- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
典型局域网的故障树风险决策分析-工商管理专业论文
KEY WORDS :ETHERNET LAN, FAULT TREE ANALYSIS, ATTACK CHAIN
目录
前言1
第 1 章 以太局域网介绍 4
1.1 以太局域网的历史4
1.2 以太局域网的基本结构6
第 2 章 故障树基本理论 7
2.1 故障树理论基础7
2.2 建立故障树的步骤和方法14
2.2.1 建树步骤14
2.2.2 建树方法15
第 3 章 多层攻击模型框架 16
3.1 知识库16
3.1.1 网络模型16
3.1.2 攻击能力模型[35] 18
3.2 脆弱性模型19
3.2.1 脆弱性模型定义19
3.2.2 脆弱性建模语言19
第 4 章 利用故障树进行攻击分析 21
4.1 攻击链接树及算法21
4.2 攻击树的量化分析23
4.3 基于故障树的网络分析26
4.3.1 可靠网络图谱26
4.3.2 攻击链路的量化分析28
4.3.3 相关工作29
第 5 章 结论31
参考文献 32
致 谢44
攻读学位期间发表的学术论文 45
PAGE
PAGE 1
前言
在最近的 30 年间,以太局域网网已从 4800bps 争用型无线电道传输系统发展到最普及 的局域网络标准,并能在无屏蔽的双绞线上每秒传输 10000 兆位的信息。以太网的发展史 是如此的迅速,越来越多的公司和单位选择局域网作为自己公司的 IT 系统的基础。但是, 以太局域网在设计之初并没有对网络安全作很多的考虑,加之技术的发展使针对关键网络 构架的攻击日益增多,方式日益复杂,危害性也越来越大,业界需要新的方法来帮助网络 管理员来保护他们的网络。本文将站在一个网络管理者的角度,对以太局域网抽象并描述 多层攻击模型框架,该框架采用了故障树分析方法来实现基于威胁的网络安全管理。多层 攻击模型的基础使对脆弱性描述,面向对象的网络模型,以及攻击能力表达式,由此进行 复合的脆弱性分析。通过该框架,我们在本文将使用故障树分析的方法给出对复合脆弱性 风险的定性以及定量的评估方法。
FTA 和网络威胁的研究背景和主要意义
FTA 是可靠性工程的重要组成部分。可靠性工程诞生于 20 世纪 40 年代,作为一门新 兴的工程学科,已得到了长足的发展。随着科学技术的发展,可靠性工程已从最初的军事 领域[1-4]应用扩展到了电子、电力、信息、机械等行业。科技的发展促使大型系统的产生和 应用,如:航天飞机、大型船舶、煤矿系统等等。这类系统日趋复杂,一旦发生故障,将 会导致难以预计的经济损失和人身危害。为了避免这类事情的发生,人们对系统的安全 性、可靠性提出了越来越高的要求。因此,对系统的安全可靠性分析方法也就显得越来越 重要了[5]。现代的系统安全对我们提出了更高的要求,它要求我们把安全工作的重点从对 事故发生后的追查处理和吸取教训转移到在事故发生前对每一工作环节进行综合分析、测 定和评价,及时发现潜在的危险,从而通过采取有效措施来控制和消除这些隐患。
在笔者多年的网络管理中发现:现有的网络威胁中,混合的多层次网络攻击是最主要 的攻击形式。它使用隐蔽化和智能化的方式来攻击目标,并且能够在很大程度上逃避检测 和渗透,甚至可以避开最成熟的防范手段。即使是采用了业界现有的安全解决方案的关键 系统,在这种混合的多层次攻击的面前仍然非常脆弱。目前,定性和定量的研究技术已经 能为危险管理过程提供重要的支持。借助故障树分析的方法及工具,网络管理员能够参考 到安全威胁的具体参数中,由此评估网络所处于的威胁状态,并可以向公司决策人员及时 提供针对安全部署的前瞻性报告。
国内外研究现状及发展趋势
故障树用于可靠性分析已经有近 40 年的历史。FTA 技术是用于对大型系统可靠性,安
PAGE
PAGE 10
全性进行风险分析、评价的一种有效方法。二战期间,由于战争的需要,已经开始了对系 统可靠性初步研究。战后,随着军事技术装备的日益复杂和大型复杂设备系统的不断涌 现,向科学界提出了新的挑战,要求有一套科学的方法提高系统的可靠性。在这种情况 下,1961 年美国贝尔实验室的华生(H.A.Watson)和汉塞尔(D.F.Hansl)在研究电话拨号系 统的可靠性时首先创立了 FTA 技术[6],并用于“民兵”导弹的发射系统控制,取得了良好 的效果。1965 年在波音公司安全年会上正式明确提出了 FTA 方法的概念[6],引起学术界的 重视。此后,许多人对故障树分析的理论与应用进行了研究。1974 年美国原子能管理委员 会的主要采用故障树分析商用原子反应堆安全性的 Wash-1400 报告发表,进一步推动了对 故障树分析法的研究与应用。1975 年,在可靠性学会上将可靠性理论和 FTA 技术并列为两 大进展,认为 FTA 技术与可靠性理论有着相同
您可能关注的文档
- 公租房ppp融资模式研究-技术经济及管理专业论文.docx
- 公租房住户满意度综合评价研究——以重庆为例-建筑与土木工程专业论文.docx
- 公租房供给的民营化模式研究行政管理学专业论文.docx
- 公租房信托融资模式及风险评价研究-工程经济与管理专业论文.docx
- 公租房制度立法的完善及创新——基于部分省市立法文本及实践的分析宪法学与行政法学专业论文.docx
- 公租房全寿命周期成本管理分析-工程经济与管理专业论文.docx
- 公租房创新型融资模式研究-工程经济与管理专业论文.docx
- 公租房换租决策模型研究——以重庆市为例-管理科学与工程(工程与项目管理)专业论文.docx
- 公租房建设资金来源渠道分析-管理科学与工程专业论文.docx
- 公租房法律制度研究民商法学专业论文.docx
- 2024年度党员干部民主生活会班子对照检查材料.docx
- 公司党委领导班子2024年度民主生活会对照检查材料4个带头方面.docx
- 市府办(政府办)领导班子2024年民主生活会会后综合情况报告.docx
- 在2025年市司法局信息宣传工作推进会上的讲话.docx
- 在2025年全省文化旅游高质量发展推进会上的讲话.docx
- 在2025年全区工业、住建大规模设备更新推进会上的讲话.docx
- 党支部2024年组织生活会民主评议党员情况总结报告_1.docx
- 2024年度组织生活会个人对照检查剖析材料.docx
- 镇党委书记2024年度民主生活会对照检查材料1.docx
- 党支部2024年组织生活会民主评议党员情况总结报告.docx
文档评论(0)