基于智能规划的网络安全风险评估
[Abstract]:Because of the more and more complex and diversified network structure and its application requirements, there are numerous hidden dangers of network security, so it is difficult to ensure the security of network system by single security equipment aiming at specific security threats. How to protect the existing computer network system synthetically and effectively, the network security risk assessment is an important guiding method, is also one of the hot spots of active defense research in academic circles, and has important research value to ensure the network security. This paper mainly studies the realization and application of intelligent planning technology in network security risk assessment. The main work includes: aiming at the single level of existing vulnerability modeling, it can not reflect the deficiency of fine-grained infiltration behavior in actual attack scenarios. A network security scenario model (Cyber Security Circumstance-Model,CSC-Model) based on intelligent planning is proposed. The model consists of three parts: network model, attack method library and attacker behavior model. In this paper, the concept of Agent is proposed to simulate the actual network infiltration behavior of an attacker, and the risk process analysis under the network scenario modeling is transformed into a security planning (Attack Planning Problem,APP) problem. Specifically, the standard programming language is used to depict the CSC-Model ontology world and specific problem targets, which constitute the planning domain and problem domain of the APP problem, respectively. The search efficiency of intelligent planning algorithm is superior to that of traditional attack graph generation method. A security risk assessment oriented planning engine is designed and implemented. According to the definition of APP problem, the module of data processing and syntax translation is designed. The efficient planning algorithm is used in the infiltration scheme planning, and the attack path enumeration algorithm is designed to generate the attack graph, and the risk association process analysis is completed. In this paper, a security risk impact index (Risk-impact Indicator,RI) based on the expectation of maximum attack reward is proposed, and the influence of different attacks on network-level security risk by setting a node as a threat source is discussed. This paper discusses the conclusion that the expectation of maximum attack reward of nodes can be used as a network level security risk impact index, and then establishes the concept of risk impact index (RI), further reasonably sets parameters, and quantifies the important risk nodes of the network. Finally, a simulation analysis of enterprise network security risk assessment is completed, which verifies the availability and effectiveness of intelligent planning method and the rationality and practical value of RI index as a network security risk assessment method.
【学位授予单位】:国防科学技术大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 丁德路;姜云飞;;智能规划及其应用的研究[J];计算机科学;2002年02期
2 谷文祥,孙铁利,吕英华;智能规划中互斥动作延迟算法[J];东北师大学报(自然科学版);2003年03期
3 胡泊,王三民,王宝树;基于智能规划的计划识别模型[J];计算机工程与设计;2005年07期
4 谷文祥,徐丽,张新梅;图规划框架下智能规划的研究与发展[J];世界科技研究与发展;2005年04期
5 王俊淑;殷明浩;谷文祥;张林;;基于整数线性规划的智能规划研究[J];世界科技研究与发展;2008年05期
6 李伟生;;基于智能规划的计划识别方法研究[J];重庆邮电大学学报(自然科学版);2009年04期
7 刘日仙;袁利永;谷文祥;;智能规划学习和学习型智能规划系统架构研究[J];东北师大学报(自然科学版);2010年02期
8 陈蔼祥;姜云飞;胡桂武;柴啸龙;边芮;;基于学习的规划技术研究[J];计算机科学;2011年01期
9 雍兮;曹存根;白埃民;;基于本体的智能规划方法研究及应用[J];计算机科学;2011年02期
10 刘吉;迟学航;吕帅;;智能规划的通用问题描述进展[J];计算机与现代化;2011年07期
相关会议论文 前3条
1 丁德路;姜云飞;;智能规划及其应用研究[A];2001年中国智能自动化会议论文集(下册)[C];2001年
2 段振国;高曙;杨以涵;;智能规划技术在输送启动电力的供电路径形成中应用[A];1996年中国智能自动化学术会议论文集(下册)[C];1996年
3 李淼;张建;孙涛;张勇进;韩太平;樊文颖;刘清泉;;空间信息多目标智能规划建模系统的研究[A];中国数字农业与农村信息化学术研究研讨会论文集[C];2005年
相关重要报纸文章 前1条
1 张阳;智能规划优化物流管理[N];国际经贸消息;2002年
相关博士学位论文 前6条
1 许洪云;基于知识识别的规划方法研究[D];东华大学;2016年
2 刘莹;智能规划与规划识别中若干重要问题的研究[D];东北师范大学;2013年
3 宋泾舸;混杂系统中基于模型的集成智能规划理论与方法研究[D];北京交通大学;2010年
4 魏唯;智能规划方法中启发式搜索策略的研究[D];吉林大学;2013年
5 蔡敦波;基于启发式搜索的智能规划方法研究[D];吉林大学;2009年
6 吕帅;基于自动推理技术的智能规划方法研究[D];吉林大学;2010年
相关硕士学位论文 前10条
1 邢倩倩;基于智能规划的网络安全风险评估[D];国防科学技术大学;2014年
2 王俊淑;基于软约束的多Agent灵活规划研究[D];东北师范大学;2009年
3 梁田;不确定性智能规划算法研究[D];吉林大学;2008年
4 孙楠;智能规划的一种逻辑化描述[D];中南大学;2013年
5 高冰冰;基于量化布尔公式的规划编码问题[D];吉林大学;2011年
6 徐丽;以目标为导向的灵活图规划算法的研究与实现[D];东北师范大学;2006年
7 黄帅;智能规划在自然语句生成中的应用[D];吉林大学;2012年
8 介龙梅;以目标为导向的时序图规划算法的研究[D];东北师范大学;2007年
9 申海;基于有序爬山搜索的一致性规划方法[D];吉林大学;2013年
10 刘日仙;基于粗糙集的智能规划模型的研究[D];东北师范大学;2005年
,本文编号:2419826
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2419826.html