大数据环境网络安全态势感知关键技术研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:wjyai333
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息网络的迅猛发展带来网络数据量的爆炸性增长。大数据环境由于数据海量、种类繁多且快速变化,如何快速准确地获取网络安全信息,提取有效特征评估和预测网络安全态势,增强网络安全主动防御能力受到了大量研究者的关注,用网络安全态势感知技术提高大数据环境网络安全态势评估和预测的及时性和准确性迅速成为学术界的研究热点。本文针对大数据环境网络安全态势感知关键技术进行深入研究,着重研究了大数据环境下网络攻击特征提取方法、网络攻击检测方法、网络安全态势评估方法、网络安全态势预测方法等,论文主要研究工作及创新点如下:1.针对高维数据规模大、属性多、具有非线性特征,存在大量噪声数据,给数据分析的准确性和运行效率带来严重影响,可能导致维数灾难的问题,提出组合核稀疏自编码器的特征提取方法。通过构造组合核函数,采用稀疏自编码器对数据特征进行重构,并用自适应遗传算法优化求解,从而获取降维特征矩阵。该方法有效解决了大数据环境下非线性特征的网络安全数据降维问题,避免了维数灾难,提高了对高维网络安全数据的处理效果和计算效率。基于物联网gafgyt僵尸网络攻击数据集的仿真实验表明,本文特征提取方法识别率明显高于传统特征提取算法且具有较好的计算效率。2.针对非平衡大数据分类存在较大的复杂性和计算量,对先验知识依赖程度高,分类性能有待提高的问题,提出基于迁移学习的卷积神经网络分类与检测方法。通过引入迁移学习,有效地解决了大数据环境下高维复杂数据特征提取知识获取和训练效率问题,并通过共轭梯度下降算法优化的神经网络性能,同时通过改进的KNN分类算法解决了数据类别不平衡导致分类精度不高的问题,提高了分类计算效率和分类检测精度。仿真实验表明,本文方法分类检测性能明显高于传统机器学习方法和其他深度学习方法。3.针对大数据环境网络安全态势评估指标难以量化,评估依赖专家知识存在较多的不确定性问题,提出基于证据理论的网络安全态势评估方法。该方法通过建立一套多层次、多维度、可量化的网络安全态势评估指标体系,引入不确定性变量的期望偏差函数构建专家信度分配函数并优化专家信度,通过改进证据源距离的计算确定各证据可信度,采用基于局部冲突分配改进的证据合成公式解决证据之间的局部冲突,最终融合计算网络安全综合态势。本研究方法减少了大数据环境下网络安全态势评估中的不确定问题以及证据源信息冲突的问题,弱化人为因素对网络安全态势评估的影响,提高网络安全态势评估的准确性。基于互联网网络安全态势数据集的仿真实验表明,本研究方法比传统网络态势评估方法误差小,能够更准确地反映大数据环境下的网络安全态势情况。4.针对大数据环境下海量安全数据随时间变化快,历史数据不完整,无法实现全局网络安全态势实时、准确的预测,提出基于注意力机制的门控循环单元网络安全态势预测方法。该方法将直觉模糊化的网络安全态势历史时序数据值输入基于注意力机制的门控循环单元神经网络模型进行预测,并在动态优化环节采用LM(Levenberg-Marquardt)和粒子群组合的混合算法提高网络性能。该方法提高了网络安全态势预测的实时性和有效性,提高算法的收敛速度、预测精度,避免过拟合现象发生。基于互联网网络安全态势数据集的仿真实验表明,本研究方法比采用传统机器学习方法和其他深度学习方法预测误差小,具有更高的学习效率,更能快速、准确有效地预测出未来一段时间内的大数据环境下网络安全态势的变化趋势。
其他文献
国家廉政体系实质上就是国家治理过程中形成的权力监督与问责体系。审计监督作为国家治理体系中一项重要的政治制度,是权力监督体系的一个基本组成部分,也是腐败治理体系的支柱之一。国家审计既是国家治理体系中的一种权力监督机制和问责制度,同时也是一种信任增进机制。国家审计是基于委托人对于代理人的合理怀疑而实施的审计监督,其发挥作用的一个前提是委托—代理关系下公众对政府公共权力行使者的不信任。如果说信任是建设民
21世纪互联网高速发展,计算机软件在日常生活中扮演着重要的角色。然而,众多计算机软件普遍存在安全漏洞,可能导致各种各样严重后果,比如信息丢失、信息泄露、系统故障等。高效的自动化挖掘计算机软件源代码中的漏洞成为一个重要的研究课题。当前,漏洞挖掘方法主要分为人工审计、静态分析和动态分析,机器学习等。但现存方法存在以下问题:需要消耗大量人力资源,使得代码维护成本高昂;众多方法基于规则进行漏洞识别,或者通
随着现今科学技术的飞速发展,各项技术的不断完善,越来越多的科学技术被应用于生态环境保护领域。其中,污染源自动(监控)系统就借着先进的科学技术对自身进行不断的补充完善,使其功能得到有效的发挥,污染源自动(监控)系统对于提升企业污染源有效性和及时性管理起到了至关重要的作用。主要对企业污染源在线自动监测(监控)管理进行梳理与解析。
网络与通信技术的快速发展不仅给社会生活带来极大便利,同时也引发了越来越多的网络安全问题,对个人生活和社会机构的恶劣影响越来越大。为了维护网络正常运转和安全,网络安全事件分析技术已经成为网络安全研究的热点。但现存的安全事件关联分析技术过于依赖事件本身属性,关联的安全事件难以合理地被解释说明;异常检测技术难以捕捉数据真实特征,准确率不高;另外,威胁评估技术的数据来源和评估方式单一,很难全面准确评估威胁
网络空间正朝着用户多元化、接入异构化、设备复杂化和服务多样化的方向发展,传统的网络体系及运行机制难以应对当下和未来诡谲多变的安全威胁。一方面,传统网络架构存在管理边界模糊、组件协同关系松散、内生防御机制薄弱等问题,难以满足不断涌现的新型业务需求。另一方面,传统的信息加密、防火墙、入侵防护等技术手段均具有一定的被动性和滞后性,使得网络空间长期处于“易攻难守”的状态。近年来,随着软件定义网络(Soft
学位
现阶段,企业集团正在积极开展新的财务管理体系建设方案,加快了财务工作向多元化方向发展的进程,有效适应了未来企业财务管理的要求,并取得了可喜的效果。文章通过进一步了解企业财务与预算管理系统业财一体化建设的相关要求,对两者一体化建设的方案进行了分析,以期为进一步指导企业财务管理工作奠定基础。
随着我国经济水平的提高,公路建设在大力地发展,绿化工程在环保形式的压力下也在大幅度增加,尤其是高边坡绿化工程。面对水资源的日益短缺,良好的灌溉水段显得日益重要。基于此,本文主要阐述了高边坡绿化自动喷灌养护系统的特点和工艺流程,并进行了效益分析,该自动喷灌养护系统能很好地达到节水、节能、省工和高质量灌溉的目的。
随着智能无人集群技术的不断进步,不同外观、不同功能的无人机层出不穷,如今无人机已广泛应用于军事作战、农业、城市管理、地质、抢险救灾等领域。而这一技术并不是某项单一技术,而是无线传感网、无人控制、无线通信、人工智能等多种相关技术的综合运用,通过将相关技术进行深度融合,构建无人操纵平台,使其具有自主决策能力,广泛运用到各领域,会凸显出巨大优势,并将带来深远影响。无人集群依靠无线网络进行通信,而无线信道
随着低功耗广域网(LPWAN, low-power wide area network)技术的快速发展和应用,越来越多的物联网终端需要接入网络。为应对海量物联网终端随机接入带来的挑战,提出了将大规模MIMO免授权随机接入(MGFRA, grant-free random access with massive MIMO)技术应用到LPWAN场景中。介绍了MGFRA技术并理论分析了MGFRA的性能,