复杂网络环境下协同威胁感知策略研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:guocheng19896230801
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络、卫星通信、移动通信和大数据等技术发展和广泛应用,形成以天地一体化网络、物联网、移动互联网等为代表的复杂网络环境,其在为不同类型海量用户提供便捷、多元化服务的同时,也带来层出不穷且愈发复杂的网络安全问题。特别是针对复杂网络环境设备海量异构、网络链路暴露、设备资源有限以及网络流量巨大等特点的攻击越演越烈。不仅如此,攻击者利用不断更新的技术手段、结合网络状态发起“策略式”攻击,为复杂网络环境安全监测的各个环节带来诸多安全隐患。为了及时发现威胁,必要手段之一是部署大量的采集代理对网络数据实施精准采集和检测。因此,如何通过不同采集代理之间的协同合作,实现在网络安全监测的不同环节对复杂网络环境全面精准的安全监测,提升威胁感知策略自身的鲁棒性,具有重要的研究意义。本文以实现复杂网络环境下安全监测为目标,以安全监测不同环节和采集代理为研究对象,以优化算法、博弈论和机器学习等理论为研究方法,研究协同威胁感知策略生成的方法。具体提出面向威胁的采集代理优化部署。采集任务调度和判定阈值确定等感知策略关键技术,实现复杂网络环境下的精准感知,同时有效应对“策略式”攻击。论文的主要贡献包括以下几个方面:1)提出面向威胁态势的采集代理部署方法针对复杂网络环境下设备数量海量异构而导致威胁相关数据采集规模巨大,威胁感知不够精准问题,提出了面向威胁态势的采集代理优化部署方法。该方法对异构采集项进行统一度量,以采集项为媒介建立采集代理与威胁之间的映射关系,生成“威胁-采集树”,以威胁风险值为目标函数,采集代理部署成本为约束条件,构建优化目标一一攻击效用函数,设计基于贪心的采集代理鲁棒部署算法,确定采集代理部署位置,实现采集代理对威胁相关数据的精准采集。实验表明该部署方案具有采集威胁精准性达到90%以上。2)提出面向爆发传播攻击的的采集任务协同调度方法针对复杂网络环境下链路暴露、资源受限难以应对“策略式”爆发传播攻击的监测问题,提出了面向爆发传播攻击的采集任务调度方法。该方法首先根据网络管理员与攻击者之间的交互过程构建斯坦伯格博弈模型,充分考虑传播轨迹的不确定性、设备节点资源有限性以及攻击策略性对任务调度策略影响等因素,设计资源受限情况下多个采集代理组合开启算法,生成需要协同开启的采集代理组合,以及每个组合被选取的概率,实现采集代理对爆发攻击的动态监测。实验表明该任务调度方案的可与精准算法的收益保持90%以上的近似比,并获得较为稳定的收益。3)提出面向泛洪攻击的判定阈值动态确定方法针对复杂网络环境下网络流量巨大难以应对“策略式”泛洪攻击精准监测问题,提出了泛洪攻击的判定阈值确定方法。该方法对防御者和攻击者分别使用的检测技术和对抗训练技术进行建模,考虑网络流量规模巨大、误报率以及对抗攻击对阈值确定策略影响等因素,设计识别恶意流量的判定阈值确定算法,生成待选取阈值的集合,以及每个阈值被选取的概率,实现对泛洪攻击的判定,同时保证攻击者使用对抗训练攻击时,具有较好的监测效果。实验表明该阈值确定方案的可对变异后的流量进行有效判定,检测率达到90%以上,运行时间缩减30%。
其他文献
随着对地观测遥感成像技术的发展,遥感图像数量、幅宽和分辨率正在大幅度增长。不断涌现的大量高分辨图像增大了星地传输系统的压力,因此发展高效大倍率的遥感图像压缩方法势在必行。相比自然图像,遥感图像具有地物种类繁多、细节纹理丰富的特征,利用传统图像压缩方案进行压缩时存在细节失真严重、算法复杂度高等问题。近年来发展起来的深度学习技术具有出色的特征提取能力和高度并行的机制,可以快速将空-时-谱的高维遥感图像
学位
这些年来,白光LED由于节能、高效、环境友好和寿命长等诸多优点,其迅速发展,在室内外照明、显示等方面得到了广泛应用。目前,在许多能实现白光LED的方法当中,LED芯片与荧光粉结合是目前最流行的方法。荧光粉作为白光LED的重要组成部件之一,其对白光LED器件的色坐标、色温、显色指数及稳定性等方面性能有很大的影响。因此,发现和研究具有很好品质的新型荧光粉材料有着非常重大的意义。然而目前能被蓝光或近紫外
学位
本文首先采用纳米碳化物第二相弥散强化技术制备了性能优异的钨基合金。通过上述方法,利用粉末冶金技术制备了满足工程化应用的大块W-0.5%wtZrC(WZC)合金,通过热处理及优化轧制工艺将制备的合金晶粒进一步细化到微米级,实现了材料的再结晶调控,进一步优化了材料的性能。最终通过调控轧制道次和轧制力,成功制备了不同轧制形变量(46%,69%,77%和96%)的板材,结果显示轧制形变量在~77%左右时,
学位
流形上的随机分析作为许多几何和物理问题的模型而被学界广泛研究。本文讨论流形上的扩散过程及其在微分几何和机器学习中的应用。具体来说,在流形有边界的情形,我们利用反射布朗运动结合特定的光滑逼近技术给出了关于微分形式热核的乘性泛函的表达式。将此泛函在布朗桥测度下渐进展开,我们证明了带边界的Gauss-Bonnet定理。该定理最早的基于概率学的证明需要大量运用Excursion theory和Mallia
学位
半导体晶圆制造是当前最复杂、自动化程度最高的资金技术密集型产业之一,集成了先进制造技术、自动化技术、精密制造技术等多个学科的前沿高新技术和特种加工工艺。组合设备(Cluster Tool)是晶圆制造的核心自动化装备,代表着当今半导体设备的先进水平,亦是当前我国半导体制造领域最为薄弱的环节之一。组合设备是一种极为昂贵的半导体设备,其调度与控制水平直接攸关晶圆制造企业的整体经济效益。受限于多约束耦合的
学位
等离子体的约束与输运研究一直是磁约束核聚变领域最重要的课题之一,约束的好坏直接决定了等离子体的性能。在一般等离子体实验中,等离子体芯部的约束受到等离子体刚性的影响而无法显著提升,内部输运垒(ITB,internal transport barrier)的出现可以打破等离子体芯部的刚性,使得等离子体芯部的参数不再受制于边界台基的影响,从而大大提高芯部的约束性能。内部输运垒最根本的产生机制是反常输运的
学位
刺激响应性聚合物又被称为智能聚合物,可以通过可逆或不可逆地改变自身的物理和/或化学性质对外界环境刺激进行响应。这些外界刺激包括pH、温度、光、电磁场、机械力、各种小分子和生物分子等。生物体内的病变组织在pH值、温度、氧化还原压力等方面与正常组织的生物环境有明显的差别。另一方面,刺激响应性聚合物可以以溶液、凝胶、自组装纳米粒子、(多层)薄膜和块状固体的形式存在,克服了小分子试剂稳定性低,水溶性差,易
学位
Maccari系统是描述流体力学和光学等领域中二维非线性波的一个重要模型。本文运用双线性方法和KP系列约化法研究Maccari系统的半有理解及其共振现象。文中构造了 Maccari系统的一类广泛的半有理解,包括:暗孤立子、有理解和由这两类解组合而成的混合解。首先对这类解的两种退化形式——暗孤立子解和有理解及其动力学行为分别进行讨论;然后对这类解的一般形式——暗孤立子解与有理解的混合解进行弹性碰撞和
学位
研究背景:胃癌是最常见的消化系统恶性肿瘤,目前,尽管针对胃癌诊断、治疗的研究不断提高,但其发病率及死亡率仍居高不下。胃癌的发生涉及到诸多因素的参与,幽门螺杆菌、不健康饮食、酗酒、基因突变等都与胃癌的发生息息相关,其中致病性幽门螺杆菌感染在胃癌发病中占据了重要地位。胃癌的诊断一般依靠临床症状、内镜、组织病理学和影像学检查。胃癌的治疗包括早期手术、放化疗及靶向治疗。当前胃癌发病的确切机制仍未完全明了,
学位
本文主要结果由三部分构成.第一部分,我们利用Uhlenbeck-Yau的连续性方法证明了紧致Gauduchon流形上半稳定的全纯对上有渐近Hermitian-Einstein结构.第二部分,利用热流方法,我们在一类非紧Gauduchon流形上得到了关于全纯线丛的Hermitian Yang-Mills-Higgs度量的存在性定理.第三部分,我们首先利用热流方法,在紧致带边的Hermite流形上的全
学位