基于资源信息证据推理的网络安全态势评估研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:xuanxuaner8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的迅猛发展与不断革新和攻击手段的日益复杂化,网络攻击事件的频发对国家、社会造成的危害越来越恶劣。传统的安全技术面临着难以满足对网络全方位保障和对其状况精确掌握等问题。网络安全态势评估能够从整体上掌握网络环境的安全威胁变化,帮助决策人员正确分析安全变化情况并制定有效的应对策略,这对提高网络监测能力、威胁处理能力和保护信息安全方面具有关键性作用。因此,网络安全态势评估具有重大的研究意义。
  本课题就网络安全态势评估展开了研究。对网络安全态势评估的国内外相关研究现状分析得知,传统的网络安全态势评估方法,大多分析攻击类的安全事件,往往忽视了正常行为峰值对网络造成的威胁。针对不足之处,研究了基于资源信息证据推理的网络安全态势评估方法,该方法综合考虑正常行为和攻击行为对网络环境带来的安全威胁,联合网络资源要素完成评估工作,使得最终结果更符合实际的安全风险状况。
  论文首先研究了网络流量分类方法。为了更准确反映网络安全态势,需要综合评估正常行为和攻击行为对网络带来的威胁,因此在网络安全态势评估之前,对网络流量进行快速准确地分类。本文将流量、CPU利用率、内存消耗指标作为特征属性,再结合改进的kNN算法进行流量分类。相较于传统的kNN算法降低了时间开销,合理地对样本集进行裁剪,减少了需要比较的训练样本数量,达到了提高分类效率的目的。
  另外,论文在网络流量分类的基础上探讨了运用证据推理规则进行网络安全态势评估的方法。该方法根据网络资源的相关性分析,选择各类网络资源指标的密度作为网络安全态势要素,然后应用证据推理规则进行逻辑推理,综合分析正常行为和攻击行为给网络安全带来的风险,进而得到整体网络安全态势的评估结果。最后通过量化计算得到网络安全态势值,为管理人员的决策提供参考。
  实验结果表明,通过基于改进kNN算法的网络流量分类方法能在有效提高时间效率的同时保障分类正确率。另外,基于资源信息证据推理的网络安全态势评估方法具有良好的评估效果,评估结果能够较为准确反映网络安全状况的变化,为网络安全态势评估研究提供了新方法。
其他文献
挥发性有机化合物(VOCs)是大气中PM_(2.5)及O_3的关键前体物,大多易燃易爆,部分属有毒有害物质,会造成大气环境污染,有损人群健康。吸附法因简单高效及低成本等优点被广泛应用于VOCs的净化。综述了工业VOCs的类型及特点,分析了影响VOCs吸附净化效果的主要因素,如吸附材料、吸附剂物化参数(比表面积、孔结构、表面官能团)、吸附质特性(分子极性、分子结构、沸
园区已成为当前最主要的社会生产活动场所,与此同时非法入侵等恐怖犯罪活动仍时有发生,传统的园区安防系统存在监控过于被动、警情处置效率低等缺陷,引入目标检测跟踪技术和目标运动趋势预测技术能替代人工实时勘察分析,实现主动监控,并帮助无人机等处置装备精准定位目标,辅助监控视图平滑过渡,实现警情快速处理。本论文针对园区防恐系统对于主动监控、智能分析、精准打击以及一体化联动的需
随着公检法司各部门信息化水平的发展,办案过程中的案件证据等资料也进入了无纸化时代,各部门的办案效率有了很大提高。办案过程中,电子化的案件证据作为在各部门之间流转的重要信息资料,为办案人员带来了便利。但是,经过实地调研,项目组发现目前公检法司办案系统各自为垂直系统,部门之间数据不能电子化流转,甚至于各部门之间的证据资料交接依然处于打印成纸质版人工报送的状态,不利于各部门协同和办案效率的进一步提高。另
随着无线通信技术的高速发展和智能移动终端的不断普及,基于位置的服务已经融入了人们生活的各个方面。用户的查询请求也越来越多样。例如在路网环境下,从指定的路段中查找最优的位置,要求这一位置到多种公共设施距离和最小;或者从用户感兴趣的对象集中查找到多种公共设施最大距离最小的对象点。上述两种情况都属于生活中常见的位置规划问题。又如,从用户当前位置到目标位置之间查找一条最优旅游路线,满足行程预算且人气值最高
学位
阜阳幼儿师范高等专科学校(以下简称阜阳幼专)从一所中专学校升格而来,该学校校园信息化建设基础薄弱,急需加强。随着业务量的增加,购买服务器的数量也在增加,在部署、调整、维护等各方面都提出了新的挑战,急需寻求一种新的方式来降低管理难度。  虚拟化技术是最近几年兴起的新技术,该技术正在逐步改变着整个IT的基础架构,也给校园网络中的服务器管理带来了新的解决方案。本文尝试在校园网络中引入服务器虚拟化技术,提
近年来,通讯系统和互联网领域都取得了巨大的进步和突破,人们将网络技术越来越多的应用到日常生活中,比如家电领域。家电智能化是目前家电行业非常有前景的发展方向。并且,手机智能化的兴盛也改变了人们的交通方式、付款方式、聊天方式等等,人们的生活越来越多的与智能手机相关联起来。将家电的智能化与智能手机相结合,使得人们在智能手机上就能够实现对智能家电的掌控。但迄今为止,智能家电领域的发展还存在一些阻碍,比如:
学位
模式匹配算法在计算机科学领域中是一个经典的研究方向。但在IPv4协议渐渐向IPv6协议转换的过程中,IPv6协议令地址空间得以扩大,从而可以将更多的设备并入到物联网环境当中,但与此同时也使得在互联网上产生更多的数据信息。在网络防护墙中,模式集合的任意组合、网络流量的不断加大,这些更为苛刻的要求使得模式匹配算法的性能亟需进一步提升。  本文首首先让相关研究背景进行了介绍,介绍了部分较为经典的模式匹配
支持向量机(Support Vector Machine, SVM)是一种建立在统计学习理论基础上适用于小样本情况的机器学习技术,已经被广泛地应用于模式识别各领域。SVM分类器的性能很大程度上受其自身参数和使用特征的影响,传统方法是将参数寻优问题和特征选择问题进行分开处理,难以得到分类性能整体最优的SVM,但是随着优化计算技术在模式识别领域中的广泛应用,将参数寻优和特征选择问题进行同步优化已变成了
在研讨系统中,专家之间围绕一个主题进行研究讨论,以一种相互发送争议的劝说对话形式解决冲突、达成共识。劝说对话可以分为两种类型,一种是争议之间逻辑性较强、确定性的对话;一种是争议之间推测较多,极具不确定性的对话。在一次研讨中,由于专家知识的局限性,会出现研讨不充分导致达成的共识不够理性的情况。提取相关主题研讨历史中一致性的知识并构建为知识库可以给专家提供辅助支持作用。因此一次研讨中不仅需要得到研讨的
学位
信息技术的高速发展和数据爆炸性增长,越来越多的互联网用户选择使用云服务,云计算技术的发展也达到了前所未有的新高度。由于资源有限,企业和个人已经无法在本地对数据进行存储和计算,外包云计算技术应运而生。外包计算技术允许用户外包海量数据存储或耗时科学计算任务给存储和计算能力强大的云服务器。但是,外包计算为人们提供方便的同时,也不可避免地带来了一些新的安全挑战和问题。  模指数运算以及双线性对运算在密码学
学位