船舶导航系统入侵检测中持续性威胁防御方法 |
| |
引用本文: | 张晓珲. 船舶导航系统入侵检测中持续性威胁防御方法[J]. 舰船科学技术, 2019, 0(12) |
| |
作者姓名: | 张晓珲 |
| |
作者单位: | 唐山工业职业技术学院 |
| |
摘 要: | 现有的持续性威胁防御方法存在着防御性能低下的弊端,为了解决此问题,提出船舶导航系统入侵检测中持续性威胁防御方法研究。为了增加持续性威胁的防御有效率,引入多极端点取证和响应体系对持续性威胁防御方法进行设计。利用多极端点取证方法对持续性威胁证据链进行提取,以船舶导航系统安全运行状态变化的敏感程度为界限,将持续性威胁证据链与持续性威胁特点进行有机的结合,对持续性威胁进行融合诊断,根据得到的诊断决策,采用端点响应方法对持续性威胁进行响应,实现了船舶导航系统入侵检测中持续性威胁的防御。通过对比实验发现,相较于持续性威胁沙箱防御方法与基于漏洞诱饵的持续性威胁防御方法来说,设计的持续性威胁防御方法降低了防御时间,提升了防御有效率,充分说明设计的持续性威胁防御方法具备更好的防御性能。
|
关 键 词: | 导航系统 入侵 持续性威胁 防御 |
Research on persistent threat defense in intrusion detection of ship navigation system |
| |
Abstract: | |
| |
Keywords: | |
本文献已被 CNKI 等数据库收录! |
|