网络态势感知中多源报警融合与态势量化评估技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:sanmumuren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络态势感知需要对多源安全事件态势信息进行提取、过滤、融合与抽象等处理,从而掌控网络与安全状况。数据融合和态势评估是网络态势感知的关键支撑技术。针对安全事件冗余报警和网络态势量化评估等问题,本文围绕基于模糊聚类的多源报警融合和基于攻击图的网络态势量化评估方法展开研究,主要工作有:1.在深入分析总结传统网络态势感知模型及其优缺点的基础上,提出了网络态势感知的一种多级分层黑板模型,该模型以分层方式描述网络态势感知的功能及感知过程。2.针对网络态势感知中普遍存在的大量、多源、异构、冗余安全事件报警信息难以有效聚类融合的问题,提出一种基于模糊聚类的多源报警融合方法。该方法首先将各传感器收集到的警报信息依据时间和报警类型在本地进行初步聚合,然后结合属性影响权重引入集合论中的隶属函数,利用融合隶属函数和模糊关系矩阵概念来进行关联融合,最后引入报警融合置信度进行辅助分析。由于不需要过多的先验知识,方法适应性更好,能更快关联重复报警事件,提高辨识新攻击行为序列能力,达到降低误报、漏报和重复报警的目的。实验表明,通过综合运用模糊聚类和关联结果置信度学习达到了很好的实际效果,可有效归并、融合冗余报警,对网络态势感知的应用具有技术支撑作用。3.针对网络态势难以描述和评估的问题,提出了一种基于攻击图的网络态势量化评估方法。该方法将漏洞属性分别量化为具体攻抗值,然后基于攻击图计算整个网络的脆弱性态势与报警信息产生的威胁态势进行融合,得到网络综合态势值。通过该方法计算的网络态势值既能反应单机网络状况也能反应整个网络态势,从而解决了对复杂网络态势进行统一描述的问题。4.以开源项目OSSIM为基础,设计实现了一个多源报警融合系统,并测试了多源报警融合以及评估的功能,取得了良好效果。
其他文献
软件测试是为了提高和保证软件质量的一个环节。在软件测试过程中,特别是黑盒测试中,存在着许多重复性的工作,也导致软件效率的低下。因此,在软件测试过程的各个阶段,人们引进了各
学位
随着电子政务、商务的兴起和发展,人类全面进入了互联网时代。网络中传输的数据不再是简单的文本信息,更多的包括账户、支付信息等,因此数据安全性显得尤为突出。但传统的安
交流永磁同步电动机以其卓越的性能越来越广泛地应用到机器人、数控等领域,同时随着电力电子技术的发展,以DSP(数字信号处理器)为载体的数字信号处理技术的成熟为复杂算法的
电子政务是建立廉洁政府、提高工作效率和实现信息资源共享的重要手段之一,其主要目标是通过利用计算机技术、信息技术和现代化管理技术等来整合政府的信息资源并促进信息的
随着计算机网络规模的不断扩大,结构的日益复杂以及功能的愈来愈强,对计算机网络的管理就显得越来越重要,一个完善的网络管理系统也就成为计算机网络能够可靠而稳定运行的保证。
本文主要研究代理签名方面的有关问题。代理签名是一种特殊的数字签名,是原始签名人将自己的签名能力或签名权委托给代理签名人,由代理签名人代表原始签名人对所指定的文档进行
随着互联网规模的迅速扩大,如何管理网络,尤其是如何管理服务质量等复杂网络策略成为亟待解决的问题。传统的网络管理对网络管理员专业水平要求很高,操作复杂,易于出错。基于
随着企业实施的IT支持系统不断增多、范围逐渐扩大,同时企业也越来越多地将注意力集中在面向业务过程问题,企业应用集成EAI(Enterprise Application Integration)便成为企业必
无线通信技术的迅猛发展使其已经成为人们日常生活中必不可少的一部分。无线通信速率的快速增长是以更多频谱资源的消耗为基础的,而传统无线频谱管理基于固定分配,造成了人为