网络安全态势评估与预测方法研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:zouxudong163
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断进步,网络也朝着大规模、多元化方向迈进,新型的攻击手段层出不穷,已有的的网络安全防护措施与人们当前的需求存在较大差距,网络安全问题日益突出与严重。在此严峻的背景下,网络安全态势感知技术的研究具有深远意义。网络安全态势感知通过收集影响网络安全状态的各种元素,并对整个网络安全状态进行评估和预测,其中态势评估是对网络安全状态的定性定量分析,态势预测是对网络未来状态做线性回归分析。本文主要利用隐马尔可夫模型(Hidden Markov Model,HMM)和支持向量机(Support Vector Machine,SVM)的方法分别对网络安全态势进行评估和预测。具体研究内容如下:第一,为了更加精确反映网络安全态势情况,提出了一种改进的基于HMM的态势评估方法。该方法首先以入侵检测系统的输出作为输入,根据Snort检测工具将报警事件进行分类,得到模型的观测序列,然后根据主机的安全状态随观测序列的变化而改变建立隐马尔可夫模型,并用改进的模拟退火(Simulated Annealing,SA)算法与Bauw_Welch(BW)算法相结合对评估模型的配置参数进行寻优,最后使用量化分析的方法得到整个网络的安全态势值,描绘各个主机及整个网络的安全态势动态图,反映主机、网络的安全状态及变化趋势。通过仿真分析表明,该方法能有效提升模型收敛速度以及评估结果的精度,准确反映网络的安全态势情况。第二,为了进一步提高网络安全态势预测模型的精度,提出了一种自适应遗传算法(Genetic Algorithm,GA)与SVM相结合的态势预测方法。该方法利用SVM在处理小样本、非线性数据时的优势,但SVM的预测精度受核函数的参数影响较大,引入了一种自适应的遗传算法对核函数参数进行寻优。首先,利用非均匀变异的操作方式,在增强算法前期的全局搜索能力的同时,增强了算法后期在最优解领域范围内的局部搜索能力;其次,在交叉、变异概率方面采取动态调整的方法,满足算法在不同阶段对种群个体的要求,避免陷入局部最优,加快算法收敛速度。最后利用优化后的模型对网络安全态势值进行预测分析,通过仿真结果表明,所提方法能有效提高预测结果的精确度。
其他文献
近三十年来,学界对《淮南子》生态思想的研究主要以自然观、生态伦理、生命哲学、农业生态等为视角,涉及对其生态思想的整体定位、基本内涵、理论基础的探讨等方面,但存在着
《中国教育改革和发展纲要》中明确地提出,高等专科教育改革和发展的目标与任务是全面提高我国高等专科教育的整体素质和办学水平。时代的主题是和平与发展,各国经济、政治和
<正>迎着风口,区块链在能源互联网领域具有广阔前景,并将引领"互联网+"智慧能源的发展趋势与潮流。谈到能源领域商业模式创新,自然离不开"区块链"这一热点名词。从概念的起源
高压保护运行的好坏,不仅取决于高频保护装置本身,同时在很大程度上取决于高频通道的工作情况。分析了高频通道的组成和故障类型,针对不同的高频通道故障,采用不同的处理方法
随着油田逐步进入到了高含水开发后期,整体的采出水量也出现了快速的提升。油田污水的处理也成为了油田工作中的重点。蟠龙油田的污水处理工艺已经确定,污水处理剂的添加可以
通过实例介绍了顺序控制的PLC程序设计方法,首先用顺序功能图描述控制过程,然后将顺序功能图转换成梯形图。
<正>在莫干山,五旅长;"神仙一样的人物"。五年前,王旅长第一次骑车进莫干山,他惊喜地发现,这里"是可以寻找生活的"浙北老家德清,莫干山的民宿意外火了。这几年我一直在北京工
【正】 各市、县人民政府,区直各委、办、厅、局: 根据国家关于清理规范焦炭行业的工作部署,自治区人民政府决定成立自治区清理规范焦炭行业领导小组。现将领导小组成员名单
通过热分析、XRD分析、岩相分析等方法,研究了适当掺量磷渣对硅酸盐水泥熟料锻烧过程的矿化作用,对磷渣矿化作用机理进了探讨。
本学位论文利用临界点理论研究了几类脉冲微分系统的特殊类型解(包括周期解与同宿轨)的存在性问题.对不同类型的的脉冲微分系统,通过构造适当的泛函,利用临界点定理判断临界