大规模网络安全态势感知关键技术研究

被引量 : 21次 | 上传用户:jamyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展以及社会信息化程度的提高,网络安全的重要性已经得到普遍认可,各种网络安全产品被应用到网络中以提供多源的安全数据。但现有的网络安全保障或管理系统,虽然能够获取大量的安全数据,却缺乏有效的数据融合和协同管理机制。网络态势感知作为下一代网络管理系统,受到越来越多的关注,成为网络安全研究中的新热点。传统的网络态势感知基本以入侵检测报警记录为数据源。而入侵检测系统在大规模高速主干网上难以部署,导致目前的网络态势感知研究局限于中小规模网络。本文针对大规模网络研究其态势感知方法,数据来源不限于入侵检测的报警记录,更偏重网络链接设备产生的网络流量记录,把觉察扩大到高速主干网。研究取得如下创新性成果:1.针对大规模网络建立了一个“层次化的大规模网络态势感知模型”,将传统中小规模网络感知推广到大规模网络中。该模型底层以报警记录为主要数据源进行分支网络感知,高层以流量特征为数据源进行主干网感知,并确定了对分支网络的感知基于对象进行,而对主干网络的感知基于流量特征进行的感知原则。2.创建了一个“基于网络模块化结构的异常发现”理论,来应对现有流量分析方法应用在高速主干网络时表现出的检测准确率和检测效率双双降低的问题。该理论建模分析了网络划分策略和网络总体检测率之间的关系,将复杂网络的模块理论引进网络划分中,确定了基于网络固有的模块特性划分网络的策略,将网络划分为一个个的“模块”分别并行检测,并设计了具有模块特性的流量特征,在用强相关分析优选特征集后,引进小波偏离值方法进行精细检测,实验表明该理论可以有效提高主干网感知的准确率和效率。3.设计了一个“基于相似度的宏观网络报警觉察算法”,在现有基于相似度的报警关联算法基础上重新定了相似度和相似度阈值选取方法以及输出结果的形式,使得关联结果反映人能够理解的攻击步骤及范围;并在此基础上设计了一套简洁适用的底层应急响应机制,通过预先设置策略模板,实时产生应急策略,联动网络安全设备执行,抑制局部异常的蔓延。
其他文献
目的:探讨罗哌卡因对剖宫产手术腰-硬联合麻醉患者血流动力学的影响。方法:选择2015年3月-2016年5月我院择期行剖宫产手术的产妇66例,根据麻醉药物不同分为对照组与观察组,每组
健脾化湿汤源于上海名中医马贵同教授的临床经验方,由炙黄芪、益智仁、炒白芍、炒白术、防风、陈皮、砂仁、茯苓、乌药、炙甘草10味中药经过精心配伍而成,有三十多年的临床应
物理实验能力是一种综合能力的表现。从实验前的设计到实验中的操作和规则,再到实验数据的分析处理和实验报告的撰写,都表现着学生是否具有物理实验能力。从物理实验的四个能
本文采用资料分析法、技术调查法、理论分析等方法,主要对三维虚拟动画技术的表现形式特征与推广应用措施进行了分析研究,以期为三维虚拟动画技术的进一步研究提供有益理论基
基于遥感与地理信息系统技术,对Landsat TM影像进行解译,获得了盐城市2000年和2009年的土地利用分类结果。同时,采用美国国防气象卫星数据和盐城市统计年鉴数据,对土地利用变
研究了再生骨料对砂浆工作性和力学性能的影响。在试验中选用M5、M10、M15和M20四个强度等级的砂浆,设定再生骨料对天然骨料的取代率为0%、30%、50%、70%、100%。为研究新拌
防伪技术的研究与应用既维护了生产者的经济利益,也保护了消费者的权益,同时打击了制造假冒伪劣商品的不法之徒。防伪技术中的全息防伪技术是在商品图标防伪中使用最为广泛的
再制干酪是以一种或多种不同成熟度的干酪为主要原料制成的乳制品,乳化盐是再制干酪生产过程中重要的材料,乳化盐有结合钙的能力,使酪蛋白与钙分离有更好的乳化脂肪能力。乳
本论文采用传统固相法制备了(K0.5Na0.5)NbO3基(简称KNN基)无铅压电陶瓷,系统地研究了其物相组成、显微结构、压电、介电及铁电性能。并利用研制的(1-x)Li0.04Na0.52K0.44Nb0
弱视是一种神经系统发育疾病,表现为眼部无明显器质性病变,一只或两只眼视功能减退,并且这种视功能无法通过光学手段矫正。人群中弱视的发病率大约是2%-4%,并且是临床上最常