基于时空维度的多源网络安全态势感知方法研究

来源 :西北大学 | 被引量 : 0次 | 上传用户:hellen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及,网络安全已经成为了影响社会稳定的重要因素。网络安全态势感知技术就是以网络安全发展状况为切入点,对安全状态以及发展趋势进行高效全面的感知。近年来网络态势感知技术研究已经日趋成熟,但仍存在以下不足:缺乏安全态势要素预测值对态势影响的研究、缺乏态势要素的反馈防护并忽略了各要素及主机态势值之间的相互关系对预测的影响。此外,网络安全态势融合过程中主机的重要性未考虑主机在攻防场景的作用以及主机之间的连带关系。为解决以上问题,本文首先研究了网络安全态势感知中数据源的处理预测方法,选取多个数据源作为感知要素,分别进行处理预测并加固防护;然后提出基于时空维度的多源网络态势感知方法,评估并预测网络安全态势。主要研究内容有:1、为提高入侵检测准确率,针对攻击方典型数据源—入侵威胁集,提出层次属性约减的入侵检测(HRGA-IDS)方法。首先对数据进行预处理并且分层划分子空间;其次采用文化算法的双层进化模型控制粗糙集-遗传算法的进化,形成具有针对性的约减集;最后设计层次Bayes分类器验证算法性能。实验表明,该算法可将Bayes分类的正确率提高至98.21%,并能较好识别出流量特征不明显的R2L、U2R类别的入侵。2、为挖掘漏洞内在联系并对其进行预测,针对防守方典型数据源—脆弱性集,提出了基于文本挖掘-粒子群优化算法(PSO-K-means)的漏洞信息聚类、漏洞分析预测(VAPA)算法。首先利用PSO-K-means算法对漏洞进行聚类并获取主题词;其次用VAPA算法对漏洞进行预测。实验表明PSO-K-means算法用于漏洞分类的准确率达90.16%。VAPA算法能预测一个时间步长的漏洞类别及数量。3、根据以上两点的研究,提出基于时空维度的网络态势感知方法。首先从时间维度对数据源的处理结果进行融合得到主机态势,并通过空间关系对其进行动态修正和预测;其次结合网络拓扑结构和攻击图,计算空间维度攻防场景中的主机重要性权重,得到时空维度网络层的态势预测值。实验表明,本算法与现有方法相比将态势预测的准确率提高了 10.6%,证明了本算法能够有效计算并预测网络安全态势。
其他文献
奶牛皮肤真菌病,是指奶牛皮肤癣菌感染动物皮肤、黏膜及其附属物,并引起相互传染[1]。真菌属于条件致病菌,可存在于正常牛的体表或体内,形成共生平衡,不引起发病。在兽医临床上,根
通过安徽省滁州汊河港项目后方陆域软基处理工程,在高地下水水位环境下对软基采用静压PHC管桩加固的实践,介绍了在高地下水位情况下沉桩过程中容易产生位移偏差,总结了静载沉
采伐作为森林经营主要的措施之一,直接或间接地影响了森林土壤功能演变。合理采伐能改善森林土壤功能,进而促进森林的恢复、更新和演替,维持森林资源的可持续性。文中在介绍
目的分析患有子宫腺肌病的患者异位和在位2种情况时内膜组织表达神经生长因子的水平的影响,分析子宫内异症患者与正常子宫内膜的患者之间的区别,以及这种区别与痛经的关系。
目的:观察活血祛瘀类中药配伍治疗出血性中风急性期的疗效。方法:两组各30例均采用西医常规的基础治疗,治疗组加用活血祛瘀类中药(水蛭、丹参、桃仁、赤芍、红花、川芎)口服
研究CCl4对超声降解诺氟沙星的强化效果和抗菌性的去除,考察了CCl4质量浓度、超声功率、溶液初始p H值、诺氟沙星初始浓度、Na Cl等对降解效果的影响.并采用滤纸片法考察了诺
目的:探讨表面肌电图(sEMG)在学龄期脑瘫患儿疗效评估中的应用价值。方法:对60例痉挛型双瘫型脑瘫患儿进行综合康复治疗。治疗前后分别采用粗大运动功能测试量表(GMFM)和表面
本研究主要从粉丝的追星行为出发,关注其在追星过程中的继续社会化。运用传播学、社会学、心理学等专业的相关理论,采用线上观察、深度访谈、对比研究等定性研究结合问卷调查
对网络攻击防御是运营商网络不断发展要面临和解决的问题,基于当前运营商网络攻击防御面临的现状,结合网络安全态势感知模型,在网络攻击防御中可使用面向网络安全态势感知的
IEC61850标准在国际的推进及我国与国际标准的接轨,数字化变电站在国内电力行业的陆续投入运行,完全意义的数字化变电站建设是将来的必然。分析数字化变电站的构成和主要技术