基于复杂网络的威胁情报感知研究

来源 :中国科学院大学 中国科学院软件研究所 中国科学院 | 被引量 : 0次 | 上传用户:wangdalu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络中的集群行为具有爆发性、复杂性、扩散性、动力性等特征,为网络安全管理带来极大的困难。本研究以网络中的威胁集群行为作为新的视角,以网络安全监测样本数据为基础,结合复杂网络、网格计算、PETRI算法等主流方法,对网络威胁集群中的关键问题进行了创新性的研究,从单一网络到复杂网络,从宏观到基础再到实施,从网络集群行为模式开展研究,由点到面,由表及里,用科学的手段为网络集群下威胁行为的处置与应急响应提供实施策略,为该领域的研究提供了新方法和新视角,为网络安全治理及秩序维护提供了科学依据。本研究的创新点及其主要成果如下:  1.从宏观层面上建立复杂威胁情报网络模型。在关键结点与关键路径挖掘的基础上,针对复杂网络的构建和拓扑性质进行分析,最终得到多个威胁行为群体互动的态势规律,并找出群体间的关联与影响,从时间空间多维论证,为威胁情报预警和应对工作开展提供了科学的依据。  2.从基础层面对威胁情报中存在的网络威胁行为群体特征及传播行为进行深度剖析;通过复杂网络计算方法,将威胁群体行为聚集的中心点及关键点进行计算分析,准确定位威胁群体行为中具有影响力的焦点和团体;在关键结点分析的同时,计算出这些结点之间关联的路径,发掘互动的关键威胁行为群体关系,同时获得这些威胁群体的聚集趋势,为有效处置威胁情报做好准备。  3.从实现层面上建立基于复杂网络的“威胁情报流”模型。通过分析不同类型威胁情报对威胁群体行为的影响,以及不同威胁行为群体对威胁情报的反作用的基础上,将这些关联性利用复杂网络方法,将威胁情报流进行分析,建立威胁情报流动模型,并以实例分析进行验证。为进一步制定科学有效的应急处置和对策提供依据。  4.从平台设计层面上,通过前述算法与模型的建立,采集监测时间内产生的威胁情报信息,通过复杂网络构建和分析,证明该复杂情报网络的明显特征,同时用PETRI算法将威胁信息产生的流动进行建模,以充分挖掘复杂网络群体的关键特征,将主流威胁集群从繁杂的数据中描述出来。在此基础上,对实际应用场景进行平台建设,论证系统设计的发展趋势和预期效益,从政策和制度的支撑突显平台建设的急迫性。以此顺利推进平台的实施,特别是本研究的基于威胁情报感知模块,不断在项目中得到论证和改进,增加研究的科学性与实用性。
其他文献
对软件系统源码进行缺陷静态检测所面临的最大的现实困难之一是缺乏相应的缺陷检测规则。尽管对软件代码进行人工地分析和理解能够获得反映程序安全本质的深层次的缺陷检测规
近年来,数据分析市场的需求正快速发生变化。越来越多的企业和组织需要对大量数据进行分析,这些数据包括爬取的网页、搜索日志和点击流等。与此同时,需要存储和处理的数据正在急
随着社会的发展、科技的进步,单纯的由软件服务提供商提供软件,客户自己提供IT基础设施和人力对软件进行维护已经远远不能满足客户的需要。尤其是对于中小型企业来说,自己维
随着电子商务和web 2.0应用的发展,越来越多的消费者在购买和使用产品之后,喜欢在电子商务网站、论坛、博客发表对产品的观点态度,这些评论包含了用户对产品的特征,功能,性能
随着计算机网络与技术的快速发展,应用服务器机群系统得到了越来越广泛的应用,其中负载均衡技术是应用服务器机群系统能否高效率高可靠性运行提供稳定的服务质量的关键环节。
在三网融合的环境下,业务运行协同平台需要为各种增值业务提供运行环境,包括对各种资源的访问,列如提供对业务数据和用户数据的存储访问,而且还需要为业务的快速开发及部署提
随着计算机软硬件技术的发展,普适计算不断的融入到人们的生活中,它是计算、通信和数字技术等多种技术的融合,提高了工作效率和生活便利性。上下文感知计算作为普适计算的一个重
在大数据集下进行高性能的联机分析处理(OLAP)需要高性能的分析处理引擎。同时面对数据规模的快速增长,OLAP处理引擎需要有很好的扩展性,以适应不断增长的数据规模。为了解决大
随着计算机技术的飞速发展,人们对计算机的应用、对信息的记录越来越多的转向于视频、音频等多媒体上。在互联网上,视频、音频的应用也层出不穷,这些应用使其数据量急剧递增。大
以Web服务为代表的软件服务及软件服务协同已成为一种典型的Internet应用形态。集成单一服务所提供的功能以形成新的、满足复杂需求的服务组合技术已成为提高软件重用性,构造I