基于子空间聚类和多源融合的网络安全态势感知

来源 :东北电力大学 | 被引量 : 3次 | 上传用户:WAIN154
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
态势感知被认为是解决网络安全问题强有力的方法。本文在当前网络态势研究的基础上,提出基于网络流数据和多源融合的态势感知方法,并使用BP神经网络改进的Holt-Winter方法来对未来态势进行预测。目前的威胁检测数据源大多为IDS警报,网络数据包的流动性让普通的聚类方法难以适用,本文提出了流数据子空间聚类的BSC-RP威胁检测方法。首先将从网络入口路由器上检测到的网络流数据进行整理。其次采用在线属性区间划分和离线子空间树聚类得到类簇。最后根据多数投票法对得到的聚类簇进行标记,得到正常数据和各类攻击威胁数据。算法的优点是在子空间树的构建过程中对每层区间之间做运算,降低要做运算的区间个数,显著降低运算量,更能适应流数据高速流动的特点。态势评估阶段分析了已有的融合方法和层次化方法,现有评估方法对影响态势值的要素考虑不周全,并且没有考虑管理员和用户的操作对态势值以及威胁下一步转移带来的影响。针对于此,本文提出了多源数据融合博弈的态势评估方法。首先分析了博弈过程中影响各方收益的因素,然后对检测到的威胁事件,做威胁、网络管理员和用户的三方博弈转移分析,得到网络的综合态势值。目前态势的预测还处于不成熟阶段,预测方法大多是将态势值看作具有某种统计特性,进而构建统计模型来描述这种特性并推导出下一步的态势值,实际上过去态势值分布并不一定具有稳定性。针对于此,本文将态势值看作是时间轴上分布的时间序列,将态势值划分为平稳成分和非平稳成分。其次使用Holt-Winter方法通过二次指数平滑来预测态势值下一时刻的线性趋势,使用三次指数平滑来预测态势值季节性也即周期规律,然后使用三层BP神经网络来对随机成分进行预测,最终将Holt-Winter预测值和神经网络预测值进行加权合成得到预测的态势值。
其他文献
从生活中的模糊经验相出发,对数学的模糊理论以及其应用进行分析和引用,提出了模糊设计的思想,指出模糊设计就是在形态和使用方式上有一定宽容度的设计,以及有多重角色的设计
随着全球知识经济的发展,创新逐渐成为世界各国关注的话题。创新活动日益复杂和不确定的特点使得创新不再是由某个主体单独就可以实现的,而是要依靠多个主体之间的有效互动和
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
茶叶富含多种具有营养价值和保健功能的化学物质,是世界上三大饮料之一。我国的茶叶种植面积和产量都位居世界第一,但近年来茶叶产业的效益徘徊不前,原因在于茶叶分级技术落
近几年来,我国高铁建设进程加快。中西部地区高铁建设在国家有利政策的推动下,高铁建设也开始提速。在高铁建设过程中,不可避免地穿山越岭,隧道工程作为高铁施工的热门领域,
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
本研究以锡林郭勒盟典型草原为研究区域,建立模型模拟归一化植被指数(NDVI)与生物量之间的关系,利用多项式模型模拟得到植被生物量,通过国际常用的转换率0.45将生物量转换成碳