网络威胁检测与态势预测关键技术研究

被引量 : 0次 | 上传用户:johnnywong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络威胁是指可以破坏网络系统环境安全的目标或事件威胁是潜在的攻击,很多时候二者等同,但在本文中,威胁还包括攻击意图等内涵网络威胁攻击的不断发生和网络威胁日趋复杂化给互联网络的安全造成很大的隐患,使得网络威胁的检测技术逐渐成为网络安全领域的热点研究课题网络威胁检测技术中,首先通过一定的途径获取当前可能存在网络威胁活动的相关信息,然后根据这些信息,应用多种分析融合检测技术识别并判断出网络威胁的存在近年来,国内外相关领域已经取得了一定的研究成果,但是网络威胁检测技术中的信息采集与信息关联融合阶段时间开销较大,威胁特征的关联融合方法存在局限性,威胁行为协同检测技术与威胁预测技术尚未成熟,这些都是目前网络威胁检测技术尚需解决的问题本文针对网络威胁检测中的相关问题与需求,深入研究了相关技术的发展现状,提出了威胁感知传感器的并行部署算法警报信息的关联技术威胁行为分类模型的构建和基于该模型的威胁匹配检测算法协同检测模型的构建和基于该模型的体系结构威胁预测模型的构建和基于该模型的安全态势分析方法主要贡献包括以下几个方面:一针对网络威胁信息的采集与关联问题,进行网络威胁感知传感器的并行部署研究,提出感知传感器并行部署算法SPDA(Sensor Parallel DeploymentAlgorithm)通过该算法实现快速并行部署传感器,并实现了SensorPool原型系统利用SensorPool部署传感器,通过传感器进行警报信息采集同时针对所采集的海量警报信息,提出警报频繁模式挖掘关联算法与自动时段划分警报关联算法,实现了对频繁模式进一步关联处理,并对警报误报进行过滤消除,提高了警报信息采集的正确率,并大幅减小了时间开销二针对威胁分类的通用性与威胁检测中的匹配技术问题,提出基于威胁行为分类模型与行为序列模板的网络威胁检测体系结构,包括警报信息处理模块威胁检测模块,协同检测模块威胁预测模块和网络态势分析模块通过对Snort规则库与TIAA(a Toolkit for Intrusion Alert Analysis)系统的分析,以及对当前网络威胁行为的特点分析,提出威胁行为分类模型的框架,框架包括初始分类匹配模型结构化语义模型特征匹配重用模型特征匹配自适应迭代模型阈值确定模型匹配类型模型和威胁匹配矩阵模型等模块在威胁行为分类模型的基础上,提出威胁行为序列模板的构建,对复杂攻击的检测提供了更为通用的规则库基于威胁行为分类模型与行为序列模板提出两种威胁检测的匹配算法:模式匹配算法和图匹配算法最终对威胁特征进行融合,实现对网络威胁行为的检测,并实现具有通用性的威胁行为分类模型,与准确性较高,时间开销较小的威胁匹配算法三针对网络威胁的协同检测技术,对威胁检测协同模型给出定义,并通过模型框架建模和协同机制完成对威胁检测层次协同模型——TDLC(ThreatDetection Level Collaboration)模型的构建该模型从框架结构数据结构建模过程和协同机制等四个方面详细介绍了TDLC模型,提出协同检测系统体系结构与协同构件的算法描述以僵尸网络为例提出了基于协同模型的分布式检测方法,描述了威胁检测系统中感知传感器的协同工作机理,提出了传感器的可信性问题针对复杂网络威胁,最终实现网络威胁协同检测,相比单节点威胁检测,协同检测更具有检测复杂威胁的能力,尤其对例如僵尸网络等分布式威胁检测具有更佳效果四针对网络威胁态势分析中对威胁的预测准确性差问题,提出威胁预测模型,通过对粒子群优化算法的研究进行改进,提出一种威胁重叠预测算法,对威胁趋势进行预测结果相比粒子群优化算法误差减小一半左右通过对网络安全态势进行量化评估,将网络系统分为系统级主机级服务级和攻击级针对存在的威胁进行威胁指数定义,提出对威胁指数进行量化和计算的方法对每一层级进行重要性权重比的计算,由此评判整体网络系统的安全态势引入D-S证据理论方法,实现对整体网络中出现所有威胁的可能进行评分,通过计算识别具体网络威胁的种类,判断出现威胁种类的权重比例,对网络系统的安全态势作出详细分析本文研究的相关问题是对网络威胁检测技术一次有益的总结与探究,研究成果对于网络威胁检测技术的发展具有重要的实践意义与理论价值,对网络安全领域的完善和发展起到了积极推动作用
其他文献
以系统的观念和方法来研究医院建筑。本论文是基于医院分级系统基础之上的流线系统研究,综合医院流线系统是综合医院大系统中的一个子系统。综合医院的内外交通流线组织对建
本文介绍了一种螺纹插装式平衡阀的结构及原理,通过分析小方坯连铸机引锭存放机构中液压缸运行承受变负载的特点设计出的液压平衡控制回路。此回路在工程应用中取得了理想的
<正>21世纪,金融脱媒与利率市场化一度成为金融业关注的焦点,其对于商业银行的挑战不言而喻。然而,在利率市场化不断深入推进并取得一系列重大突破的同时,金融脱媒却"雷声大
就当前我国消防管理社会化整体情况来看,我国消防管理社会化效果不佳,存在很多不足和问题,促使消防管理社会化效果不佳。针对此种应当采取有效措施来优化和完善消防管理社会化,处
相变蓄热技术是解决热能供需矛盾的有效手段.为了得到一种廉价的中温相变蓄热材料,该文将硝酸钙和硝酸钠按摩尔比从1∶9到9∶1配比出9个样本,通过同步热分析仪测试,发现3∶7
酞酸酯类化合物(Phthalatic acid esters,PAEs),含有较弱的雌激素成分,影响生物体内分泌、导致突变、致畸和癌细胞增殖,是一类环境激素。可通过呼吸、饮食和皮肤接触进入人体内,对
作为产能大户,油田在保证能源供给的同时也消耗了大量的电能,这其中仅抽油机消耗的电能就超过了油田总耗电量的40%,是典型的“以能耗换能源”的粗犷生产方式。随着国家“节能减
随着我国经济的日益发展与繁荣,在企业的日常经营活动过程中,应收账款的所占比例越来也大。而且在我们的实际生活中并不是所有的应收账款都能收回,因此企业就会不可避免地存
近年来,我国相继发生了几次较为严重的地震灾害,给人们的生命和财产安全带来了严重的威胁。城市作为一个巨大的承灾体,但在地震灾害面前,却显得尤为脆弱,损失巨大。相对于大城市而
<正>一、前言在化工企业生产过程中,多数压力管道常年在高温、高速及腐蚀性介质中运行,造成管路系统时常发生泄漏、爆管等安全事故。现阶段在一些企业设备维修过程中,检查管
会议