【摘 要】
:
互联网的发展给人们带来极大的便捷,同时也导致了各种安全事件频繁发生,网络安全已经成为全球性的挑战,提升网络安全技术水平,对社会和个人都有着重大的意义。然而,传统的安
论文部分内容阅读
互联网的发展给人们带来极大的便捷,同时也导致了各种安全事件频繁发生,网络安全已经成为全球性的挑战,提升网络安全技术水平,对社会和个人都有着重大的意义。然而,传统的安全方法已不能满足网络安全的需求,迫切需要新的技术,及时发现网络安全状况做出预警措施。基于数据融合的网络安全态势感知技术综合利用来自各方面的安全要素,从整体上实时掌握网络安全现状,并对网络安全的发展趋势进行预测和预警。本文在分析网络安全态势感知中数据融合技术所涉及的理论基础上,围绕数据融合的三个层次,探索不同融合层次上有效的融合模型、相应的算法及其应用,深入研究数据融合中的特征层和决策层的相关原理以及在网络安全方面的应用,并提出了一系列新的思想和方法,主要工作如下:1)特征层融合中,结合灰色关联分析和属性相似度方法提出了一种改进的告警聚类融合方法,首先利用灰色关联确定影响系统的主要因素的重要性程度,得到的结果作为影响因素的权值,再利用属性相似度实现告警聚合,聚合的结果能有效地根据系统特点去除冗余,合并同类攻击产生的重复和相似告警。实验采用DARPA1999数据集,利用Snort重放得到告警信息,实验结果表明本文提出的方法可以有效地精简原始告警,消除冗余实现告警信息的关联融合。2)决策层融合中,本文构建了 HMM-DS融合分类决策模型结构,为了克服单一隐马尔科夫分类的局限性,将HMM结果集成到DS框架中,HMM为DS提供状态概率输出,将各子HMM的输出作为证据体,以所提出的改进的证据合成方法实现攻击分类决策,提高系统的分类识别能力。实验采用KDD CUP99数据集,结果验证本文方法能更有效地完成网络攻击分类识别。数据融合分层思想是由底层到高层对多源数据信息逐层融合处理,本文中特征层对告警的特征进行关联融合,聚合之后可以有效的去除冗余干扰数据,为决策层提供更加准确的数据,大大提高了决策层判断精准性。决策层对多特征空间进行融合决策判断,提高分类识别精度和速度。
其他文献
人与生态自然的关系,是人类社会发展面临的永恒主题,它关系到人类的生存与发展。文明的历程往往忽略了人与生态自然的结构,历史深处的忧虑被现实证实之后,人们不得不重新审阅
梁启超曰:少年智则国智,少年富则国富,少年强则国强,少年独立则国独立,少年自由则国自由,少年进步则国进步,少年雄于地球则国雄于地球。《广告人》说:青年包新则国创新,青年
气流床气化技术是当前主流的煤炭高效、清洁利用方式,该技术凭借气化强度高、碳转化率高、原料适用性广等优点具有广阔的发展前景。在煤炭气化过程中掺混一定比例的秸秆类生物质,不仅可以减少化石燃料的消耗,还可以有效的利用农林废弃物。气流床气化炉通常采用液态排渣方式,对灰渣的高温流动特性提出了较高要求,通常要求灰渣流动温度低于1400℃,黏度低于25Pa·s。生物质与煤混合气化后,灰分组成和灰渣流变性变化趋势
<正> 一、发展背景与历史回顾 近年来,世界上一些科学家在研究当前世界所面临的基本问题时指出:人口、粮食、能源、资源及环境乃是五个最大的全球性问题。第26届国际地质大会
大学生是一个特殊的群体。大学不仅是个体人生关键的时期,更是其身心成长的黄金时期。但是,在原本应当全面成长的关键时期中,许多民办高职院校艺术类大学生却因心理健康问题
随着移动互联网、大数据和人工智能等新一代信息技术的快速发展,信息化作为集智能化、自动化的新兴社会生产力,对人们的生活、工作、学习,以及辅助管理决策产生了深刻影响,极
P2P网络信贷平台是互联网与民间金融运营模式相互结合的产物,它能够帮助过去在传统机构无法获得融资的个人和中小企业主提供贷款,并为拥有小额资金的投资人开辟了新的投资渠
信息时代,各种新型法益井喷式增加,面对新型法益,刑事立法亟需介入。网络犯罪立法首先需要解决的问题是立法价值的协调,唯有明确各种价值与权限的衡平,以此在理念和方向上指
<正>1研究目的 2014年世界男排锦标赛是伦敦奥运会后排球项目的一项重大赛事活动,随着时间的推移,在新奥运周期以来,各队在技、战术环节有何新的变化,能否出现老题新作的价值
遗产转化物的强制执行是执行实践中实际存在的现象,同时也是民事强制执行领域中值得深入研究的重要理论问题。遗产转化物是指公民死亡时遗留的个人合法财产,经遗产实际控制人