基于流的大规模网络安全态势感知关键技术研究

被引量 : 26次 | 上传用户:suan11111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展和社会信息化程度的不断提高,网络逐渐成为人们生产、生活中不可缺少的一个部分,网络安全的重要性受到了越来越多的关注,各种各样的安全产品被应用到网络中来加强和维护网络的安全运行,但这些安全手段一般只能在一定范围发挥特定的作用,互相之间缺乏有效的数据融合和协同管理机制。面对众多分散的信息,网络安全管理人员无法及时对安全事件做出回应。出于从整体把握网络安全现况及变化的目的,网络安全态势感知技术应运而生,成为网络安全研究中的新热点。目前大部分的网络安全态势感知研究以入侵检测设备、入侵防御设备、防火墙和主机等的日志为数据来源,而对于较大规模的网络来说,使用日志作为感知数据源会遇到处理代价高、融合难度大等问题,使得原有的研究成果很难向较大规模的网络推广。本文从网络安全态势感知模型、安全态势信息获取、安全态势要素提取、安全态势评估指标和安全态势评估方法五个方面研究适用于大规模网络安全态势感知的关键技术,研究内容有:1.针对现有网络安全态势感知模型、算法在应用到大规模网络上的不足进行了分析。针对多源和以日志为主的态势信息来源在应用到大规模网络安全态势感知时处理代价高、实时性差等缺点,将态势信息来源确定为网络数据流,并紧紧围绕如何从网络数据流中提取态势信息进行态势感知的问题进行了深入的研究,提出了基于流的层次化大规模网络安全态势感知模型,并在此基础上从安全态势信息获取、安全态势要素提取、安全态势评估指标选取和安全态势评估算法方面提出了相应的解决方案。2.提出了通过网络数据流多层次的异常检测获得态势信息的方法,从面向网络的数据流和面向主机的数据流两个方面进行了研究,通过分析选择了组合多分类算法中的随机森林和TreeNet为本文异常检测时使用的算法。针对整个网络入口处数据速度快、数据量大、攻击和异常数据量相对较小的问题,提出了一种基于改进非广延熵和双随机森林的异常检测方法。该方法对一个时间窗口的数据包,采用概要数据结构快速记录部分属性的统计信息,用改进的非广延熵将每一个统计量分解、放大以发现少量异常原本不明显的特征,结合随机森林强大的分类检测能力和快速并行决策方式对面向网络的数据流进行实时的异常检测。在分支网络中,为了全面的了解每一个主机是否受到某类安全事件的威胁,针对面向主机的服务请求流和服务应答流分析了安全事件对流属性的影响,构建了各自的特征集。针对流数据按时间窗口划分进行异常检测时,在不同时间窗口,同种安全事件特征易发生波动的问题,选择了善于捕捉非线性数据结构的TreeNet算法作为分类检测算法,对面向主机的数据流进行准确的异常检测。3.提出了通过不同层次流量异常检测结果进行对比提取安全态势要素的方法。一是在面向网络的数据流与每个分支网面向主机的服务请求流检测结果之间进行对比;二是在面向主机的服务请求与服务应答流检测结果之间进行对比。通过对比,在对检测结果逐步验证得到准确的安全威胁态势要素的同时,也得到了安全防御方面的态势要素。4.通过对常用网络安全态势评估方法的分析,结合本文大规模和实时性的应用背景,制定了定量指标的态势评估方法,从安全威胁、安全防御两方面有针对性地提出了实际安全威胁指数、理论安全威胁指数、安全威胁范围指数、安全威胁可控度指数、安全设备总体防御指数和网络主机综合安全防御指数六个指标用于对网络整体安全状况的评估。设计了从态势要素得到指标定量结果的计算方法。并通过实验证明了评估的客观性、准确性和有效性。
其他文献
面对日益枯竭的化石能源和严重恶化的生态环境,生物柴油作为一种新型可再生的清洁能源,引起世界各国的关注。微藻能进行光合作用,生长速度快、油脂含量高、且培养占用耕地,被认为
对排球正面扣球击球点高度的准确性进行控制,能够有效提高运动员的专业技能。对正面扣球击球点高度的准确性进行控制,需要采集击球高度特征点进行匹配,计算特征点光流,完成击
浅层地温能是南于地表下的岩土体温度与地表气温存在常年温差而形成的能量.是一种特殊的势能.具有开发利用价值。其主要蕴藏在地表以下一定深度(一般小于200m)范同内岩土体以及地
目的为了更好地利用流式细胞仪筛选出有效的RNA干扰片段,构建了一系列真核表达载体pDs-NUDC-RFP-TK-U6-shNUDC-A、B、C、D、E、F、H。方法将NUDC-RFP融合基因克隆至pDs载体中
德育教育是培养学生价值观、道德观的重要教学内容,对学生的日后发展有着重要的意义,但是在目前的德育教学过程中,单一的德育教学知识无法对学生进行知识教学,所以在初中教学
目的:研究长期低剂量电离辐射照射与白内障危险关系。方法:以放射工作人员和接受外照射剂量可比的广东阳江高本底辐射地区和对照地区居民为研究对象,通过问卷调查收集白内障危
第三方惩罚是指与经济利益不相关的个体,愿意付出成本来惩罚违规者的行为。这种行为超越了“经济人”基本假说,被认为是一种自愿为惩罚违反社会规范的人而支付成本的行为模式,是一种更纯粹的利他惩罚,在人类合作行为的演进过程中发挥着非常重要的作用。相似性作为社会距离的一个维度,是影响第三方惩罚的重要因素,以往关于两者的关系研究存在不同的结论,本研究认为相似性与第三方惩罚之间的关系受到身份类型的影响。在不同的身
<正>一、"作为观念史的艺术史"20世纪20年代,①手法主义开始从后期文艺复兴(Last Renaissance)或早期巴洛克风格分离确立出来,被学界认为是接着盛期文艺复兴之后的一种独立风
激光技术是上个世纪六十年代发展起来的一种新型技术,激光具有亮度高、单色性好、方向性好等优点。激光加工技术是激光技术最具有发展前途的应用领域之一,然而由于传统的激光加
玉米是我国重要的粮食、饲料作物,优良品种对玉米生产的发展和农民增产增收具有十分重要的意义。传统玉米育种方法周期长,效率低,不能满足现代玉米生产对品种更新的需求,通过