網際網路豐富了我們的生活,卻也為個人與企業帶來許多資訊安全威脅。由於網際網路使攻擊者能不限時間與地點的進行攻擊,所以難以保持網路系統能永久的安全。因此,如何評估網路存活度,是一個重要且值得探討的議題。在本篇論文中,我們提出了一個新的網路存活指標稱為平均網路分割度(Average Degree of Disconnectivity, Average DOD )。Average DOD指標結合機率的概念與DOD指標,以評估所有情況下之網路破壞程度,其值越大表示網路破壞的程度越高。 我們模擬一個網路攻防情境問題,並建立一個最佳化資源配置目標之數學模型,並以Average DOD指標評量網路在多階段攻防情境下的網路存活度,以提供網路營運者來預測網路攻防雙方最有可能採取的資源分配策略。在此情境中,每階段中攻擊者利用資源對網路中的節點進行攻擊;同時防禦者透過重新分配資源,並使用防禦資源於修復已被攻克的節點與防禦存活節點上。在求解過程中,採用了「梯度法」及「賽局」技巧協助尋找出攻防雙方的最佳化資源分配決策。The Internet enriches our lives, but it also brings lots of threats to individuals and cooperates from information security. It is difficult to keep network safe forever because cyber attacker could launch attack through the network unlimited by time and space. Consequently, it is a more and m...
随着漏洞挖掘技术日渐成熟,每年新增漏洞数量逐步增加。从操作系统以及编译器层面来说,为了提高内存保护的安全性,对抗漏洞利用的缓解措施也在不断完善。文章介绍了近年来比较成熟的基于内存的漏洞关键缓解技术,包...
2015年9月3日に成立した個人情報保護法改正では,① 個人情報保護委員会の新設に伴う権限の一元化,②個人情報の第三者提供に関するトレーサビリティの確保,③不正な利益を図る目的での個人情報データベース...
[[abstract]]安全研究隸屬於國際關係之下的研究課題,歷經冷戰、後冷戰、後911國際恐怖主義時代,不管在安全主體、安全議題、安全威脅、安全價值與影響受到非傳統安全議題的興起,全球化環境的衝擊,...
雲端運算使用了虛擬化和網路技術。這個最近熱門的議題,讓使用者和組織可以去除地理上的限制在任何時間、地點存取所需的應用服務。這個方便的技術帶來了許多的利益但也造成了資訊安全上的複雜度提高。 在本論文中,...
網際網路的普及和便利造成人們對網路的依賴,然而這也使得網路犯罪有機可乘。資訊竊取是造成最嚴重損失的網路犯罪之一,它不但造成金錢、財產之類的有形損失,還讓無形的企業及個人聲譽受損;因此如何幫助網際網路發...
近年來由於電腦軟、硬體及有線、無線通訊技術的進步,加上基於虛擬化及雲端技術建構而成的基礎建設,各式各樣的網路應用服務正蓬勃發展。在各種服務迅速發展之際,政府、企業也順應此潮流將許多服務電子化,使網路應...
現代組織企業越來越倚重資訊科技來協助日常的營運作業。然而,這樣的依賴性卻是建立在危害事件發生頻繁且惡意攻擊層出不窮的環境下,任何的綱路斷線或是機器故障都會造成嚴重的經濟損失。因此,為了達到持續性服務的...
[[abstract]] 隨著近年來資訊科技的發展,導入資訊技術以提昇組織效率與競爭力已經是全球的趨勢。而在近年來全球資訊安全事件不斷發生,資訊犯罪手法不斷翻新,為保護組織內部資訊相關資產並保持組織...
分散式阻絕服務攻擊已成為今日網際網路之嚴重威脅。在分散式阻絕服務攻擊發生時,眾多惡意封包佔據了網路伺服器的資源,導致合法使用者資源存取之困難。即使在使用了過濾器機制來防範分散式阻絕服務攻擊,仍無法保證...
由於網際網路的連結性與擴展性,使得企業組織更加依賴透過網際網路提供服務或進行電子商務等活動。而攻擊者也透過了不斷發掘的電腦弱點及日益進步的攻擊手法與策略,更有智慧的對企業組織進行攻擊以達到服務阻斷或竊...
近年來企業持續營運管理逐漸受到企業組織的重視。於此範疇中,災害復原計畫是與資訊科技最息息相關的部分。而在實踐災害復原計畫的眾多辦法之中,冗餘的佈署是一項常被採用的有效解決方案;然而,過往探討冗餘配置問...
由於攻擊者的手法與策略日新月異,對於防禦者而言,網路系統時常被不同類型的攻擊者同時攻擊,因此,如何衡量系統在此種情境下的存活度是防禦者的首要任務。除此之外,從攻擊者的角度而言,其對於欲攻擊的目標通常僅...
由於近年來電腦軟、硬體以及通訊技術的發達,使得企業以及個人能夠使用輕巧、便宜且高效能的設備,因此加速了網際網路的發展,各式各樣的網路應用服務也如雨後春筍般相繼推出。然而,人們對於網際網路的依賴,也同時...
虛擬化在企業發展過程中扮演重要的角色。透過該技術,使用者可不受現有的硬體架構和地域限制,彈性的進行運算與儲存資源,但同時也使得虛擬化環境的資訊安全議題更加複雜。身為服務提供者兼防禦者,在服務廣大的合法...
隨著網際網路的快速發展,我們隨時隨地都可以連上網路,網路帶來了許多商機,但也讓企業面對許多的挑戰。企業為了24小時都能服務顧客,它必須保持不間斷的系統服務,但是隨著網路攻擊工具包的取得越來越容易,網路...
随着漏洞挖掘技术日渐成熟,每年新增漏洞数量逐步增加。从操作系统以及编译器层面来说,为了提高内存保护的安全性,对抗漏洞利用的缓解措施也在不断完善。文章介绍了近年来比较成熟的基于内存的漏洞关键缓解技术,包...
2015年9月3日に成立した個人情報保護法改正では,① 個人情報保護委員会の新設に伴う権限の一元化,②個人情報の第三者提供に関するトレーサビリティの確保,③不正な利益を図る目的での個人情報データベース...
[[abstract]]安全研究隸屬於國際關係之下的研究課題,歷經冷戰、後冷戰、後911國際恐怖主義時代,不管在安全主體、安全議題、安全威脅、安全價值與影響受到非傳統安全議題的興起,全球化環境的衝擊,...
雲端運算使用了虛擬化和網路技術。這個最近熱門的議題,讓使用者和組織可以去除地理上的限制在任何時間、地點存取所需的應用服務。這個方便的技術帶來了許多的利益但也造成了資訊安全上的複雜度提高。 在本論文中,...
網際網路的普及和便利造成人們對網路的依賴,然而這也使得網路犯罪有機可乘。資訊竊取是造成最嚴重損失的網路犯罪之一,它不但造成金錢、財產之類的有形損失,還讓無形的企業及個人聲譽受損;因此如何幫助網際網路發...
近年來由於電腦軟、硬體及有線、無線通訊技術的進步,加上基於虛擬化及雲端技術建構而成的基礎建設,各式各樣的網路應用服務正蓬勃發展。在各種服務迅速發展之際,政府、企業也順應此潮流將許多服務電子化,使網路應...
現代組織企業越來越倚重資訊科技來協助日常的營運作業。然而,這樣的依賴性卻是建立在危害事件發生頻繁且惡意攻擊層出不窮的環境下,任何的綱路斷線或是機器故障都會造成嚴重的經濟損失。因此,為了達到持續性服務的...
[[abstract]] 隨著近年來資訊科技的發展,導入資訊技術以提昇組織效率與競爭力已經是全球的趨勢。而在近年來全球資訊安全事件不斷發生,資訊犯罪手法不斷翻新,為保護組織內部資訊相關資產並保持組織...
分散式阻絕服務攻擊已成為今日網際網路之嚴重威脅。在分散式阻絕服務攻擊發生時,眾多惡意封包佔據了網路伺服器的資源,導致合法使用者資源存取之困難。即使在使用了過濾器機制來防範分散式阻絕服務攻擊,仍無法保證...
由於網際網路的連結性與擴展性,使得企業組織更加依賴透過網際網路提供服務或進行電子商務等活動。而攻擊者也透過了不斷發掘的電腦弱點及日益進步的攻擊手法與策略,更有智慧的對企業組織進行攻擊以達到服務阻斷或竊...
近年來企業持續營運管理逐漸受到企業組織的重視。於此範疇中,災害復原計畫是與資訊科技最息息相關的部分。而在實踐災害復原計畫的眾多辦法之中,冗餘的佈署是一項常被採用的有效解決方案;然而,過往探討冗餘配置問...
由於攻擊者的手法與策略日新月異,對於防禦者而言,網路系統時常被不同類型的攻擊者同時攻擊,因此,如何衡量系統在此種情境下的存活度是防禦者的首要任務。除此之外,從攻擊者的角度而言,其對於欲攻擊的目標通常僅...
由於近年來電腦軟、硬體以及通訊技術的發達,使得企業以及個人能夠使用輕巧、便宜且高效能的設備,因此加速了網際網路的發展,各式各樣的網路應用服務也如雨後春筍般相繼推出。然而,人們對於網際網路的依賴,也同時...
虛擬化在企業發展過程中扮演重要的角色。透過該技術,使用者可不受現有的硬體架構和地域限制,彈性的進行運算與儲存資源,但同時也使得虛擬化環境的資訊安全議題更加複雜。身為服務提供者兼防禦者,在服務廣大的合法...
隨著網際網路的快速發展,我們隨時隨地都可以連上網路,網路帶來了許多商機,但也讓企業面對許多的挑戰。企業為了24小時都能服務顧客,它必須保持不間斷的系統服務,但是隨著網路攻擊工具包的取得越來越容易,網路...
随着漏洞挖掘技术日渐成熟,每年新增漏洞数量逐步增加。从操作系统以及编译器层面来说,为了提高内存保护的安全性,对抗漏洞利用的缓解措施也在不断完善。文章介绍了近年来比较成熟的基于内存的漏洞关键缓解技术,包...
2015年9月3日に成立した個人情報保護法改正では,① 個人情報保護委員会の新設に伴う権限の一元化,②個人情報の第三者提供に関するトレーサビリティの確保,③不正な利益を図る目的での個人情報データベース...
[[abstract]]安全研究隸屬於國際關係之下的研究課題,歷經冷戰、後冷戰、後911國際恐怖主義時代,不管在安全主體、安全議題、安全威脅、安全價值與影響受到非傳統安全議題的興起,全球化環境的衝擊,...