面向网络态势预测的时间序列频繁情节挖掘研究

来源 :天津理工大学 | 被引量 : 0次 | 上传用户:huawei_2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,网络安全问题日益严峻,俨然成为非常重要的一个研究课题。面对大规模的网络安全时间序列数据,高效并准确地实现网络安全的态势预测具有非常有意义的研究价值,通过态势的预测结果可以指导网络管理者完成安全决策分析和防御措施的制定。网络安全态势预测是在准确的网络安全态势觉察、充分的网络安全态势理解基础上,进而实现对未来网络安全态势的趋势预测。而要完成对大规模网络的安全态势的预测主要有赖于对海量安全时间序列数据的深入挖掘。现有的网络安全态势预测方法仅能预测出未来单位时间的态势值,然后依据连续单位时间的态势值进行网络安全态势的评估。然而单位时间的态势值往往受扰动的影响比较大,难于预测。本文中,尝试根据历史时间序列数据直接预测未来一段时间里的网络态势趋势的变化规律,而不是再对某个时刻的态势值进行态势分析。即基于趋势变化来分析网络安全时间序列数据的态势预测。为了解决这个问题,本文针对网络安全时间序列数据的态势预测做了如下的工作:(1)首先研究了基于时间序列的神经网络方法,实现对未来一段时间内网络安全态势的趋势变化的预测:依据时间序列数据的结构特点、基于趋势变化的预测方法的理论,对网络安全时间序列数据进行分段,每一段代表一种趋势,生成网络态势预测的样本集;用样本集基于BP神经网络实现网络安全态势的趋势变化预测。实验采用Honeynet数据完成仿真,验证了基于趋势变化的网络安全态势预测这个方法的有效性和适用性。(2)主要研究了面向预测的事件序列频繁情节挖掘方法,实现网络安全时间序列数据趋势变化的预测。首先,基于网络安全事件发生的统计规律性,对安全时间序列数据进行分段预处理,对分段后的时间序列子段离散事件化处理,将网络安全时间序列数据转换为安全事件序列数据。然后,通过引入事件序列的频繁情节的相关知识,实现面向预测的时间序列数据的频繁情节挖掘。基于网络安全态势预测对各事件发生的相对时间的敏感性,通过引入一个限制情节发生长度的变量,实现对现有的频繁情节挖掘算法MANEPI的改进,提取预测所需的频繁情节。最后,利用提取的这些知识预测未来一段时间里的网络安全态势的趋势变化规律。
其他文献
信息系统对时态信息处理技术的应用需求越来越迫切,目前时态信息应用系统的开发都迫切需要一个基础的时态信息处理工具来辅助相关的时态信息技术处理。受到传统的对象关系映射
数据挖掘是当前计算机学科的一个前沿研究方向,作为一门应用性很强的新兴技术,它存在很多值得研究的地方。如何合理的应用数据挖掘技术,如何针对现实生活中的问题改进数据挖掘技
范畴理论是20世纪40年代中后期,由S.Eilenberg和S.MacLane等为研究同调代数而创立的一个抽象代数分支,以范畴、函子和自然变换等为基本概念统一地研究某些数学结构及其性质。随
人类的双眼不仅能够感知物体的颜色、形状、质地,还能感受到物体的距离远近。通过模拟人眼的双目系统,标定摄像机的内部参数、摄像机之间的距离,由物体在不同摄像机中成像的位置
工作流管理系统是支持业务流程自动化的有力工具。随着信息技术和电子政务的飞速发展,工作流技术在电子政务领域得到了广泛应用,对工作流管理应用的研究也成为软件领域新的热点
信息安全,一方面是数据安全,另一方面就是通信安全。在通信安全的研究中,研究者们对匿名性进行了广泛的研究,提出了很多保护匿名性的方法,构建了很多匿名通讯系统,并给出很多的攻击
高速网络的发展使得将分散的、异构的资源有机地整合到一起形成网格成为可能。但由于网格所具有的广域性、动态性、异构性的特点,网格资源管理,特别是作业的调度仍然是目前网
工作流管理系统完成工作流的定义和管理,并按照在计算机中预先定义好的工作流逻辑推进工作流实例的执行。工作流过程建模是给业务过程计算机化的表示。模型描述能力的强弱决定
工作流技术源于计算机支持协同工作领域,是实现过程集成的有效途径之一。工作流技术为业务流程自动化和构建流程应用提供手段,使得在企业应用系统开发和集成过程中,实现了流程逻
目前工作流研究往往局限在单个组织内部,随着电子商务、电子政务和互联网的发展,跨组织工作流管理系统越来越成为工作流研究的主要领域之一。如何使多个自治、异构的工作流产品