摘要 | 第4-5页 |
Abstract | 第5-6页 |
第一章 绪论 | 第12-15页 |
1.1 研究背景与意义 | 第12-13页 |
1.1.1 应用背景 | 第12页 |
1.1.2 技术背景 | 第12-13页 |
1.2 研究目标与内容 | 第13-14页 |
1.3 论文结构安排 | 第14-15页 |
第二章 网络威胁态势感知技术研究现状 | 第15-30页 |
2.1 研究基础 | 第15-20页 |
2.1.1 网络威胁态势评估 | 第15-17页 |
2.1.2 本体 | 第17-19页 |
2.1.3 D-S证据理论 | 第19-20页 |
2.2 网络威胁态势要素描述技术综述 | 第20-22页 |
2.2.1 基于XML的态势要素描述 | 第20-21页 |
2.2.2 基于描述逻辑的态势要素描述 | 第21-22页 |
2.2.3 基于本体的态势要素描述 | 第22页 |
2.3 网络威胁态势分析技术综述 | 第22-25页 |
2.3.1 基于攻击树的威胁态势分析 | 第22-23页 |
2.3.2 基于特权图的威胁态势分析 | 第23-24页 |
2.3.3 基于攻击图的威胁态势分析 | 第24-25页 |
2.4 网络威胁态势评估技术综述 | 第25-28页 |
2.4.1 基于信息融合的威胁态势评估 | 第25-26页 |
2.4.2 基于层次结构的威胁态势评估 | 第26-27页 |
2.4.3 基于模型构建的威胁态势评估 | 第27-28页 |
2.4.4 分析比较 | 第28页 |
2.5 存在的主要问题及研究对策 | 第28-29页 |
2.5.1 存在的问题 | 第28-29页 |
2.5.2 研究对策 | 第29页 |
2.6 本章小结 | 第29-30页 |
第三章 基于本体的网络威胁态势要素知识库模型 | 第30-49页 |
3.1 问题分析和解决思路 | 第30-32页 |
3.2 基于OWL的网络威胁态势要素本体知识库 | 第32-42页 |
3.2.1 领域本体 | 第32-33页 |
3.2.2 应用本体 | 第33-35页 |
3.2.3 原子本体 | 第35-42页 |
3.3 基于SQWRL的网络威胁态势要素规则知识库 | 第42-45页 |
3.3.1 日志融合 | 第42-43页 |
3.3.2 日志验证 | 第43-44页 |
3.3.3 场景重构 | 第44-45页 |
3.4 实验验证与分析 | 第45-48页 |
3.4.1 应用实例 | 第45-47页 |
3.4.2 实验分析 | 第47-48页 |
3.5 本章小结 | 第48-49页 |
第四章 网络威胁态势推演图构建与威胁实时分析 | 第49-69页 |
4.1 问题分析和解决思路 | 第49-50页 |
4.2 基本概念 | 第50-52页 |
4.3 网络威胁态势推演图构建算法 | 第52-58页 |
4.3.1 面向威胁目标的反向构建算法 | 第52-55页 |
4.3.2 面向全局网络的正向构建算法 | 第55-58页 |
4.4 基于网络威胁态势推演图的威胁实时分析算法 | 第58-64页 |
4.4.1 网络实时威胁判定 | 第58-62页 |
4.4.2 基本思想 | 第62页 |
4.4.3 算法描述 | 第62-64页 |
4.4.4 算法复杂度分析 | 第64页 |
4.5 实验验证与分析 | 第64-68页 |
4.5.1 构建算法性能对比 | 第64-65页 |
4.5.2 应用实例 | 第65-68页 |
4.6 本章小结 | 第68-69页 |
第五章 基于推演图的网络威胁态势量化评估 | 第69-88页 |
5.1 问题分析和解决思路 | 第69-70页 |
5.2 网络威胁态势量化评估方法 | 第70-77页 |
5.2.1 威胁事件评估指标量化 | 第70-75页 |
5.2.2 网络威胁态势量化评估 | 第75-77页 |
5.3 评估结果可信度度量 | 第77-81页 |
5.3.1 基于评估结果信任度的BPA获取 | 第77-78页 |
5.3.2 基于证据相异度的冲突衡量 | 第78-79页 |
5.3.3 基于相异度矩阵的冲突证据合成算法 | 第79-81页 |
5.4 实验验证与分析 | 第81-87页 |
5.4.1 应用实例 | 第81-84页 |
5.4.2 冲突证据合成算法对比与分析 | 第84-87页 |
5.5 本章小结 | 第87-88页 |
第六章 结束语 | 第88-90页 |
6.1 主要工作总结 | 第88-89页 |
6.2 有待进一步研究的问题 | 第89-90页 |
致谢 | 第90-92页 |
参考文献 | 第92-98页 |
作者简历 | 第98页 |