基于多源事件融合的网络安全态势评估方法研究

来源 :天津理工大学 | 被引量 : 6次 | 上传用户:greenecho
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网、大数据和云计算技术的飞速发展,网络信息安全面临更大的挑战,网络攻击行为成为新常态。现有的单点防御措施(如防火墙、入侵防御系统等)因工作方式的独立性,彼此间缺乏有效的协作,难以实现对整个网络安全状况的准确监控,不能很好地满足互联网+时代的网络安全需求。如何综合地利用多个检测设备产生的安全事件,达到对全网安全状况的整体把握,已经成为网络安全领域的研究热点之一。因此,选择研究和应用网络安全态势感知技术有重要意义。目前,对于网络安全态势感知的研究主要存在两大技术难题:(1)如何从多源、具有不确定性的安全事件中准确地提取有效事件,为网络安全评估提供可靠的数据支持;(2)如何获得合理、科学的网络指标权值系数,实现对网络安全状况的准确评估。为解决以上问题,本文分别从数据融合、态势评估等方面进行了研究,提出了一种多源事件融合的网络安全态势评估方法。在数据融合方面,针对以往算法(如贝叶斯推理、神经网络等)在识别冗余事件及不确定事件上存在低识别率的问题,本文提出了将属性相似度算法与DS证据理论算法进行结合,实现了对多源数据的融合。其中,属性相似度算法通过比较事件间的相似度,能够完成对冗余事件的归并;DS证据理论算法不受先验信息的影响,能够识别因不确定性产生的误报事件。提出的算法在DARPA 2000数据集中进行了仿真实验,验证了此方法的有效性,剔除了大量冗余信息和误报信息,简化了待处理的信息量。在态势评估方面,本文采用了层次化定量评估模型,通过加权融合各层态势实现对网络的安全评估。在加权过程中,本文综合考虑网络主机节点的服务、资产、位置等因素,给出了主机评价指标体系。针对在多层次、多指标评价过程中指标权值系数分配存在随意性及片面性的问题,本文采用了层次分析法和模糊综合评价法相结合的方法来确定主机权值系数,从而获得科学、合理的指标权值系数。评估模型和指标权值系数在DARPA 2000数据集中进行了验证,实验结果表明此方法具有通用性及适用性。通过对数据融合、态势评估方法的研究以及在DARPA 2000数据集实验的基础上,设计并实现了一个多源事件融合的网络态势评估系统。论文给出了关键模块的详细设计方案,结合实际网络环境的采集数据,对态势结果进行了分析。分析表明,本文提出的数据融合方法及态势评估模型能够对网络安全态势做出比较准确地评估,并能为管理员整体把握网络风险状况、及时采取安全措施提供可靠依据。
其他文献
清灰方法是袋式除尘器能否连续、正常、低能耗运行的一个关键。本文在总结目前国内外普遍应用的二状态、三状态清灰技术现状的基础上,提出了新型的四状态清灰法,并结合清灰过
为了提升幼儿园户外自主游戏的质量,笔者采用问卷调查法,以杭州、沈阳、呼和浩特三个城市的615名幼儿教师为调查对象,对户外自主游戏中教师指导策略的特征进行了调查和分析。
针对陆军指挥信息系统效能评估存在的不确定性和主观性等问题,提出了基于自适应小波神经网络(WNN)的指挥信息系统作战效能评估方法。首先,研究了陆军指挥信息系统的主要组成,
在“工业厂房空调系统多工况运行全年能耗分析”(见《通风除尘》1991年第一期)一文中,我们提出了进行能耗分析的方法,并且编制了能耗分析用的计算机程序.下面我们以某机床厂
指出蓄冰空调设计计算中普遍存在的一个错误,通过实例分析这个错误,并给出正确的计算方法。
人防地下工程平时使用内部环境氡防护标准探析忻尚杰(工程兵工程学院)一引言氧对人体的危害主要来自氡及其子体随气流吸入肺脏。氧子体衰变时放出的。射线穿透力差,能量大,以致在
本文分析了影响空调机组冷量的因素,推导出了空调机组系统全能量的一般表达式。研究了压缩机、冷凝器、蒸发器功能的变化对系统全能量的影响,探讨了冷凝温度、蒸发温度与系统
我国已进入经济发展新常态,面临的压力也更为突出。虽然金融风险防控在现阶段已取得较为突出的成效,但因法律法规不健全、监管效率低下、信息不对称、石油经济、地缘政治以及
抛光时,有棉纱、棉绒、金刚砂、石腊、抛光油、粘结剂(固化)和抛光件的金属氧化物等油棉粉尘产生,粘结在管道、除尘器及风机上的油棉粉尘堵塞管道、损坏除尘器、磨损风机叶片,使风
8月27日,山东潍坊市人民政府与内蒙古伊利实业集团股份有限公司战略合作协议签署仪式在济南举行。山东省委副书记、省长李干杰,省人大常委会副主任、省工商联主席王随莲,内蒙