基于混合器模式的态势特征选择方法研究

来源 :解放军信息工程大学 | 被引量 : 0次 | 上传用户:sakurabb1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
态势察觉作为网络安全态势感知的基础,主要包括异常行为检测和已知攻击检测,从而实时察觉网络中的安全威胁及其态势等。然而,海量网络安全数据的高维性、冗余特征以及不相关特征等严重影响了态势察觉的实时性和准确性,特征选择技术虽能在一定程度上帮助其降维,但现有的特征选择算法大多没有关注特征的检测性能,造成所选特征子集的检测率不高,另外,原始特征集和已知攻击库的不断更新也使得能用于态势察觉的最优特征子集随时发生变化,加大了特征选择的困难。本文通过对态势感知特征属性以及态势察觉过程的分析,研究并提出适用于异常检测、已知攻击检测以及动态态势察觉的特征选择算法,选出能真正用于态势察觉的最优特征子集和数据信息,并根据网络中数据的变化动态更新最优特征子集,从而提高态势察觉过程的实效性和准确性,为态势评估和态势预测提供可靠的技术支持和数据支撑。首先,介绍了网络安全态势感知与态势察觉的相关概念和研究成果,分析了态势察觉的重要性及其与异常检测和已知攻击检测的关系,给出态势特征的定义以及特征选择对于态势察觉的重要性,分析了特征选择技术及其研究现状、信息熵与K-means算法及其研究现状。其次,根据异常检测在态势察觉阶段遇到的数据量大、维度高、冗余信息多以及实时性差等问题,提出一种两阶段异常检测特征选择方法。通过改进异常检测常用的K-means聚类:1.选择紧密型较高的K个数据点作为初始聚类中心;2.可能的异常点先不参与聚类,等聚类结束后将其加入距离其最近的类簇。从而提高异常检测的准确性,并结合信息熵和相关度选出能真正用于异常检测的态势特征,实验结果表明该特征选择方法能有效提高异常检测的效率和实时性、缩减数据维度。再次,由于态势察觉过程包括异常检测和已知攻击检测,而适用于异常检测的特征子集并不能很好的用于已知攻击。通过分析态势特征的特性,提出一种基于随机最小冗余条件互信息和SVM的已知攻击特征选择方法。实验表明该方法可以在保证已知攻击检测率的情况下有效提高检测的实时性,降低误检率。最后,通过对动态态势特征选择必要性的分析,结合态势察觉过程,提出了一种基于混合器模式的动态态势特征选择模型。该模型利用了数据提取和对象提取阶段的过程,根据态势要素的变化动态的提取出用于态势察觉的最小最优态势特征子集。实验结果表明,这模型可以根据态势感知数据源或检测性能的变化实时更新最优特征子集,有效地保持态势察觉的准确率和时效性。
其他文献
近年来我国物流行业发展迅速,各家物流企业之间竞争加剧,物流企业为了寻求新的利润增长点,拓宽业务范围,纷纷打破传统业务格局,尝试将物流与金融结合,发展物流金融,由此,物流
数据挖掘是在大数据集中通过一定的算法挖掘出对人们有用的知识和信息,数据挖掘在当今时代社会生活中应用非常的广泛。聚类分析算法是数据挖掘中最为主要的研究领域之一,聚类
不确定数据处理技术和数据挖掘技术已经在诸多的领域中得到了广泛的应用,在两者结合的一个领域中,对于不确定数据聚类算法的研究已成为当前的一个大的研究热点。由于在不确定
随着基因测序费用的降低以及精准医疗和基因深度学习等新兴技术对基因大数据的需要,目前已进入一个基因数据爆发的时代。面对如此海量的基因数据,如何存储和传输这些数据成为
Android操作系统成为市场占有率最高的终端系统,智能终端的功能也与PC越来越接近,但由于普通用户安全意识的缺失和市场监管的落后,基于Android系统的移动终端的安全检测技术
水产及畜牧业面临着各类病害频繁发生的难题,抗生素是防治养殖病害的传统方法,但抗生素会导致生物安全性与环境污染问题。抗菌肽由于其独特的抗菌机理,使细菌不易对其产生耐
当户外环境存在霾、雾或其他大颗粒微粒时,拍摄图像质量下降,图像呈现灰白色,能见度降低、噪声较高、对比度与色彩剧烈衰减、景物轮廓模糊,图像特征提取困难,最终导致图像失
谱聚类算法以谱图理论为基础,可以作为一种图论的分割方法,由于其强大的数学理论基础和广泛适用性,是目前国际上模式识别等领域的研究热点之一。谱聚类算法可以将数据集从原
虽然经过几十年的研究与发展,人脸识别问题仍然是计算机视觉中研究的热点和难点。近年来,人脸识别系统在公安系统、军事、医学等领域得到了广泛的应用,超低分辨率下的人脸图
三角形脉冲是一种具有特殊时域波形的光脉冲,其前后沿具有变化率恒定并且符号相反的特殊时域形状。脉冲在光纤中传输时,由自相位调制(self-phase modulation,SPM)和交叉相位