基于多源融合的网络安全态势感控机制研究

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:q183727555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,网络技术得到不断提高,攻击手段和攻击方法变得更为复杂,各种类型的攻击事件层出不穷。现有的安全措施无法保障网络系统的安全、可靠与正常的运行。为解决当前存在的网络安全问题,提出了网络安全态势感知(Network Security Situation Awareness,NSSA)概念,其主要功能是解决传统安全技术难以解决的数据源单一、虚警率高等问题,继而提升对网络安全状况的动态理解能力,确保网络的安全运行。目前针对NSSA已展开了深入探讨,并取得了不错的研究成效,但仍需完善NSSA研究中的一些关键问题,如模型、数据采集、多源融合、态势感知及态势调控等。针对以上问题,本文主要研究基于多源融合的网络安全态势感控机制,并对其相关技术进行详细探讨。首先,构建基于多源融合的网络安全态势感控模型。现有的模型未能有效的结合多源数据及态势调控功能,在网络安全环境适用性和管理性方面存在不足。为此,在多源融合的基础上,研究网络安全态势感控模型,详细描述模型的基本模块。针对安全数据的来源及类型的多样性,设计数据采集及预处理子模块;针对多源数据的不确性和冲突性,借助Dempster-Shafer(D-S)证据合成规则处理证据组合及不确定性问题的优势,以及蚁群优化算法(Ant Colony Optimization,ACO)的寻优能力,设计基于ACO-DS融合规则的多源融合子模块;为呈现网络安全的变化趋势,对安全态势进行层次感知,同时添加态势控制机制,设计基于态势感知的控制模块。从而形成由数据采集、数据融合和态势感控组成的闭环反馈结构。其次,研究基于ACO-DS的多源融合方法。多异构传感器采集到的数据存在格式及类型不一致的问题,需对数据进行数值标准化及归一化处理,保证数据格式一致;同时考虑数据维度过高、数据量过大等问题,提出基于反向传播(Back Propagation,BP)神经网络的数据特征选择方法,对冗余的、无用的数据特征属性进行删减;继而研究多源数据整合方法,为满足多源融合的准确性、实时性和鲁棒性等需求,改进D-S证据组合规则,提出ACO-DS多源融合规则,高效、准确的完成数据融合。最后,研究基于态势感知的网络安全态势调控方法,研究内容为态势感知和态势调控。根据网络规模及层次,以攻击、服务、主机和网络为基本元素,提出层次态势感知模型,由部分到整体对安全态势进行量化感知,生成安全态势变化曲线。同时,依据网络的当前威胁值,提出基于当前态势值(Current Situation Value,CSV)的态势调控机制,分析数据中受到威胁的属性,并依照属性类别对攻击数据进行处理,形成闭环反馈结构,提高网络安全的自主调控能力。
其他文献
调度问题是研究如何将有限资源在一定时间内分配给多个加工任务的问题。高效的调度算法能够提高企业竞争力,帮助企业提高生产合理性和有效性。已有研究表明调度问题是NP-Hard的,无法在多项式时间内求得问题最优解,除非NP=P,因此,本文以智能优化算法为基础设计优化算法。柔性流水车间调度问题是流水车间调度问题的重要研究分支,其与传统流水车间调度问题的最大区别是问题求解过程中需额外进行机床选择,问题求解难度
信息化时代的计算机与网络技术飞速发展,互联网络的应用日益广泛。日益突出的网络安全问题已经为网络正常高效的应用敲响了警钟。一些部门和行业处于安全需要,建立了属于本部
数据挖掘技术已成为当今计算机应用领域的研究热点之一。分类算法作为数据挖掘的一个重要分支,在过去十多年中引起了许多不同领域学者的注意。随着数据库规模的急剧膨胀,分类规
本文系统研究了无线Mesh路由协议的性能及其安全化方法两个方面,进而设计出一种高效的无线校园Mesh网络安全路由协议。首先,介绍了无线Mesh网络的特点及其路由协议,分析了各
人脸识别技术是一种通过计算机提取人脸的特征来自动进行身份验证的一种生物特征识别技术。融合了模式识别、数字图像处理、计算机视觉、人工神经网络和生物特征技术等多个学
仓储物流业是国际海运物流中的关键环节,随着我国物流业的逐步发展,仓储物流的发展也越来越迅速,货物存储量越来越大,对仓储物流业的准时性和及时性提出了更高的要求。作为服务行
随着计算机网络的不断发展,人类科技发展也朝着全球信息化的方向不断迈进。与此同时,网络中的各种安全事件的频繁发生也严重威胁了互联网的安全。在众多网络技术研究和应对网
由于互联网的复杂性、异构性等问题严重制约互联网行为的研究,网络模拟就成为了研究Internet的重要手段。网络拓扑数据作为网络模拟的基础数据,其真实性直接影响模拟的真实性
近年来,在多维关联规则中,主要是研究关联规则的正规则问题。对于多维负关联规则的研究相对较少。这种情况存在下,多维负关联规则的挖掘算法就显得尤为重要。虽然已经奠定了
公钥密码的出现促使了数字签名技术的产生,数字签名技术在现代盛行的网络电子交易中发挥着不可替代的重要作用。以RSA公钥密码为基础的数字签名技术在网络身份认证中扮演着重