计算机应用
計算機應用
계산궤응용
Journal of Computer Applications
2015年
7期
1882-1887
,共6页
李方伟%张新跃%朱江%张海波
李方偉%張新躍%硃江%張海波
리방위%장신약%주강%장해파
拒绝服务攻击评估%通用弱点评价体系%组合权重%序列二次规划%态势评估
拒絕服務攻擊評估%通用弱點評價體繫%組閤權重%序列二次規劃%態勢評估
거절복무공격평고%통용약점평개체계%조합권중%서렬이차규화%태세평고
Distributed Denial of Service (DDoS) evaluation%Common Vulnerability Scoring System (CVSS)%combined weight%Sequence Quadratic Program (SQP)%situation assessment
针对分布式拒绝服务(DDoS)攻击评估不准确和网络安全态势评估不全面的问题,提出了一种基于信息融合的网络安全态势评估模型.首先,提出了以数据包信息为原始数据的DDoS攻击威胁评估方法,提高了评估的准确性;然后,对原有的通用弱点评价体系(CVSS)进行改进并对漏洞脆弱性进行评估,使得评估更加全面;其次,结合客观权重和主观权重,并以序列二次规划(SQP)算法对组合权重进行寻优,降低了融合的不确定性;最后,将三者进行融合得到网络的安全态势.通过搭建入侵检测平台,利用不同的规则库,针对相同DDoS攻击的报警数会相差3个数量级,与依赖报警数评估方法相比,以数据包信息评估DDoS攻击的方法可得到准确的DDoS攻击威胁态势.仿真对比结果表明,提出的模型和方法能够提高评估结果准确度.
針對分佈式拒絕服務(DDoS)攻擊評估不準確和網絡安全態勢評估不全麵的問題,提齣瞭一種基于信息融閤的網絡安全態勢評估模型.首先,提齣瞭以數據包信息為原始數據的DDoS攻擊威脅評估方法,提高瞭評估的準確性;然後,對原有的通用弱點評價體繫(CVSS)進行改進併對漏洞脆弱性進行評估,使得評估更加全麵;其次,結閤客觀權重和主觀權重,併以序列二次規劃(SQP)算法對組閤權重進行尋優,降低瞭融閤的不確定性;最後,將三者進行融閤得到網絡的安全態勢.通過搭建入侵檢測平檯,利用不同的規則庫,針對相同DDoS攻擊的報警數會相差3箇數量級,與依賴報警數評估方法相比,以數據包信息評估DDoS攻擊的方法可得到準確的DDoS攻擊威脅態勢.倣真對比結果錶明,提齣的模型和方法能夠提高評估結果準確度.
침대분포식거절복무(DDoS)공격평고불준학화망락안전태세평고불전면적문제,제출료일충기우신식융합적망락안전태세평고모형.수선,제출료이수거포신식위원시수거적DDoS공격위협평고방법,제고료평고적준학성;연후,대원유적통용약점평개체계(CVSS)진행개진병대루동취약성진행평고,사득평고경가전면;기차,결합객관권중화주관권중,병이서렬이차규화(SQP)산법대조합권중진행심우,강저료융합적불학정성;최후,장삼자진행융합득도망락적안전태세.통과탑건입침검측평태,이용불동적규칙고,침대상동DDoS공격적보경수회상차3개수량급,여의뢰보경수평고방법상비,이수거포신식평고DDoS공격적방법가득도준학적DDoS공격위협태세.방진대비결과표명,제출적모형화방법능구제고평고결과준학도.