网络安全态势分析相关算法及关键技术研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:speedieke
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文针对网络安全态势分析,研究数据的分析算法和处理流程,致力于提高数据处理的时间效率,增加处理后数据的信息量,优化数据处理流程以及满足态势分析的实时性等。论文对网络安全态势分析系统数据融合方法进行了重新设计,进行了安全事件融合、关联数据融合到态势数据融合三个层面的研究实验和系统设计。主要研究内容包括:  ⑴对常用的IDS算法和评测IDS算法性能的标准数据集进行深入分析,实践了三种与分类器无关的属性选择的过滤方法,并同时使用三种属性选择法对以上设计的异常检测算法进行实验比对。在相同的编程实现方法、训练和测试数据以及硬件环境下,从三个维度(训练数据,属性选择方法,异常检测算法)对基于异常的IDS算法进行比较,分析了各因素对异常检测算法的影响。  ⑵提出了一种基于IPTSVM的入侵检测算法。相比传统的基于直推式SVM的入侵检测方法,IPTSVM通过人为控制分类超平面的偏移使其更接近最优解,采取增量学习法更新拉格朗日算子,提高了检测率和效率。满足了网络安全态势分析中的异常检测算法对于适应性、自适应训练时延、可调节性和可靠性等方面的要求。  ⑶提出了一种新的网络安全态势数据关联分析流程,采用原子攻击匹配、基于统计规律的原子攻击过滤、聚类交叉关联以及基于动态相关度的因果关联分析的流程,最终达到还原攻击场景、识别攻击意图的目的。  ⑷提出了基于TPN的原子攻击建模,并在此基础上完成了一种原子攻击匹配算法AMTP。提出了基于统计规律分析原子攻击的方法,提高了数据的压缩比。实现了根据属性相关度的聚合以及结合知识库的交叉关联方法。提出了基于动态相关度的因果关联算法DRA,利用格兰杰因果检测动态更新相关度,完成了自适应的数据关联。  ⑸提出了面向攻击威胁的网络安全态势感知模型,采用分层结构计算节点态势值和子网态势值。在节点态势值的计算中,利用基于AHP的运行态势值计算反映了当前节点的运行状态,基于攻击意图的攻击态势值使用数据关联层中的攻击意图识别的数据,对当前节点可能遭到的攻击威胁进行量化评估。对子网的安全态势采用综合子网威胁指数与节点态势值的计算方法。最终计算结果有效反映了当前网络的安全状态。
其他文献
在日常生活中,记录生活日志是很有意义的。首先,记录生活日志有助于个人进行时间管理。其次,记录生活日志可以帮助其他人更好的了解自己。另外,通过记录个人的生活日志,也为分析个
本文针对长途客车运行中存在的“三超”(超述,超载,司机超时疲劳驾驶)和“三私”(私自组客,私收票款,私拉乱运)等问题,通过建立车载视频监控系统,完成对长途客车的实时监控和管理,而在车
为加深人类对日地空间的深入了解,各国研发出大量空间环境模型对空间环境进行仿真模拟和预警预报。在此基础上,逐步建立了集成多空间环境模型并对模型计算结果进行可视化展现的
数据可视化技术能够将各种繁杂的数据转换成直观的图形和图像,从而显示数据之间的相互关系,揭示隐藏在大量数据背后的规律,为科学研究提供辅助分析手段。随着计算机性能的飞速发
随着多媒体设备的广泛使用以及视频和图像应用开发的普及,视频和图像数据呈现了爆炸式增长,数据的有效存储和从这些数据中自动挖掘出有用的信息帮助我们更好地生活变得尤为重要
随着大数据的来临,网络技术和数据管理技术的快速发展,不同的行业,不同的部门都积累了大量应用和数据等资源。位于CERN的大型强子对撞机上的CMS实验,每年产生6PB的数据的同时将新
我们从局部的视角研究网络中社区结构的刻画与查找问题。网络中的社区是一组内部联系紧密、与外部联系较稀疏的一组点集。社区可以看作是网络的基本单元或构建模块,并且它在社
本体是语义网(Semantic Web)和人工智能研究中非常重要的一种知识表达形式,它表达了领域的基本概念和概念之间的分类层次结构。建立本体的目的是将人的知识形式化为机器可以理
最近几年,伴随着移动终端硬件设备和软件系统等飞速发展,人们对于移动通信网的需求与日俱增。随着移动终端设备自身的信息传输、承载能力的不断提升,以及微博、社交网络和网
心理健康是人类健康的重要组成部分,及时对心理健康问题进行诊断并进行后续治疗具有重大意义。传统心理测量方法受便捷性、效率等影响,无法满足当前社会对心理健康服务的需求。