基于大数据的网络安全态势感知模型研究

来源 :华侨大学 | 被引量 : 0次 | 上传用户:xiaoyu19771121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络基础设施的完善和物联网技术的发展,网络成为日常生活中不可或缺的要素并使得事物之间的联系更加紧密。大数据时代,网络规模和数据量的爆炸性增长演化出网络大数据,这影响和改变了人们的工作和生活。同时,社会各界都非常重视网络安全问题,基于大数据的网络安全态势感知的研究成为网络安全领域的新热点。网络大数据是指基于网络环境的多元世界互动所产生的大数据。这些数据是广泛可用的、多源异构的、有高噪声的并且交互性和突发性强。其中不仅包含丰富的非结构化数据和复杂的关联知识,而且数据以动态快速生成的流式数据的形式存在有很强的时效性。在诸多网络安全态势感知技术中,主要的方法是通过分析网络中的数据记录来识别网络行为及其可能造成的影响。然而,在大数据背景下,现有的网络安全态势感知模型资源开销大、分析结果的精度低、准确率低、处理效率低、不能应用于实时和大规模的场景等缺点。为克服这些缺陷和不足,本文结合网络大数据的特征,提出了四种基于分布式数据分析技术的网络安全态势感知模型。首先,基于神经网络的网络安全态势感知模型。在模型中根据数据记录的特征进行数据的简化和清洗,从而解决数据多源异构和高噪声的问题。并以三层前馈神经网络作为模型的核心,利用神经网络的误差逆反馈策略提高模型分析的精度和准确率。其次,基于随机森林的网络安全态势感知模型。模型通过数据特征分析对数据进行降维处理,从而突出数据记录的特征属性并减少无效数据,以此降低模型的资源开销和对网络硬件设备配置的依赖。随机森林算法作为模型的核心,它使模型能够区分各种网络行为活动。第三,基于星型结构的网络安全态势感知模型。在这个模型中,数据记录关联性和独立性问题可以通过优化关联规则挖掘算法来解决。基于朴素贝叶斯算法作为模型的核心,通过局部预测结果的融合高效的分析整个网络环境的变化趋势。第四,自适应网络安全态势感知模型。模型利用数据特征动态生成网络态势异常库,有效的解决了快速动态生成的网络数据流的分析和处理问题。以动态时间规整算法作为模型的核心,结合离线学习和在线学习的特点分析处理流式网络大数据,使得模型能够有效应对数据流的广泛性、突发性和无序性等问题。本文提出的四种模型是专门为解决大数据问题而设计的解决方案,模型的结构复杂并与分布式平台相集成,这能够有效解决资源开销、分析精度和实时性等问题。它们的基本思路是通过多种不同的并行化算法分别实现模型的不同功能,首先对网络大数据进行清洗预处理,然后,对预处理的数据进行安全态势的理解分析,根据理解的结果得出安全态势的感知结果。本文提出的四种模型应用在大规模数据集上有着良好的效果。
其他文献
并行处理技术近年来已成为计算机界研究的一个热点。采用并行处理技术来解决大数据量或时间复杂度高的问题不仅在计算机界,而且在其它科学领域都是首选的。而算法是并行处理技
在企业信息化日新月异的今天,SOA,即面向服务体系架构已经成为解决企业应用软件建设困境的必由之路。通过SOA应用、SOA企业架构和方法论、SOA基础设施这三个适合中国国情的切
基于内容的图像分类方法是计算机视觉领域中的难点和热点问题之一。目前几乎所有的图像分类方法都依赖于用图像底层特征间的距离来度量图像内容的语义相似度,实现对图像内容
上下文感知系统的广泛应用反映了其日益增长的市场需求和潜在的巨大经济效益。上下文感知系统通常是大型的、复杂的异构系统,开发这样的系统涉及到软件、硬件和网络的实现,设
本文以中国石油勘探生产信息门户为应用平台,介绍了Web服务的概念和核心技术,研究了基于不同平台下,设计、构建、部署、应用Web服务的方法。根据勘探生产门户信息共享的需要,
无线传感器网络是由部署在监测区域内大量的微型传感器节点组成,通过无线电通信形成的一个多跳自组织网络系统,能够感知、采集和处理被监测对象的信息,并发送给观测者,实现人
现代教育对考试形式、考试效果、考试统计、考试的即时性、学习效果的评价等要求越来越高。传统的纸质考试方式、人工教学评价方式越来越适应不了需要。随着专家系统、数据挖
Web技术日益成熟,基于Web的应用软件被应用到各个领域,尤其是Ajax技术的出现,使得Web应用变得更高效、更便捷、交互性更强。在大多数基于B/S模式的Web应用中,由服务器端主动
随着社交网络的迅速发展,微博在人们网络生活中的位置越发重要。相比于传统媒体,舆情事件消息在微博平台上的扩散速度更快、传播更广。微博为人们获取信息带来了便捷的同时,
在日常生活中,人们经常需要检索历史经验知识作为解决当前问题的参考。而人类在认知过程中所积累的经验和方法,大都以非结构化的文本案例形式保存。可见,文本案例的检索已经