APP下载

基于危险理论的自动入侵响应系统模型

2012-11-06彭凌西谢冬青付颖芳熊伟沈玉利

通信学报 2012年1期
关键词:网络安全模型系统

彭凌西,谢冬青,付颖芳,熊伟,沈玉利

(1. 广州大学 计算机科学与教育软件学院,广东 广州 510006;

2. 网络与数据安全四川省重点实验室,四川 成都 611731;

3. 北京工业大学 计算机学院,北京 100124;

4. 仲恺农业工程学院 计算机科学与工程学院,广东 广州 510225)

1 引言

入侵响应系统的作用是在入侵检测系统 (IDS,intrusion detection system)对网络活动进行监视,发现各种攻击企图、攻击行为或者攻击结果后,进行适当的入侵响应[1]。入侵响应技术是基于主动防御思想的新一代的网络安全技术,在保护网络安全上具有十分突出的意义,是目前网络安全技术发展的重要方向。

现有对自动入侵响应的研究资料或文献相对较少,在这些研究中,Fisch最早对入侵响应分类进行了研究,提出了以入侵被检测到的时机以及响应目标进行分类,该方法的缺点是考虑的因素不够全面[2]。Curtis在此基础上提出了更为全面的入侵响应方式分类方法,该方法综合考虑了攻击的进度、攻击的类型、代价作为响应决策的依据[3]。Wenke L提出了一种基于响应代价作为响应决策的依据,从而出现了基于成本敏感的响应决策模型,但方法中响应代价的量化方法过于粗糙[4]。Wu Y S等设计并实现了一种名为ADEPTS的自动响应系统模型,利用入侵有向图对系统传播风险进行建模,并根据具体的攻击效果来进行适当的响应[5]。Mu C P等提出了一种基于层次任务网络计划的入侵响应决策模型,包括响应决策制定过程以及决策响应时间[6]。Cuppens等提出了一种基于上下文和本体方法入侵响应方法,并定义了一套规则来执行这种基于策略的入侵响应[7]。……

登录APP查看全文

猜你喜欢

网络安全模型系统
一半模型
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
重尾非线性自回归模型自加权M-估计的渐近分布
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
3D打印中的模型分割与打包