基于CBR和描述逻辑的网络安全应急响应

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:fengye1023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全应急响应是未来信息安全策略的重心。通过网络安全应急响应可以帮助有效的减少网络安全事件带来的损失,进一步为系统和数据安全提供更强有力的保护。目前为有效进行网络安全应急响应,大量工具和系统被开发,虽能够有效处理部分安全事件,但均不能给出在具体环境下安全事件合理、快速、有效的处理方法。针对该问题,文章提出了智能化的基于案例推理(CBR)和描述逻辑的网络安全应急响应方法,帮助实现网络安全应急响应及对具体安全事件的自动处理。  基于案例的推理是一种知识管理机制和问题解决型范式,能探索类似历史问题的求解经验,获取知识推理,解决目前遇到问题,对解决领域知识不完全,需要依赖丰富经验的问题有良好效果。  描述逻辑是一种知识表示范式,能够以一种结构化且形式化为易于理解的方式表示应用领域的概念知识。描述逻辑能够促进领域概念分层,具有良好推理能力,能推导出隐含知识,利于案例检索的准确性和完备性。  本文将基于案例推理和描述逻辑引入网络安全应急响应的研究,完成的主要工作有:  (1)针对目前网络安全应急响应不能解决具体环境下安全事件的问题,设计了一个智能的基于CBR和描述逻辑的网络安全应急响应系统;对系统中网络安全应急响应领域知识利用描述逻辑进行了形式化描述,在一定程度上提高安全事件信息处理的效率,并将描述的知识用于案例的表示,提供了有效的方式分类和查询案例库知识。  (2)为实现网络安全应急响应,给出了CBR推理在应急响应中的具体实现过程。设计了基于细化算子和细化图的相似度匹配算法,并用具体实例说明了该算法的使用和有效性,设计了案例的重用规则和案例的修改方案。结果表明这些方法具有清晰语义、自动分类概念和良好推理能力等特性,能够从过去的安全事件获得与目前所遇到安全事件相似的解决方案以及最终能够给出具体环境下安全事件的应急响应方法。  (3)编程实现了本文设计的系统,并用该系统设计大量具体的实例检测应急响应的效果,实验证明其能够明显区分具体的不同的网络安全事件并为他们提供好的应急响应方法。
其他文献
运动目标视觉分析的研究内容,就是从包含运动物体的图像序列中检测、识别、跟踪运动物体,并对其行为进行理解和描述。其中,运动物体的检测与跟踪属于底层视觉问题,是运动目标
本文研究了模糊预测控制算法并将其应用于热工过程控制系统中。首先,针对热工对象存在大惯性、大迟延问题,设计了一种具有变论域思想的自适应预测模糊控制器,并应用于600MW主
在现代工业控制过程中,模糊控制以其实现简单、鲁棒性强等优点,被广泛用于复杂过程或对象的控制。但模糊控制在无任何先验知识或假设条件不充分时,如何获取模糊规则,是摆在控制器设计者面前的一大难题。但在某些情况下,人们可以实时采集到工业生产过程的大量的输入输出数据,而数据挖掘技术能从大量的数据中抽取有用的知识或规则。在这种情况下,利用模糊数据挖掘技术来设计模糊控制器的初步结构,从数据集中挖掘模糊关联规则并
远程监控技术的发展始终与最新技术的发展息息相关,使用者不断对远程监控的简便性及实时性提出了更高的要求。因此必须要更好、更及时地把最新技术应用于远程监控系统中,才能
本论文针对实时车牌识别系统中的几个关键技术作了较为深入的研究,探讨了几种快速车牌定位方法,快速车牌倾斜度矫正算法,字符分割算法,BP神经网络在字符识别中的应用,最后介绍了实
随着无线传感网络技术、射频识别技术和数据库技术的飞速发展,远程监控技术得到了新的诠释。对于各个大学实验室设备不断扩大的规模、日益复杂的结构、扩散状态的分布,设备管理
钻井工程有着悠久的历史,由于其工业状况的复杂性,造成了测量系统的发展缓慢。总线技术应用于钻井参数测量提高了系统的抗干扰能力和测量精度,促进了工业测控系统向分散化、网络
该论文的研究工作主要围绕一种新的变电站谐波治理措施——谐振阻抗型混合有源滤波器RITHAF展开,涵盖了RITHAF的结构与原理、无源滤波器的优化设计、输出滤波器的分析、控制
惯导系统的一个重要的问题是初始对准,在尽可能短的时间内达到最高的对准精度是惯导系统初始对准阶段所追求的目标。卡尔曼滤波被通常用于实现惯导系统的初始对准,实践证明具有
人工智能的先驱者们曾认真地表明:如果能够掌握下棋的本质,也许就掌握了人类智能行为的核心;那些能够存在于下棋活动中的重大原则,或许就存在于其它任何需要人类智能的活动中。