)[C];2014年
4 林红;;Java虚拟机面向数字媒体的应用研究[A];计算机技术与应用进展——全国第17届计算机科学与技术应用(CACIS)学术会议论文集(上册)[C];2006年
5 杨旭;彭一明;刑承杰;李若淼;;基于VMware vSphere 5虚拟机的备份系统实现[A];中国高等教育学会教育信息化分会第十二次学术年会论文集[C];2014年
6 沈敏虎;查德平;刘百祥;赵泽宇;;虚拟机网络部署与管理研究[A];中国高等教育学会教育信息化分会第十次学术年会论文集[C];2010年
7 李英壮;廖培腾;孙梦;李先毅;;基于云计算的数据中心虚拟机管理平台的设计[A];中国高等教育学会教育信息化分会第十次学术年会论文集[C];2010年
8 朱欣焰;苏科华;毛继国;龚健雅;;GIS符号虚拟机及实现方法研究[A];《测绘通报》测绘科学前沿技术论坛摘要集[C];2008年
9 于洋;陈晓东;俞承芳;李旦;;基于FPGA平台的虚拟机建模与仿真[A];2007'仪表,自动化及先进集成技术大会论文集(一)[C];2007年
10 丁涛;郝沁汾;张冰;;内核虚拟机调度策略的研究与分析[A];'2010系统仿真技术及其应用学术会议论文集[C];2010年
相关重要报纸文章 前10条
1 ;虚拟机的生与死[N];网络世界;2008年
2 本报记者 卜娜;高性能Java虚拟机将在中国云市场释能[N];中国计算机报;2012年
3 本报记者 邱燕娜;如何告别虚拟机管理烦恼[N];中国计算机报;2012年
4 ;首批通过云计算产品虚拟机管理测评名单[N];中国电子报;2014年
5 申琳;虚拟机泛滥 系统安全怎么办[N];中国计算机报;2008年
6 Tom Henderson邋沈建苗 编译;虚拟机管理的五大问题[N];计算机世界;2008年
7 盆盆;真实的虚拟机[N];中国电脑教育报;2004年
8 本版编辑 综合 编译整理 田梦;管理好虚拟机的全生命周期[N];计算机世界;2008年
9 李婷;中国研制出全球最快反病毒虚拟机[N];人民邮电;2009年
10 张弛;虚拟机迁移走向真正自由[N];网络世界;2010年
相关博士学位论文 前10条
1 宋翔;多核虚拟环境的性能及可伸缩性研究[D];复旦大学;2014年
2 王桂平;云环境下面向可信的虚拟机异常检测关键技术研究[D];重庆大学;2015年
3 周真;云平台下运行环境感知的虚拟机异常检测策略及算法研究[D];重庆大学;2015年
4 郭芬;面向虚拟机的云平台资源部署与调度研究[D];华南理工大学;2015年
5 周傲;高可靠云服务供应关键技术研究[D];北京邮电大学;2015年
6 代炜琦;云计算执行环境可信构建关键技术研究[D];华中科技大学;2015年
7 刘圣卓;面向虚拟集群的镜像存储与传输优化[D];清华大学;2015年
8 陈彬;分布环境下虚拟机按需部署关键技术研究[D];国防科学技术大学;2010年
9 刘海坤;虚拟机在线迁移性能优化关键技术研究[D];华中科技大学;2012年
10 刘谦;面向云计算的虚拟机系统安全研究[D];上海交通大学;2012年
相关硕士学位论文 前10条
1 潘飞;负载相关的虚拟机放置策略研究[D];杭州电子科技大学;2011年
2 王建一;混合型桌面云高可用性研究与实现[D];华南理工大学;2015年
3 周衡;云计算环境下虚拟机优化调度策略研究[D];河北大学;2015年
4 罗仲皓;基于OpenStack的私有云计算平台的设计与实现[D];华南理工大学;2015年
5 李子堂;面向负载均衡的虚拟机动态迁移优化研究[D];辽宁大学;2015年
6 张煜;基于OpenStack的“实验云”平台的研究与开发[D];西南交通大学;2015年
7 曾文琦;面向应用服务的云规模虚似机性能监控与负载分析技术研究[D];复旦大学;2013年
8 施继成;面向多核处理器的虚拟机性能优化[D];复旦大学;2014年
9 游井辉;基于虚拟机动态迁移的资源调度策略研究[D];华南理工大学;2015年
10 方良英;云平台的资源优化管理研究与实现[D];南京师范大学;2015年
,本文编号:1670646
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1670646.html