基于攻击损益的网络抗攻击性能评估研究
发布时间:2021-02-10 05:47
随着信息高速公路的搭建及其高速发展,网络已经成为全球信息通信基础设施中不可或缺的主要组成部分,无论是军事、生活还是文化上,都起着重要的作用。由于计算机网络的开放性、共享性、实时性等特性,网络信息系统的风险也明显的暴露了出来,系统的设计缺陷以及漏洞被黑客加以不同程度的利用,造成了对网络系统的非正当攻击,致使数据信息的保密性、完整性、可用性、权限、不可否认性、可控性等特性受到了来自不同网络攻击的巨大威胁。在当今全球信息化的网络环境当中,Internet本身所具有的共享性和开放性很大程度上为黑客们寻找系统漏洞发起网络攻击开启了不少“后门”,提高网络系统的网络攻击防御能力,即抗攻击性能应该得到重视。对网络主机系统的抗攻击性能进行量化评估无疑成为风险对抗的一个重要手段和参考标准,鉴于此,本文在基于攻击损益的网络抗攻击性能评估指标体系的基础上提出了相应的计算模型,针对不同类型、不同层次的抗攻击性能指标做出定量和定性加定量组合分析的量化处理,使得网络系统的不同风险更直观更清晰的为用户、管理员所掌握,并且及时对这些风险进行修复和弥补,剔除网络风险因素,降低网络系统的损失程度,最重要的是对当前网络系统的...
【文章来源】:北京邮电大学北京市 211工程院校 教育部直属院校
【文章页数】:80 页
【学位级别】:硕士
【文章目录】:
摘要
ABSTRACT
第一章 绪论
1.1 课题背景及意义
1.2 抗攻击性能评估的研究现状
1.3 论文研究内容和组织结构
第二章 抗攻击性能评估相关技术
2.1 评估相关概念说明
2.1.1 相关概念
2.1.2 概念辨别和分析
2.2 抗攻击性能测试
2.2.1 抗攻击性能评估
2.2.2 现有的攻击分类
第三章 抗攻击性能评估指标体系研究
3.1 抗攻击性能指标体系构建的原则
3.2 抗攻击性能指标体系设计思路
3.3 抗攻击性能测试的攻击效果分类
3.4 攻击效果指标
3.4.1 拒绝服务效果指标
3.4.2 权限攫取效果指标
3.4.3 信息泄露效果指标
3.4.4 信息篡改效果指标
3.5 攻击代价指标
3.5.1 资源消耗代价指标
3.5.2 操作代价指标
3.6 基于攻击损益的抗攻击性能评估指标体系
第四章 抗攻击性能评估计算模型研究
4.1 评估指标标准化处理
4.1.1 定量指标的归一化处理
4.1.2 定性指标的归一化处理
4.1.3 AHP多指标综合处理方法
4.2 攻击代价的计算
4.3 各类攻击效果指标的量化处理
4.3.1 信息探测类攻击效果计算
4.3.2 拒绝服务类攻击效果计算
4.3.3 信息篡改类攻击效果计算
4.3.4 权限攫取类攻击效果计算
第五章 抗攻击性能完整评估流程
5.1 抗攻击测试环境
5.2 实验数据的整理
5.3 具体的评估流程
5.3.1 数据的归一化
5.3.2 抗拒绝服务性能评估结果
第六章 结束语
6.1 本文工作总结
6.2 科研工作展望
参考文献
致谢
攻读硕士学位期间所发表的学术论文
【参考文献】:
期刊论文
[1]信息系统生存性分析研究综述[J]. 林雪纲,熊华,叶进星,许榕生. 计算机工程. 2006(05)
[2]一种新型网络攻击分类体系[J]. 刘欣然. 通信学报. 2006(02)
[3]网络攻击分类技术综述[J]. 刘欣然. 通信学报. 2004(07)
[4]基于攻击分类的攻击树生成算法研究[J]. 向尕,曹元大. 北京理工大学学报. 2003(03)
[5]计算机网络攻击效果评估技术研究[J]. 张义荣,鲜明,赵志超,肖顺平,王国玉. 国防科技大学学报. 2002(05)
硕士论文
[1]抗攻击能力评价指标体系的构建与评价方法研究[D]. 侯一凡.解放军信息工程大学 2007
[2]基于模糊处理的系统风险评估方法研究[D]. 唐慧林.中国人民解放军信息工程大学 2005
[3]面向对象攻击模型的研究及应用[D]. 彭维.中国人民解放军信息工程大学 2005
本文编号:3026882
【文章来源】:北京邮电大学北京市 211工程院校 教育部直属院校
【文章页数】:80 页
【学位级别】:硕士
【文章目录】:
摘要
ABSTRACT
第一章 绪论
1.1 课题背景及意义
1.2 抗攻击性能评估的研究现状
1.3 论文研究内容和组织结构
第二章 抗攻击性能评估相关技术
2.1 评估相关概念说明
2.1.1 相关概念
2.1.2 概念辨别和分析
2.2 抗攻击性能测试
2.2.1 抗攻击性能评估
2.2.2 现有的攻击分类
第三章 抗攻击性能评估指标体系研究
3.1 抗攻击性能指标体系构建的原则
3.2 抗攻击性能指标体系设计思路
3.3 抗攻击性能测试的攻击效果分类
3.4 攻击效果指标
3.4.1 拒绝服务效果指标
3.4.2 权限攫取效果指标
3.4.3 信息泄露效果指标
3.4.4 信息篡改效果指标
3.5 攻击代价指标
3.5.1 资源消耗代价指标
3.5.2 操作代价指标
3.6 基于攻击损益的抗攻击性能评估指标体系
第四章 抗攻击性能评估计算模型研究
4.1 评估指标标准化处理
4.1.1 定量指标的归一化处理
4.1.2 定性指标的归一化处理
4.1.3 AHP多指标综合处理方法
4.2 攻击代价的计算
4.3 各类攻击效果指标的量化处理
4.3.1 信息探测类攻击效果计算
4.3.2 拒绝服务类攻击效果计算
4.3.3 信息篡改类攻击效果计算
4.3.4 权限攫取类攻击效果计算
第五章 抗攻击性能完整评估流程
5.1 抗攻击测试环境
5.2 实验数据的整理
5.3 具体的评估流程
5.3.1 数据的归一化
5.3.2 抗拒绝服务性能评估结果
第六章 结束语
6.1 本文工作总结
6.2 科研工作展望
参考文献
致谢
攻读硕士学位期间所发表的学术论文
【参考文献】:
期刊论文
[1]信息系统生存性分析研究综述[J]. 林雪纲,熊华,叶进星,许榕生. 计算机工程. 2006(05)
[2]一种新型网络攻击分类体系[J]. 刘欣然. 通信学报. 2006(02)
[3]网络攻击分类技术综述[J]. 刘欣然. 通信学报. 2004(07)
[4]基于攻击分类的攻击树生成算法研究[J]. 向尕,曹元大. 北京理工大学学报. 2003(03)
[5]计算机网络攻击效果评估技术研究[J]. 张义荣,鲜明,赵志超,肖顺平,王国玉. 国防科技大学学报. 2002(05)
硕士论文
[1]抗攻击能力评价指标体系的构建与评价方法研究[D]. 侯一凡.解放军信息工程大学 2007
[2]基于模糊处理的系统风险评估方法研究[D]. 唐慧林.中国人民解放军信息工程大学 2005
[3]面向对象攻击模型的研究及应用[D]. 彭维.中国人民解放军信息工程大学 2005
本文编号:3026882
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/3026882.html