网络安全态势感知研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:sishenzhichi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断壮大,网络结构的日益复杂,网络病毒、分布式拒绝服务攻击(Dos/DDos)等构成的威胁和损失越来越大,传统的网络安全管理模式仅仅依靠防火墙、防病毒、网络入侵检测(IDS)等单一的网络安全防护技术来实现被动的网络安全管理,已满足不了目前网络安全的要求,因此迫切需要新的技术来对网络安全状况进行实时监控和预警。网络安全态势感知技术就是对当前和未来一段时间内的网络安全状态实时监测和预警的一种新的安全技术。本文用于态势感知的数据来自netflow的流量信息,采集了包括源/目的IP、源/目的端口、数据包数量等的信息,基于netflow流量信息来进行网络安全态势感知。本文的工作主要包括以下几点:第一,由于每个netflow数据包中含有几万行甚至几十万行的流量信息,直接对这种流量信息进行处理很困难。把netflow数据中的各个地址看作是一组随机事件,就可以对它的信息熵进行分析,信息熵能够更有效地表现出各个地址对应数据的集中和分散情况。第二,针对未来网络安全态势的模糊性、随机性、不确定性等特点,提出采用灰色模型建立未来态势感知模型。利用灰模型需要样本少,计算简单的优势,对信息熵序列进行中短期预测。该方法通过GM(1,1)灰色模型得到信息熵的预测值序列,并算出网络风险指数,利用本文提出的风险指数计算达到网络安全态势感知的目的。通过仿真证明这种方法能感知未来的网络安全态势,对未来一段时间内的网络安全态势实时预警。第三,对于现在的大规模网络,利用数据挖掘Apriori算法从多个信息熵序列中发现潜在的关联规则,并通过已知的网络攻击对熵值序列的影响。把产生的关联规则分成异常空间和正常空间,并可以对网络安全态势划分安全、中等、危险等级。第四,由于Apriori算法需要多次扫描时间序列数据库,使得算法在实际应用中效率不高,很难满足网络安全态势感知的实时性要求,所以提出基于矩阵的快速挖掘算法,并且通过排序矩阵和树来减少候选集,提高了多时间序列数据挖掘的时间上的效率,在大型网络和海量数据的情况下仍然能达到安全态势感知的目的。
其他文献
由于铝材业自身的优越条件和社会发展的推动,人们对铝合金材料的质量、性能提出了越来越高的要求。本文研究的3003铝合金多用于加工成形性能好的零部件,针对其冲压质量不良,
本文旨在研究英语句法结构的典型效应并探究其认知理据。文章将以原型理论为依托,概括并划分句法结构的特点。原型理论源于哲学和心理学,对许多学术学科产生了深远的影响:心
客户是企业最重要的资产,是市场竞争的焦点,客户保持对公司的利润有着惊人的影响,客户保持率一个小的提高就能导致利润可观的改善。随着电信业的不断发展,客户保持已成为电信
目前鹰嘴豆在豆科类作物中居第3位,是世界上栽培面积较大的食用豆类作物之一。在我国西部地区如青海、新疆、甘肃、云南等地有种植。国内外对鹰嘴豆蛋白的组成、结构、功能性
随着计算机网络和多媒体技术的飞速发展,网络对社会的各个领域产生了极其重要和深远的影响。互联网作为传播信息的新媒体,越来越成为高校师生获取知识和信息的新途径,对广大
入世以来,较之于江苏出口贸易的强劲发展势头,福建则表现出明显的增长乏力特征。在国际金融危机期间,相对于江苏而言,福建的出口贸易遭受冲击的程度相对小些。研究表明,在中
当前中国的劳动力(农民工)在全国范围内大量流动,其子女也随之流动,应接受义务教育的人口呈现巨大的流动性。在教育均衡、农村义务教育、农民工子女教育等受到政府和社会的高
本文以作者最近在美国的专业考察为基础 ,参考国内外学者对于信息管理与知识管理的概念性认识 ,探讨了信息管理与知识管理的相关性 ,进一步论述了信息管理到知识管理的发展。
随着超大规模集成电路工艺的发展,人类已经进入了超深亚微米时代。先进的工艺使得人们能够把包括处理器、存储器、模拟电路、接口逻辑甚至射频电路集成到一个大规模的芯片上,
恢复性司法基本理念就是指支配恢复性司法运作的一套基本价值观念,是恢复性司法的精神构造,具有丰富的思想内涵和博大精深的体系,对恢复性司法发挥着基础和根本的精神指导作