• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    計算機網(wǎng)絡(luò)防御決策系統(tǒng)技術(shù)方案

    技術(shù)編號:8685596 閱讀:210 留言:0更新日期:2013-05-09 05:12
    計算機網(wǎng)絡(luò)防御(CND)決策系統(tǒng),包括:防御企圖的分解模塊、防御任務(wù)的生成模塊、防御方案的生成模塊和CND決策信息庫。是根據(jù)防御企圖和態(tài)勢擬制防御方案的過程,首先解決了計算機網(wǎng)絡(luò)防御缺乏高層的防御企圖描述問題,并在此基礎(chǔ)上解決了基于防御企圖的決策方法問題,實現(xiàn)了一種形式化的計算機網(wǎng)絡(luò)防御企圖描述語言CNDIDL,提出了一種基于模型映射的計算機網(wǎng)絡(luò)防御決策方法,基于態(tài)勢信息和已定義的模型映射規(guī)則自動的將防御企圖轉(zhuǎn)換為防御方案,從而為大規(guī)模的網(wǎng)絡(luò)安全防御提供了一種自動化、高效的防御決策技術(shù)。

    【技術(shù)實現(xiàn)步驟摘要】

    本專利技術(shù)屬于計算機網(wǎng)絡(luò)安全
    ,設(shè)計并實現(xiàn)了一種計算機網(wǎng)絡(luò)防御決策系統(tǒng),給出了一種高層防御企圖描述語言,結(jié)合網(wǎng)絡(luò)態(tài)勢,將防御企圖自動的轉(zhuǎn)換為防御方案,為防御方案的自動生成提供了技術(shù)手段。
    技術(shù)介紹
    計算機網(wǎng)絡(luò)防御是指在計算機網(wǎng)絡(luò)及其信息系統(tǒng)內(nèi),采取的一系列防護(Protect)、監(jiān)視(Monitor)、分析(Analyze)、檢測(Detect)和響應(yīng)(Respond)未經(jīng)授權(quán)活動的行為。隨著網(wǎng)絡(luò)攻擊手段的多樣化,在瞬息多變的網(wǎng)絡(luò)環(huán)境中,對計算機網(wǎng)絡(luò)防御提出了更大的挑戰(zhàn)。為了保障大規(guī)模的計算機網(wǎng)絡(luò)及其應(yīng)用系統(tǒng)的安全,需要在網(wǎng)絡(luò)上自動決策和部署各種防御方案來應(yīng)對復雜的網(wǎng)絡(luò)攻擊。隨著各國信息部隊的建設(shè),加劇了信息空間的競爭與對抗;美國對利益沖突對手從實體摧毀進一步深入到癱瘓和威懾對方的決策過程,這一戰(zhàn)略思維的改變,加劇了人機交互決策過程偏向以人的企圖為主的決策趨勢。現(xiàn)有的計算機網(wǎng)絡(luò)防御決策方法主要有以下問題:(I)現(xiàn)有的計算機網(wǎng)絡(luò)防御決策是基于態(tài)勢的被動決策,沒有考慮防御方的主觀防御企圖,因此防御方案的調(diào)整與矯正無法以防御企圖為基準,從而導致防御方案不能有針對性地對防御目標進行保護,降低了防御的效率。(2)不能使得機器能以更貼切的形式接受人的主觀意愿,讓善于形象思維的人類由此可以專心地預(yù)謀更高層的防御意圖,從而使人類從低級的機器行為中解脫出來。即缺乏防御企圖的高層描述方法。
    技術(shù)實現(xiàn)思路
    本專利技術(shù)的技術(shù)解決問題:克服現(xiàn)有技術(shù)的不足,提出一種考慮人的主觀防御企圖的計算機網(wǎng)絡(luò)防御決策方法,并設(shè)計一種面向高層防御企圖的描述語言,提出一種基于模型映射的決策方法,自動的結(jié)合網(wǎng)絡(luò)態(tài)勢信息將防御企圖轉(zhuǎn)換為防御方案,該方法時間效率較高,適合較大規(guī)模網(wǎng)絡(luò)的防御。本專利技術(shù)的技術(shù)解決方案:計算機網(wǎng)絡(luò)防御決策系統(tǒng),其特征在于包括:防御企圖的分解模塊、防御任務(wù)的生成模塊、防御方案的生成模塊和CND決策信息庫,其中:(I)防御企圖的分解模塊。首先基于防御企圖的定義,設(shè)計并實現(xiàn)了一種高層的計算機網(wǎng)絡(luò)防御企圖描述語言CNDIDL,并給出其BNF范式。CNDIDL可以描述機密性企圖、完整性企圖、可用性企圖和不可否認性企圖。描述的內(nèi)容包括CND目標、CND期望,包括機密性、完整性、可用性及不可否認性期望的主體、客體、動作、上下文,以及防御手段的聲明、定義、分配及繼承關(guān)系。然后基于CNDIDL描述語言的企圖文本可通過該語言解釋器對企圖文本進行詞法和語法掃描實現(xiàn)。根據(jù)CNDIDL詞法規(guī)則和語法規(guī)則制定解釋器的詞法和語法掃描方法,當匹配到一條完整的CND目標、CND期望和手段集的組合,即一個完整的企圖時,提取出各個組分,存入相應(yīng)的內(nèi)存數(shù)據(jù)結(jié)構(gòu)中。當所有文本都掃描和解釋完畢后即完成了CNDIDL企圖的分解。(2)防御任務(wù)的生成模塊。CND企圖分解后,需要調(diào)用態(tài)勢數(shù)據(jù)庫和轉(zhuǎn)換規(guī)則庫,實現(xiàn)目標轉(zhuǎn)換、期望及手段轉(zhuǎn)換的過程,將一個三元組標識的CND企圖轉(zhuǎn)換為一個或多個防御任務(wù)。任務(wù)是由主體、操作集合、執(zhí)行時間、執(zhí)行結(jié)果及任務(wù)約束構(gòu)成的五元組。(3)防御方案的生成模塊。CND方案是由CND任務(wù)集經(jīng)過操作主體的組合而生成。主體指參與計算機網(wǎng)絡(luò)安全防御的所有軟件和硬件資源,是保護、檢測、響應(yīng)和恢復主體的隹A 口 O(4) CND決策信息庫。該信息庫由網(wǎng)絡(luò)態(tài)勢信息和轉(zhuǎn)換規(guī)則構(gòu)成。態(tài)勢信息包含了當前網(wǎng)絡(luò)環(huán)境中的所有節(jié)點及其連接關(guān)系,以及每一節(jié)點自身的平臺特征、運行狀況等信息。轉(zhuǎn)換規(guī)則包括防御手段、任務(wù)動作、手段關(guān)系、任務(wù)執(zhí)行主體類型以及漏洞知識等。所述步驟防御企圖的分解模塊中的防御企圖是防御目標、防御期望和防御手段構(gòu)成的三元組;防御企圖包括機密性、完整性、可用性和不可否認性企圖;計算機網(wǎng)絡(luò)防御目標(CND Target)是計算機網(wǎng)絡(luò)上需要防護的對象;CND目標可分為靜態(tài)防御目標和動態(tài)防御目標;CND靜態(tài)防御目標按照TCP/IP協(xié)議的不同層次,可分為節(jié)點、進程、服務(wù)以及存儲的靜態(tài)數(shù)據(jù),CND動態(tài)防御目標是指網(wǎng)絡(luò)中動態(tài)傳輸?shù)臄?shù)據(jù)包;計算機網(wǎng)絡(luò)防御期望描述了防御目標的網(wǎng)絡(luò)安全要求;防御期望包括主體防御期望和客體防御期望;防御手段包括防護、檢測、分析,響應(yīng)和恢復手段;防護(protect)是指采取行動以提防針對敏感設(shè)備和信息的間謀或捕獲活動;防護手段包括訪問控制(Access Control)、加解密(Crypt)、認證(Authenticate)、系統(tǒng)平臺加固(System Platform Reinforce)、備份(Backup);檢測(Detect)是通過某些技術(shù)和方法從現(xiàn)有網(wǎng)絡(luò)系統(tǒng)相關(guān)信息中發(fā)現(xiàn)問題或威脅的過程;檢測手段包括病毒掃描(Virus Scan)、漏洞掃描(Vulnerability Scan)、入侵檢測(IntrusionDetect);分析(Analyse)手段是通過對收集到的網(wǎng)絡(luò)數(shù)據(jù)進行處理后得出網(wǎng)絡(luò)安全狀態(tài)或事件的過程,分析手段為日志審計(Log Audit);響應(yīng)手段是為了應(yīng)對檢查和分析的結(jié)果所采取的動作措施;響應(yīng)手段包括鎖定賬戶(Lock Account)、入侵誘騙(IntrusionDeceive)、訪問控制、攻擊源跟蹤(Source Trace)、調(diào)節(jié)(Refine)、病毒查殺(Virus Kill);恢復手段是對遭受破壞的保護目標所采取的修復行為,包括數(shù)據(jù)恢復(Data Recover)、系統(tǒng)重建(System Rebuild);數(shù)據(jù)恢復是按照數(shù)據(jù)的備份對損壞的數(shù)據(jù)進行恢復;基于以上的防御企圖相關(guān)概念設(shè)計了計算機網(wǎng)絡(luò)防御企圖描述語言CNDIDL ;然后采用JavaCC詞法語法分析器,對用CNDIDL描述的機密性、完整性、可用性和不可否認性企圖分別進行詞法語法分析,具體過程為:根據(jù)CNDIDL詞法規(guī)則和語法規(guī)則制定解釋器的詞法和語法掃描方法,當匹配到一條完整的CND目標、CND期望和手段集的組合時,分別提取出各個組分,存入相應(yīng)的內(nèi)存數(shù)據(jù)結(jié)構(gòu)中,當所有文本都掃描和解釋完畢后即完成了 CNDIDL企圖的分解。所述防御任務(wù)的生成模塊中采用包括了基于態(tài)勢信息的CND目標轉(zhuǎn)換和基于態(tài)勢及轉(zhuǎn)換規(guī)則的CND期望、手段轉(zhuǎn)換兩個過程;態(tài)勢信息包含了當前網(wǎng)絡(luò)環(huán)境中的所有節(jié)點,包括主機、服務(wù)器、安全設(shè)備及其連接關(guān)系,以及每一節(jié)點自身的平臺特征、運行狀況信息;轉(zhuǎn)換規(guī)則由專家根據(jù)網(wǎng)絡(luò)防御技術(shù)手段及其具體操作來制定;轉(zhuǎn)換規(guī)則包括防御手段、任務(wù)動作、手段關(guān)系、任務(wù)執(zhí)行主體類型以及漏洞知識庫,所述防御手段包括手段名、手段類型;所述任務(wù)動作包括動作名、動作類型和動作參數(shù);漏洞知識庫根據(jù)通用漏洞評分系統(tǒng)定義了不同類型漏洞的CVE名稱、相應(yīng)的操作系統(tǒng)、補丁及可能引起的攻擊報警;基于態(tài)勢信息的CND目標轉(zhuǎn)換過程;CND企圖中使用目標名稱標識一個CND目標,根據(jù)方案生成模型,該目標將轉(zhuǎn)換為任務(wù)操作對象;基于態(tài)勢及轉(zhuǎn)換規(guī)則的CND期望、防御手段轉(zhuǎn)換;CND企圖分解后的期望包含了期望主體及其狀態(tài)、客體及其狀態(tài)以及動作約束、上下文信息,防御手段是擬采用的基本手段的集合。所述防御方案的生成模塊中,根據(jù)防御任務(wù)生成模塊所生成的防護任務(wù)、檢測任務(wù)、分析任務(wù)、響應(yīng)任務(wù)和恢復任務(wù),將同一任務(wù)主體下的各個防御任務(wù)進行組合構(gòu)成一個防御方案。所述CND決策信息庫中,包括網(wǎng)絡(luò)態(tài)勢信息和轉(zhuǎn)換本文檔來自技高網(wǎng)...

    【技術(shù)保護點】
    計算機網(wǎng)絡(luò)防御決策系統(tǒng),其特征在于包括:防御企圖的分解模塊、防御任務(wù)的生成模塊、防御方案的生成模塊和CND決策信息庫,其中:防御企圖的分解模塊:首先基于CND企圖概念模型,設(shè)計了一種計算機網(wǎng)絡(luò)防御企圖描述語言CNDIDL(Computer?Network?Defense?Intention?Description?Language),給出該語言的BNF范式描述;然后基于CNDIDL語言描述的企圖文本通過語言解釋器對企圖文本進行詞法和語法掃描實現(xiàn);根據(jù)CNDIDL詞法規(guī)則和語法規(guī)則制定解釋器的詞法和語法掃描方法,當匹配到一條完整的CND目標、CND期望和手段集的組合,即一個完整的企圖時,提取出各個組分,存入相應(yīng)的內(nèi)存數(shù)據(jù)結(jié)構(gòu)中,當所有文本都掃描和解釋完畢后即完成了CNDIDL企圖的分解;防御任務(wù)的生成模塊:一個CND任務(wù)包含了任務(wù)執(zhí)行主體、任務(wù)操作、任務(wù)執(zhí)行時間及任務(wù)執(zhí)行的約束條件,其中任務(wù)操作又包含了操作對象、任務(wù)動作及執(zhí)行參數(shù),通過CND企圖分解后,調(diào)用CND決策信息庫,包括態(tài)勢信息和轉(zhuǎn)換規(guī)則,實現(xiàn)目標轉(zhuǎn)換、期望及手段轉(zhuǎn)換的過程,將一個三元組標識的CND企圖轉(zhuǎn)換為一個或多個防御任務(wù);防御方案的生成模塊:CND方案是CND任務(wù)的集合,CND方案生成過程是基于CND方案生成模型轉(zhuǎn)換為任務(wù)中的各元素,以及各個元素之間的關(guān)系,將任務(wù)組合成防御方案的過程;CND決策信息庫:包括網(wǎng)絡(luò)態(tài)勢信息和轉(zhuǎn)換規(guī)則;所述網(wǎng)絡(luò)態(tài)勢信息包含了當前網(wǎng)絡(luò)環(huán)境中的所有節(jié)點及其連接關(guān)系,以及每一節(jié)點自身的平臺特征、運行狀況信息;所述轉(zhuǎn)換規(guī)則包括防御手段、任務(wù)動作、手段關(guān)系、任務(wù)執(zhí)行主體類型以及漏洞知識庫。...

    【技術(shù)特征摘要】
    1.算機網(wǎng)絡(luò)防御決策系統(tǒng),其特征在于包括:防御企圖的分解模塊、防御任務(wù)的生成模塊、防御方案的生成模塊和CND決策信息庫,其中: 防御企圖的分解模塊:首先基于CND企圖概念模型,設(shè)計了一種計算機網(wǎng)絡(luò)防御企圖描述語言 CNDIDL(Computer Network Defense Intention Description Language),給出該語言的BNF范式描述;然后基于CNDIDL語言描述的企圖文本通過語言解釋器對企圖文本進行詞法和語法掃描實現(xiàn);根據(jù)CNDIDL詞法規(guī)則和語法規(guī)則制定解釋器的詞法和語法掃描方法,當匹配到一條完整的CND目標、CND期望和手段集的組合,即一個完整的企圖時,提取出各個組分,存入相應(yīng)的內(nèi)存數(shù)據(jù)結(jié)構(gòu)中,當所有文本都掃描和解釋完畢后即完成了CNDIDL企圖的分解; 防御任務(wù)的生成模塊:一個CND任務(wù)包含了任務(wù)執(zhí)行主體、任務(wù)操作、任務(wù)執(zhí)行時間及任務(wù)執(zhí)行的約束條件,其中任務(wù)操作又包含了操作對象、任務(wù)動作及執(zhí)行參數(shù),通過CND企圖分解后,調(diào)用CND決策 信息庫,包括態(tài)勢信息和轉(zhuǎn)換規(guī)則,實現(xiàn)目標轉(zhuǎn)換、期望及手段轉(zhuǎn)換的過程,將一個三元組標識的CND企圖轉(zhuǎn)換為一個或多個防御任務(wù); 防御方案的生成模塊=CND方案是CND任務(wù)的集合,CND方案生成過程是基于CND方案生成模型轉(zhuǎn)換為任務(wù)中的各元素,以及各個元素之間的關(guān)系,將任務(wù)組合成防御方案的過程; CND決策信息庫:包括網(wǎng)絡(luò)態(tài)勢信息和轉(zhuǎn)換規(guī)則;所述網(wǎng)絡(luò)態(tài)勢信息包含了當前網(wǎng)絡(luò)環(huán)境中的所有節(jié)點及其連接關(guān)系,以及每一節(jié)點自身的平臺特征、運行狀況信息;所述轉(zhuǎn)換規(guī)則包括防御手段、任務(wù)動作、手段關(guān)系、任務(wù)執(zhí)行主體類型以及漏洞知識庫。2.據(jù)權(quán)利要求1所述的計算機網(wǎng)絡(luò)防御決策系統(tǒng),其特征在于包括:所述步驟防御企圖的分解模塊中的防御企圖是防御目標、防御期望和防御手段構(gòu)成的三元組;防御企圖包括機密性、完整性、可用性和不可否認性企圖;計算機網(wǎng)絡(luò)防御目標(CND Target)是計算機網(wǎng)絡(luò)上需要防護的對象;CND目標可分為靜態(tài)防御目標和動態(tài)防御目標;CND靜態(tài)防御目標按照TCP/IP協(xié)議的不同層次,可分為節(jié)點、進程、服務(wù)以及存儲的靜態(tài)數(shù)據(jù),CND動態(tài)防御目標是指網(wǎng)絡(luò)中動態(tài)傳輸?shù)臄?shù)據(jù)包;計算機網(wǎng)絡(luò)防御期望描述了防御目標的網(wǎng)絡(luò)安全要求;防御期望包括主體防御期望和客體防御期望;防御手段包括防護、檢測、分析,響應(yīng)和恢復手段;防護(protect)是指采取行動以提防針對敏感設(shè)備和信息的間諜或捕獲活動;防護手段包括訪問控制(Access Control)、加解密(Crypt)、認證(Authenticate)、系統(tǒng)平臺加固(System Platform Reinforce)、備份(Backup);檢測(Detect)是通過某些技術(shù)和方法從現(xiàn)有網(wǎng)絡(luò)系統(tǒng)相關(guān)信息中發(fā)現(xiàn)問題或威脅的過程;檢測手段包括病毒掃描(VirusScan)、漏洞掃描(Vulnerability Scan)、入侵檢測(Intrusion Detect);分析(Analyse)手段是通過對收集到的網(wǎng)絡(luò)數(shù)據(jù)進行處理后得出網(wǎng)絡(luò)安全狀態(tài)或事件的過程,分析手...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:夏春和魏昭羅楊魏晴薄陽
    申請(專利權(quán))人:北京航空航天大學
    類型:發(fā)明
    國別省市:

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 人妻无码视频一区二区三区| 无码人妻丰满熟妇区毛片| 无码中文人妻在线一区| 无码粉嫩小泬无套在线观看 | 亚洲精品无码久久久久A片苍井空 亚洲精品无码久久久久YW | 亚洲VA成无码人在线观看天堂| 手机永久无码国产AV毛片| 精品久久久久久无码人妻中文字幕 | 色AV永久无码影院AV| 久久伊人中文无码| 亚洲av无码国产综合专区| 国模无码人体一区二区| 免费无码又黄又爽又刺激| 无码人妻精品一区二区三区在线| 午夜无码人妻av大片色欲| 久久久久亚洲AV无码专区首JN | 亚洲中文字幕无码久久2020 | 人妻中文字幕AV无码专区| 亚洲AV综合色区无码一区爱AV| 无码成人AAAAA毛片| 亚洲精品无码人妻无码| 免费A级毛片无码A∨| 亚洲国产精品无码专区| 中文字幕av无码一区二区三区电影| 久久水蜜桃亚洲AV无码精品| 久久亚洲AV成人出白浆无码国产| 亚洲国产一二三精品无码| 国产精品无码久久久久| 免费无码国产在线观国内自拍中文字幕| 精品久久久无码人妻中文字幕 | 乱人伦中文无码视频在线观看| 亚洲永久无码3D动漫一区| 亚洲精品无码久久久久去q | 日韩一区二区三区无码影院| 国产精品无码无在线观看| 国产精品免费无遮挡无码永久视频 | 国产亚洲?V无码?V男人的天堂| 午夜无码一区二区三区在线观看| 成人免费a级毛片无码网站入口| 国内精品久久久久久无码不卡| 无码av专区丝袜专区|