基于多源数据流分析的网络安全态势感知技术研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:yulequ
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断普及,使得网络在社会发展过程中逐渐成为不可或缺的关键角色,网络安全在这种趋势下受到了越来越多的关注,各类基于安全防御的手段层出不穷,在一定程度上防止了系统遭受安全威胁的可能性,但随着各类新型攻击的出现,这些传统的安全防御手段无法有效的更新防御方案,导致系统仍然存在着潜在的威胁和风险。面对这种严峻的形式,网络安全态势感知技术应运而生,成为网络安全研究领域内的新兴热点。  传统的安全态势感知设备以入侵检测设备、入侵防御设备、防火墙以及主机安全服务为主。通常,这些设备在面对收集具有高利用和分析价值的信息、抽象化网络安全的特征属性以及特征化信息分类检测这一系列复杂任务中表现出比较高的局限性。  本文以数据流为研究基础,从安全态势的要素指标确立、安全态势评估方法、数据流异常检测方法、安全态势模型的更新方案这四个方面研究了基于多源数据流的网络安全态势感知技术。研究内容有:  (1)分析现有的网络安全态势评估方法和模型,使用适用于多源异构数据流特性的层次化分析方法,整合主机要素、链路要素和历史反馈要素三个方面的态势要素信息,提出了基于多源数据流分析的网络安全态势评估模型。依据多源数据流分析的要求,着重研究了主机安全态势评估方法和链路态势评估方法;主机层面中,通过引入时间衰减因子改进了原有的 D-S理论从而简单高效地对主机安全要素进行评估。链路安全态势方面,转换了攻击图的构建思路,有针对性的利用链路的性能指标描述攻击图的状态节点,有效的评估了异常数据流对链路安全的影响态势。  (2)根据多源数据流在端点之间数据包传输的序列化特性,构造单位时间段内的数据流元组,结合由隐马尔科夫模型(HMM)改进而来的条件随机场模型(CRF)对序列化数据流进行分类检测并实现了部分算法。同时,在检测方法的概念之上改进了条件随机场对序列化数据的串行检测的传统方案,提出了基于CRF的异常数据流分层并发检测框架。实验分析表明,该方法对异常数据流的分类检测精度要略好于其他方法,在算法复杂度方面基本适应数据流的实时性要求。  (3)概括了选择集成学习方法现有的研究现状,提出了面向异常数据流的多分类器选择集成方案,该方法主要包括三个步骤:决策轮廓矩阵的构建、整合支持熵,使用差异度度量的方式计算各分类器集合的平均不一致度量,最终得到最优的分类器集合。  本文的创新点主要包括:  (1)在网络安全态势评估方面,使用层次分析法融合各安全态势要素,使得安全态势评估范围更加全面。另外,在层次分析的基础上,从主机和链路的角度分别使用改进的D-S理论和基于贝叶斯的攻击图理论构建网络安全态势评估体系,提高了安全态势评估的准确性。  (2)使用基于CRF条件随机场的分层并发框架检测序列化异常数据流,该方法对异常数据流的检测结果相比于其他方法具有稳定和高效等特点。  (3)将决策轮廓矩阵应用于支持熵的构建,结合差异度度量方法评估面向异常数据流的分类器集合,选择表现突出的集合。相比其他方案,该方案使分类器集合对异常数据流的分类效果更加稳定,并能适应数据流检测的实时性要求。
其他文献
随着移动设备与无线网络技术发展,延迟容忍网络(DTN)[1]被研究者广泛关注。由于端到端网络无法持续连通,因此传统无线路由已经不适用于DTN环境。移动智能终端规模的逐渐扩大和
生物特征识别技术是基于人的生理或行为特征进行身份识别的技术。步态识别是一种新兴的生物特征识别技术,它根据人走路的姿势识别人的身份。与指纹、人脸、虹膜等生物特征相
随着嵌入式系统的不断发展,嵌入式控制系统也趋向于复杂化,针对嵌入式控制软件的逆向分析也变得越来越重要。通过汇编代码逆向分析,可以分析整个软件代码的架构、理解代码的功能
无线传感网络作为物联网的数据信息感知层,由大量传感器节点组成,节点能量受限和网络生存时间短是WSN的重要特征。为了提高无线传感网络的能量使用效率,并保存能量,设计能耗均衡
随着无线网络技术的快速发展和手持电子设备的日新月异,某些环境下传统的基于端到端的完整路径的通讯模式显然已经不再适用。一种新的网络体系应运而生。延迟容忍网络(delay to
车辆跟踪是智能交通系统(ITS,Intelligent Transportation System)中的重要技术,在图像的运动目标跟踪与识别中经常遇到车辆遮挡的问题,该问题是动态图像处理过程比较难以解决的
数据流聚类是数据挖掘领域的一个重要研究方向,其研究成果已被应用于诸多领域。然而传统数据流聚类算法不适应于不确定数据流,而且在聚类过程中不能对数据流中近期的数据进行详
近年来,随着互联网的进一步普及,电子商务一直保持着高速的增长状态,它不仅改变了人们的生活方式,还有力的推动经济的全球化进程。随着人们生活节奏加快以及对数据的实时性要求越
随着计算机技术的蓬勃发展及网络的日益普及,数据收集和存储技术快速发展带来的海量复杂数据,不仅导致了“数据危机”,还带来了“维数灾难”。随之而来的,在大数据时代为了消除噪
随着信息技术的不断发展和Web2.0的到来,人们习惯于通过雅虎、搜狐、新浪等在线新闻网站获取最新的新闻资讯并发表自己的观点和态度,任何国内外新闻事件都有可能引发网民产生巨