网络安全态势感知的本体建模

来源 :天津大学 | 被引量 : 0次 | 上传用户:chenwu2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现有的网络安全防护系统(入侵检测系统、防火墙等)往往关注单一角度的网络安全威胁信息,互相之间没有消息共享,缺乏协作,当大规模复杂攻击发生时就显得力不从心。为了解决这一问题,提出了网络安全态势感知的方法,通过融合网络安全要素信息实现实时地检测网络安全全局态势,并进一步预测网络安全态势走向的功能,增强了网络安全的应急响应能力。在网络安全态势感知研究中,存在着网络环境难以描述,态势要素语义异构,数据冗余等问题。针对这些问题,本文分析了现有网络安全态势感知方法的优缺点,提出了基于本体和用户自定义规则的网络安全态势感知模型。为了能够全面有效地描述网络安全态势,在分析已有的网络安全指标的基础上,提出了从生存性、威胁性和脆弱性三个方面描述网络安全态势。依照本体建模的流程,本文首先抽取反映网络安全指标的要素信息,对其进行抽象分类并归纳提取出其中的属性以及关联关系,构建了由上下文环境、攻击信息、漏洞信息和网络流量信息组成的网络安全态势感知模型。该模型可以解决态势要素多源异构,无法有效共享复用的问题。同时为了弥补本体描述能力的缺陷,本文引入了基于本体查询语言和本体规则语言的用户自定义规则;不仅增强本体模型的推理能力而且能够响应用户不同需求来设计不同的推理规则。本文运用场景分析的方法来验证模型的有效性。分别从攻击、漏洞、网络流量三个角度验证了本体模型检测复杂攻击、预测网络威胁的能力。分析表明本文提出的基于本体和用户自定义模型在评估网络安全态势具有有效性和全面性的优点。
其他文献
目的分析基于数据挖掘下国医大师治疗消渴病用药规律。方法选取国医大师对消渴病治疗方剂,其中主要以中医典籍为主,之后采用数据分析软件对药物进行频数和影响分析,找出消渴
目的探究内分泌科潜在的护理安全问题以及应对策略,并分析改进护理方式所产生的影响效果。方法调研分析我院2019年6月~2020年1月收治的100例内分泌患者护理效果,按照患者住院
目的探讨先天性无阴道综合征的超声声像图特征。方法回顾性对501例经手术证实的先天性无阴道综合征病例的超声声像图进行分析。结果超声结果显示501例患者均未见阴道回声;309
目的:分析先兆子痫妇女妊娠期与产后血清S100β蛋白(S100β)和神经元特异性烯醇化酶(NSE)水平变化。方法:选取2015年1月—2017年1月本院收治的子痫前期患者70例为观察组,同期
在我国交通基础设施建设上,公路建设是主要的构成部分。在公路建设中,公路工程管理和质量管理是非常重要组成部分。本文对公路工程管理与质量管理存在的问题和解决公路工程管
云南红塔集团核心企业——玉溪红塔烟草(集团)有限责任公司,前身是玉溪卷烟厂,创建于1956年。1978年生产卷烟27.5万箱,实现税利0.97亿元。改革开放以来,玉溪卷烟厂加强企业内
习近平提出的“八个统一”是新时代思想政治理论课改革创新的指导思想。思想政治理论课改革创新是一个整体系统,需要激发其整体涌现性。“八个统一”中前四个统一是对教学内