改进的HMM网络安全风险评估方法研究

被引量 : 0次 | 上传用户:cxxuxu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的广泛应用,网络安全的重要性日益凸显,并已成为国家安全的重要组成部分。准确地评估网络风险是提高网络安全性的关键。传统的网络安全风险评估方法只能进行静态风险评估,不能反映实时的威胁和风险状况。研究并实现了基于隐马尔可夫模型(HMM)的网络安全风险评估方法。该方法以入侵检测系统(IDS)告警作为输入,能够量化实时的网络风险值,有效地评估网络受到的威胁,相比传统的静态评估方法有很大优势。解决了该方法中观测矩阵规模难以控制和模型参数值难以确定两个问题。针对第一个问题,通过评估告警的威胁度来对告警(观测事件)进行分类,以控制观测矩阵的规模。威胁评估过程中将告警与主机的漏洞、网络资产及网络环境信息结合起来,考虑攻击严重度、目标资产关键度、管理员角度因素和攻击成功概率这四个因素来评估攻击的威胁度,然后将告警按照威胁等级分成十类。针对第二个问题,利用遗传算法自动求解HMM模型中的参数矩阵,将矩阵用二进制编码表示,定义风险描述规则作为求解的优化目标,用参数自动生成代替手工设置,提高了参数设置的准确性。使用JAVA平台实现了上述方法,并采用蜜网数据和Darpa 2000数据进行实验。实验表明所提出的方法能较好地解决基于HMM的风险评估方法中的两个问题,并且系统能够有效地反映实时的网络安全风险状况。
其他文献
项目管理模式是影响工程项目成功的关键因素。本文简单介绍了几种主要的工程项目管理模式,并指出传统管理模式的不足之处,由此引入了动态联盟这一概念,提出工程项目与动态联
内部控制是社会经济发展到一定阶段的产物,是现代企业管理的重要手段。目前,内部控制已经成为中国理论界和实务界讨论比较多的一个话题,无论是政府监管部门,如国资委、证监会
通过对辽东山区小城镇规划建设基本情况、一般特点和存在的主要问题的分析,提出该区域生态小城镇建设合理规划布局、科学功能分区和开发分区,坚守生态红线和坚持生态绿线,以
电子商务推动了经济的向前发展,根据此特点以国际电子商务发展动向为例,结合我国目前电子商务的现状,阐述了电子商务背景下的我国政府职能和作用。
二氧化钛是一种优良的光催化材料,多孔体负载二氧化钛光催化膜系统具有反应场较大、安装方便同时无催化剂回收问题等特点,因此其研究受到重视。由于单纯的二氧化钛还存在吸收
互联网的快速发展,为我们造就了一个多元化的社会文化意义上的“电子网络世界”,网络不仅渗透到我们生活的方方面面,而且极大的改变了我们的人际交往方式。QQ群作为一种新兴
李渔是生于明末,活动于清初的一位通俗文学大家。作为一位放弃仕途,选择“卖赋以糊其口”的文人,李渔的小说、戏曲创作体现出了较为浓厚的商业色彩,而这又影响着他对通俗文艺
英语阅读教学的目的是教给学生阅读方法,训练其阅读技巧,培养和提高学生的阅读能力。《英语课程标准》明确规定:"……能借助图片读懂简单的故事或小短文,并养成按意群阅读的
目前国际国内产业转移的特点和趋势,为位于我国东北丹东边境的中朝黄金坪经济合作区承接产业转移提供了良好机遇。本文从黄金坪经济合作区开发现状出发,分析了黄金坪经济合作
企事业单位开展内部审计可以预防舞弊、改进管理、完善制度建设,但在具体实践中,内部审计存在很多现实问题,分析问题的成因,并找出解决问题的对策是强化内部审计的重点工作之