网络安全态势感知技术研究

被引量 : 0次 | 上传用户:CmMocean
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,Internet技术迅速发展,计算机网络在政治、经济、军事、社会生活等各个领域发挥着日益重要的作用。然而,网络中存在着大量黑客攻击、木马和病毒等威胁,使得网络安全状况日益严重。虽然防火墙、入侵检测、防病毒软件、身份认证、安全审计等安全防护和管理产品在网络中得到了广泛应用,但是这些设备往往仅限于对单点、单一的安全问题进行处理,不能相互支撑、协同工作,而且日志中存在大量的冗余、虚假警报,使得它们尚不能满足全局网络尤其是大规模网络安全状况的监控需求。因此,本文从态势感知的角度,对安全事件关联分析、网络威胁及宏观安全态势评估、态势预测等方面进行了相关研究,主要包括以下四个方面:首先,根据网络安全威胁态势评估指标的提取原则选取威胁评估指标。在此基础上,给出了评估指标的量化方法。针对灰色关联分析方法中分辨系数的选取意义不明确的问题,还提出了基于改进灰色关联分析的评估指标权重确定方法。该方法采用层次分析法对评价指标赋予归一化的重要性权重,对关联系数赋予比较序列与参考序列数值接近程度的量化权重,从而实现了对传统的灰色关联分析模型的修正,得到的指标权重更加客观、可信。其次,提出了基于层次式聚类的安全事件聚类方法。该方法采用层次方式结合不同的聚类方法对告警事件进行聚合,在充分体现不同聚类算法优点的同时避免了因方法单一而导致的聚类结果的单一性。此外,还提出了基于攻击图的安全事件关联方法。该方法借助网络攻击图提供的信息,得到弱点利用节点间距离(攻击图距离),通过攻击图距离来衡量安全事件间相关性,从而对多步攻击进行关联。再次,提出了基于灰色模糊权矩阵的网络威胁评估模型和基于自适应神经模糊推理系统的网络安全宏观态势评估模型。通过建立模糊权矩阵得到最终的网络威胁评估结果和网络威胁态势图,对网络威胁评估数据进行灰色关联分析,得到每种威胁类型的和各主机的威胁程度排序结果,进而发现哪些攻击类型更危险、哪些主机受到的威胁更严重。从入侵检测系统、漏洞扫描系统等多种设备提取能够反映网络安全性的指标,并采用自适应神经模糊推理技术对其进行融合、评估,最终以量化的形式显示宏观的网络安全态势演变趋势。最后,针对网络安全态势的预警问题,提出基于时间序列分析的网络安全态势预测技术。通过分析过去和当前的网络安全状况,结合ARMA (Auto-Regressive and Moving Average Model)时间序列分析模型对历史网络安全态势序列进行分析,得到了较为准确的网络安全态势的预测值。
其他文献
HZ家用纺织品公司是一家专业生产家用纺织产品的传统制造型企业,由几个家族人员创建。经过近八年的快速发展,公司坚持弘扬:“和谐、精致、勤敏”的企业文化,以科学的管理手段
对于农村信用社的发展来说,做好相关的内部控制和管理工作尤为重要,它是农村信用社开展相关业务和发展的重要前提和基本保障。本文主要从当前农村信用社的内部控制管理和建设
为降低线路故障所引起的大面积停电事故的发生,在统计近年来高压输电线路跳闸率和运行故障的基础上,总结了引起故障和跳闸的原因,它包括雷击、风偏放电、外力破坏、鸟害、覆
劳务派遣是笔者所在石油企业使用规模发展最快的一种用工形式,虽然《劳动合同法》及《劳动合同法实施条例》的部分章节专门针对劳务派遣制定了相关规定,但石油企业在实际使用
大型轨梁轧机主传动人字齿轮是轧机主传动系统的关键设备,该人字齿轮是大模数宽齿轮,承受载荷较大,易对齿面造成损伤。攀钢轨梁厂950/850/800轨梁轧机主传动人字齿轮运行二十年
“分段加工超长平面铣钻专用机床之自行走定位系统的虚拟设计与仿真研究”是科研课题“分段加工超长平而铣钻专用机床可视化虚拟设计”的子课题之一。“分段加工超长平面铣钻
本文采用惰性形核涂层型壳和氩气保护下循环过热的方法,系统研究了Al72Ni12Co16合金获得深过冷的方法和工艺控制条件,以及该合金在深过冷条件下准晶相的形成和凝固组织演化规律
本文是安徽省教育委员会自然科学研究项目“链条滚子精密成形工艺及模具设计”中的一个子课题,以链条滚子这一套筒类零件冷挤压成形新工艺为例,研究针对所有管类零件(黑色金属)
本文主要论述了在股权分置改革的大背景下股权分置改革与公司治理的关系——一方面,股权分置改革对公司治理有积极的影响,尤其有利于保护中小投资者利益以及强化上市公司的外
随着计算机、网络和通讯技术等信息技术的迅猛发展,其在会计工作中的应用也日益广泛,对会计界产生的冲击越来越大。本文分析信息技术对会计技术层面的影响,以及信息技术在会