基于数据融合的网络安全态势评估研究与应用

来源 :北京交通大学 | 被引量 : 1次 | 上传用户:menghuilong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模日益增大,网络复杂性不断增加,网络的攻击也层出不穷,传统的网络安全防御措施是单一的安全设备各自防御,显然已经无法应对越发严峻的网络安全问题,应该转向融合大量安全设备日志信息的全局防御体系。在这种背景下,网络安全态势评估技术应际而生,该技术能够从各类安全设备中采集大量的安全日志信息,并通过数据融合等技术对网络所面临的威胁严重程度进行评估,全面准确地反映网络的整体安全状况及变化趋势。其中,数据融合在网络安全态势评估中发挥着核心作用。因此,对网络安全态势评估及数据融合的研究非常重要且有实践意义。本文在对数据融合技术及网络安全态势评估研究理论梳理分析的基础上,旨在解决单一安全设备各自防御而导致的难以准确反应网络安全状况等问题,提出了以多源异构数据为基础的层次化网络安全态势评估模型,并对网络安全态势评估系统进行了设计并对其进行实现,使网络安全管理员可以直观的了解网络的安全状况及变化趋势。本文完成的工作主要包括以下四个方面:(1)建立了基于数据融合的层次化网络安全态势评估模型,自下而上分为态势要素提取层、节点态势分析层和网络态势分析层。通过对从态势要素层提取的态势指标进行融合实现对节点的安全态势评估,然后对网络中节点的权重和节点安全态势融合实现对整体网络的安全态势评估。(2)采用改进的D-S(Dempster-Shafer)证据理论算法实现节点的安全态势评估,为了解决BPA(Basic Probability Assignment)过于主观的问题,引入了自适应遗传算法优化的BP(Back Propagation)神经网络,使评估结果更加准确。采用改进模糊层次分析法和熵值法的方法实现对节点的权重评估,解决了权重确定过程中过于主观或者过于客观的问题。(3)对本文所构建的以多源异构数据融合为基础的层次化网络安全态势评估模型进行实验验证,采用的是信息中心部署的各类安全设备的数据,然后对实验结果进行分析。实验结果证明了本文所构建模型的有效性,其能够客观全面的对网络的真实安全状况进行评价。(4)在对评估模型和算法研究的基础上,设计了网络安全态势评估系统并对其进行实现,使用户直观的了解网络的整体安全状况及安全走向,以便及时采取措施。
其他文献
在当今大科学时代背景下,我们所面临的科学研究问题越来越综合且复杂,仅依靠单一学科的力量很难解决,需将多个学科的知识进行交叉融合来发挥作用。这一过程中,大量新兴交叉学科不断涌现。国外学者普遍使用“interdisciplinary”一词表示交叉学科,该词最早由美国哥伦比亚大学心理学家伍德沃斯(R.S.Woodworth)于1926年提出。我国在1985年召开的第一届交叉学科大会,表明交叉学科在我国的
边缘计算作为一种在网络边缘执行计算的新型计算模式,可以使得用户在电量资源和计算能力有限的情况下,完成复杂的任务。用户直接与部署在附近的边缘服务器连接并获得所需的资源,避免了数据在网络节点间的传输,有效减少用户等待时间。然而,边缘服务器为用户提供服务也有其自身的限制。一方面,边缘服务器的资源有限,如果在一段时间内,连接同一边缘服务器的用户过多,可能会造成该服务器的过载,使得服务的响应时间增加,严重影
2003年《普通高中语文课程标准》(实验)提出了“全面提高学生的语文素养,充分发挥语文课程的育人功能”的理念,这一理念也是近年来广大语文教育教学工作者认同的一种教育理论和策略。本文以语文素养相关理论研究成果为基础,通过借鉴学者已有研究结论界定了本文采用的语文素养概念内涵,采用SPSS19.0软件运用描述性统计、独立样本T检验、相关分析等多种数理统计方式,对新疆博州高中生语文素养的语文知识与能力水平
本论文研究了 NBS(N-溴代丁二酰亚胺)存在条件下无金属参与的底物选择性环化反应,高效构建了两类具有潜在生物活性的杂环化合物。本论文的研究内容主要包含以下两个部分:第一
激子极化激元是半导体激子和微腔光子强耦合而形成的一种新的具有玻色子特性的准粒子。由于其小的有效质量和强的相互作用,理论上,可以在普通低温甚至室温下达到玻色爱因斯坦
本文采用CFD方法对一种催化裂化装置旋流快分系统内部流场进行了模拟研究,深入了解其内部流场特性,系统地考察了相关操作参数对其分离性能的影响,并进行了结构的优化设计研究
Markov过程是随机过程中的重要部分,模糊性是自然界及社会活动中普遍存在的不确定现象,针对模糊Markov过程中λ-截集计算的复杂性,利用模糊结构元理论建模及求解.对于一元模
吐哈盆地在中新生界发现了大量的煤系原油,但随着勘探开发的不断进行,其深层非煤系来源原油的成藏规律和深部源岩有效性的研究日益显得重要。本文据原油物性和生标物组成特征
无证书密码体制与签名和签密相结合所提出的无证书签名、无证书签密方案在信息传输过程中提供信息的认证以及加密认证等功能,继承了基于身份密码体制无需使用公钥证书的特点,又对其密钥托管问题进行改进,广泛地应用到电子支付、密钥管理、智能电网等领域。目前,无证书签名、签密方案还存在一些设计不足,无法满足安全性要求,计算效率不高等问题,其方案的改进过程已成为该领域研究的热点和难点。针对上述问题,分别提出改进的无
随着机器智能化步伐的加快,越来越多的服务型机器人走进千家万户,人们已经不再满足于过去的“一问一答”式虚拟机器人,多功能、高要求的虚拟机器人成为研究的热点。人们在与虚拟机器人交流的过程中,希望得到虚拟机器人的反馈,尤其是情感上的反馈,而反映情感最重要的信息是面部表情。因此,如何给虚拟机器人一个逼真的外形并能够像人类那样自如的做各种表情动作是当前急需解决的问题。具体表现在:首先,如何对虚拟人的嘴唇、眼