基于置信规则库的网络安全态势感知技术研究

来源 :哈尔滨理工大学 | 被引量 : 16次 | 上传用户:garry0809
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全态势是一组经过量化的数值,它可以反映网络系统宏观的安全状态。网络安全态势感知包括:安全要素的提取与识别,安全态势的评估以及安全态势的预测三方面内容。通过网络安全态势感知技术,管理人员可以直观准确的判断网络系统当前的形势,并能预测未来网络安全状态的趋势,以此提前做出相应防范措施。这对于复杂网络系统,尤其是对安全性要求较高的工业控制网络系统,具有极为重要的意义。要想实现网络安全态势感知中的各环节,需要有效的利用各类网络信息和相关知识对网络系统进行建模。网络系统可以被看作是一类复杂的非线性系统,因此,针对网络安全态势感知的研究本质上是对复杂非线性系统的结构和参数进行辨识。相对于线性系统的辨识,复杂非线性系统的辨识是当今学界研究的热点和难点,而且至今还没有形成较为完善和成熟的理论。因此,该项研究具有较为重要的理论和实用价值。针对上述问题,本文以提高复杂网络系统安全性和主动防御能力为目的,深入研究了基于置信规则库(Belief Rule Base, BRB)的复杂系统建模方法,并将理论研究成果应用于网络安全态势感知的各个环节中。BRB是目前复杂系统建模领域最前沿的技术之一,它可以有效的使用半定量信息(主要是指同时包含定量数据和定性专家知识的信息),并可以描述多种不确定性的知识(包含模糊不确定性和概率不确定性)。另外,使用证据推理(Evidential Reasoning, ER)规则作为推理工具,使得BRB的推理过程可见、可参与,推理结果也具备可解释性和可追溯性。因此,将BRB应用于网络安全态势感知领域可以充分挖掘海量网络数据背后隐藏的信息,为管理人员提供新的网络防御工具。本文的研究内容主要集中在以下几个方面。针对网络安全要素识别与分类问题,通过对网络数据的分析和前期的预处理,在充分考虑专家定性知识的基础上,提出了一种基于有向无环图结构的组合置信规则库分类模型(DAG-BRB)。该模型首先将若干BRB二分类器通过有向无环图结构组合到一起,其中每个BRB二分类器只负责识别两种类型的攻击数据。然后针对不同的分类器使用相应的训练集单独训练,经过训练后的各分类器将输入数据逐层筛选得到其最终的类别。虽然原始的BRB模型也可以用来解决多分类问题,但是多种类型的识别不利于置信规则的建立和推理,DAG-BRB采用将复杂问题分解的思想,构建组合分类模型,降低了置信规则库的复杂性,提高了分类准确率。在此基础上,为了对DAG-BRB模型参数进行优化,又提出了一种基于多目标法的约束协方差矩阵自适应进化策略(M-CMA-ES)算法,该算法将BRB模型参数优化目标函数中的约束条件转化为多目标优化问题,然后利用CMA-ES算法独立求解。实验结果表明经过优化的DAG-BRB模型可以很好地识别各种网络攻击数据,相比其他分类模型具有更好的分类精度。针对网络安全态势评估问题,通过对影响网络安全的各要素进行深入分析,在结合了网络定量数据和专家定性知识的基础上,提出了一种基于BRB的网络安全态势评估模型,并由此构建了一系列的能够反映网络整体安全状况的置信规则。该评估模型采用ER算法作为推理工具,可以融合更为丰富的不确定信息,能够提供更为接近实际的知识表达方式。实验结果表明基于BRB的网络安全态势评估模型可以有效的反映网络系统的安全状况,相比其他评估模型,它对突发的网络安全事件更加敏感,评估结果更接近实际情况。针对网络安全态势预测问题,通过将网络安全态势视为网络系统隐含行为的思想,在原有隐含置信规则库预测模型(Hidden BRB, HBRB)的基础上,提出了一种结合云模型的云隐含置信规则库预测模型(Cloud HBRB, CHBRB)。该模型使用云模型来描述置信规则库的结论等级,使得BRB描述不确定性信息的能力得到进一步的加强。为了对CHBRB模型参数进行优化,又提出了一种带有漏桶机制的约束协方差矩阵自适应进化策略(L-CMA-ES)算法,该算法在优化迭代的每一轮中,利用漏桶机制直接修正不满足约束条件的解。实验结果表明经过优化的CHBRB模型可以很好地预测未来网络安全态势,相比其他预测模型具有更好的预测精度。针对某些特殊网络中安全态势预测存在局部无知性的问题,提出幂集辨识框架下隐含置信规则库预测模型(Powset HBRB, PHBRB),并将其应用于复杂工业控制网络安全态势的预测中。由于扩展后的幂集辨识框架能够更精确的描述同时包含局部无知性和全局无知性的知识,所以提高了模型的预测精度。为了解决PHBRB模型的参数优化问题,本文进一步提出了带有投影操作的约束协方差矩阵自适应进化策略(P-CMA-ES)算法,该算法利用投影操作将不满足约束的解直接映射回可行域。实验结果表明经过优化的PHBRB模型可以实现对复杂工业控制网络系统安全态势的准确预测。该项研究对于提高工业控制网络系统的可靠性,避免相关隐患和事故的发生具有重要的意义。
其他文献
目的:探讨门诊输液患者突发意外的原因并提出防范措施。方法:针对患者病情突发意外的原因进行分析,提出了患者突发意外各项抢救防范措施。结果:针对原因(包括患者个体因素、护士
目的探讨曲安奈德明胶海绵填塞对慢性鼻窦炎鼻息肉鼻内镜手术后患者的应用效果。方法回顾性分析2016年4月—2018年10月期间接受慢性鼻窦炎鼻息肉鼻内镜手术治疗的86例患者的
近年来,云计算以其所具有的弹性的服务组合方式、低碳化的能源消耗和集成化的服务模式等特性,受到国内外学者和企业的关注与青睐。云服务资源分布式的存储结构和组合式的服务
目前Internet主干网络带宽呈指数性增长,网络带宽的急剧增长要求网络设备具有极高的包处理能力,同时网络协议的多样性和不断更新又要求网络设备具有极大的灵活性,网络设备对
接入网和互联网应用的很多特性均会受到互联网用户的宏观行为特性的影响,而互联网的发展使得互联网用户的宏观行为特性发生了一系列变化。流量识别是被动网络测量和流量管理
西掖指中书省,具体指省内的中书舍人院,方位在大明宫中轴线以西,唐后期亦指翰林学士院,其中西学士院位于翰林院以南,东学士院位于金銮殿以西;大明宫西院则指枢密院,位于中书
<正>对于英语教学来说,英语早读是一种必不可少的补充以及延伸,通过早读环节教师能够对学生在朗读环节中的语调以及语音进行及时的发现,对学生在英语语法以及课文方面的理解