【摘 要】
:
近些年来,互联网安全问题日益尖锐。随着网络规模的不断扩大及攻击手段的日益复杂,传统的网络安全防护设备已经无法应对大规模网络的安全检测和防护。因此本文提出了一种基于数据挖掘的网络安全态势感知方法,借助数据挖掘技术能迅速地从海量数据中发现有价值的信息的优势实现对网络态势的感知。本文综合运用多源报警融合、数据挖掘、态势感知技术,实现对大规模网络环境的威胁评估,以便及时地对网络威胁作出预警和防御。本文主要
论文部分内容阅读
近些年来,互联网安全问题日益尖锐。随着网络规模的不断扩大及攻击手段的日益复杂,传统的网络安全防护设备已经无法应对大规模网络的安全检测和防护。因此本文提出了一种基于数据挖掘的网络安全态势感知方法,借助数据挖掘技术能迅速地从海量数据中发现有价值的信息的优势实现对网络态势的感知。本文综合运用多源报警融合、数据挖掘、态势感知技术,实现对大规模网络环境的威胁评估,以便及时地对网络威胁作出预警和防御。本文主要的研究工作包含三个部分,如下所述:(1)提出基于特征相似度的报警冗余消除方法。该方法首先使用了IDMEF模型实现对不同安全检测设备产生的报警格式的统一,解决了不同安全检测设备产生的信息无法共享和协同分析的问题。然后改进了特征相似度方法,并通过改进后的特征相似度方法实现对原始报警的融合,减少了冗余报警的数量。最后通过实验证明了本文提出的方法在报警冗余去除上有着不错的效果。(2)提出一种基于改进的Apriori算法的多步攻击序列挖掘方法。本文提出了对经典的频繁项挖掘算法Apriori的改进,并通过改进之后的算法对独立的报警数据之间的关系进行挖掘,挖掘出隐藏在网络中的多步攻击模式,获得更高层的攻击语义。最后通过实验证明改进之后的算法提高了多步攻击序列挖掘的效率。(3)提出一种基于DS证据理论的网络安全态势评估方法。首先以挖掘出的最大多步攻击序列为证据,然后通过DS合成公式融合多条证据,对主机的态势风险值进行准确的评估。再通过网络各主机的威胁态势值及重要程度实现对整个网络态势风险值的计算。最后通过实验证明本方法能够准确得对网络态势进行评估。
其他文献
目的探讨雷帕霉素对PC12细胞氧糖剥夺损伤(oxygen and glucose deprivation,OGD)的作用。方法选取处于对数生长期的PC12细胞,分为正常组、OGD组、溶剂组和1 nmol、10 nmol、100
诗歌作为文学的精华,对于语言的学习起着十分重要的作用。无论是外语还是母语,利用诗歌进行语言的学习,不仅可以体会到诗歌中蕴含的语言的人文性和文学性,还能够培养学生的语
随着时代的发展,国家经济也突飞猛进地发展,财务与审计业务紧随其后,这样发展的速度必然导致财务审计内容拓宽。过去陈旧的审计模式面对企业如今的财务状况已经应接不暇,如若
大气环境监测点布设是区域规划环评中必须考虑的一个重要内容,在监测点设置过程中,需要对区域实际情况进行考虑,从区域开发功能角度出发,保证对区域规划中产业发展可能面对的
辽宁老工业基地振兴发展正处于滚石上山、爬坡过坎的关键时期,原有的经济发展方式和经济结构在很大程度上不适应新常态的要求。丹东市主动积极适应经济新常态的要求,紧紧抓住
作为矿床界的“超级巨星”,白云鄂博稀土矿床自被发现以来就倍受瞩目。但由于矿床赋矿白云岩的原岩属性尚存争议,矿床成因至今未得到统一认识。基于此,本论文再次聚焦赋矿白
10年来,深职训电工培训量一直保持稳步上升趋势,1996年培训700人,2003年培训人数达3500人,成为深职训的品牌培训项目和优秀机电训练基地,年培训量占深圳市机电类职业培训的60
废旧沥青混合料的再生利用对节约型社会、环境保护和可持续发展战略等有着重要意义,厂拌热再生作为最普遍的再生方法普及较早、应用较广,但再生效果一直不够理想。废旧沥青混
网络钓鱼的目的是获取个人的身份信息,为达到这一目的,攻击者可能采用各种方法,用“钩”钓,用“网”捞,用炸药“炸”等等。这些攻击方法在国际上被称统为“在线身份窃取”,目
目的系统评价护士职业倦怠的真实体验。方法计算机检索PubMed、CINAHL、Web of Science、中国知网、万方数据库、维普数据库,搜索关于护士职业倦怠的质性研究,检索时限均从建