基于异构传感器的网络安全态势感知若干关键技术研究

被引量 : 0次 | 上传用户:yongren803
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化的迅猛发展和人们对网络依赖程度的不断增加,网络已经成为社会生活、经济、军事等领域中不可或缺的组成部分。传统的单点异构防御体系(如IDS、Firewall等)虽然在一定程度上提高了网络系统的安全性,但由于彼此间缺乏有效的协作,无法实现全网的安全态势监控。在这种背景下提出了开展面向大规模复杂网络的安全态势感知研究,旨在将不同领域的安全部件融合成一个无缝的安全体系。目前,网络安全态势感知研究处于起步阶段,所涉及到的技术问题有很多,结合项目具体需求,需要解决系统框架结构、态势要素提取、态势量化评估、态势动态预测、态势可视化等技术问题。基于上述情况,本文提出个网络安全态势感知系统(NSSAS)的整体解决方案,并对所涉及到的网络安全态势要素提取、态势评估和态势预测几个核心技术进行了深入研究,为项目进一步推进提供理论依据和技术参考。首先,针对应用背景需求,采用“分布式获取,分域式处理”的思想研究基于多传感的网络安全态势感知系统框架结构,并在此基础上给出系统的环形物理结构和层次概念模型;该框架结构自下而上依次分为“信息获取层——要素提取层——态势决策层”三个层次,对每个层次所涉及的模块进行详细设计,并给出多源异构安全信息XML格式化的解决方案。该结构是一个开放、可扩展的环形结构,能有效地降低系统实现复杂性,避免单点失效问题。此外,还从整体上明确了层次与层次、组件与组件的关系,可以指导工程实践和关键技术的进一步开展。其次,为了融合多源异构的网络安全信息,提取出反映网络整体安全状况的要素信息,研究基于相异度计算(Dissimilarity Computing, DSimC)和指数加权DS证据理论(Exponentially Weighted DS Evidence Theory, EWDS)的网络安全态势要素提取方法,包括多源报警聚类和融合两个阶段。针对多源报警的不同阶段,首先研究一种基于DSimC的多源报警聚类方法,通过计算报警之间的不同类型特征相异度来判断报警之间的相似程度,其次研究一种基于EWDS的多源报警融合方法,通过融合不同数据源所提供的证据综合识别入侵攻击行为。实验结果表明,所提出的方法在TPR、FPR和DIR指标方面均取得了不错的效果,克服了单个安全设备误报率和漏报率高的问题,为进一步的网络安全态势评估和预测提供有力的数据保障。再次,从攻击和防御两个角度出发,研究基于IAHP (Improved Analytic Hierarchy Process, IAHP)的网络安全态势量化评估方法。首先建立多层次多角度网络安全态势量化评估模型;然后在综合考虑攻击威胁和防御机制对服务、主机和网络的影响基础上,给出相应的量化计算方法;最后采用区间形式表示两两指标之间的比对结果,确定不同层次指标的贡献率,研究一种一致性自动修正算法,自动判断修正不满足一致性要求的矩阵,获得满足实际需求的权值,并将其运用到所提出的评估模型中,以便动态地完成整个网络安全状况的自动定量评估。实验结果表明,从攻击和防御两个角度综合评估各级安全态势,所得实验结果更加客观真实,并能直观地为安全管理人员呈现出服务、主机和网络的安全态势走势,减轻其数据分析负担,进而及时调整系统安全策略。最后,为了更加准确地对网络安全态势进行预测,研究基于遗传小波神经网络的网络安全态势动态定量预测方法。在对过去和当前网络安全态势统计分析的基础上,首先建立网络安全态势动态预测的小波神经网络模型;然后从编码、适应度计算以及遗传操作(选择、交叉和变异)方面对标准遗传算法进行改进;最后采用改进的遗传算法对态势预测小波神经网络模型结构和参数进行优化,实现网络安全态势的非线性时间序列预测。仿真实验表明,该预测方法比同等规模的小波神经网络、BP神经网络具有更快的收敛速度和更强的逼近能力,并能得到较高的预测精度。而且,可以从预测结果中尽早地发现系统安全趋势和规律,以便辅助安全分析人员和管理人员及时调整安全策略。
其他文献
随着生产技术的提高,人们对表面质量的要求越来越高,特别是在航天和医疗器械的零件当中,硬质细长孔较多,作用却非常重要。为使孔表面获得较低的粗糙度和良好的物理力学性能,
俄罗斯歌曲是了解、学习、欣赏俄罗斯文化的重要途径。有许多优秀的俄罗斯歌曲深受中国听众的喜爱。好的歌曲固然离不开优美的旋律,但在欣赏外国歌曲时仅仅聆听它的旋律还不
TiNi形状记忆合金具有良好的形状记忆效应、超弹性和生物相容性。随着形状记忆合金开发应用的深入和介入医学的不断发展,TiNi形状记忆合金细丝的研究和应用已经成为形状记忆
目的加强对压疮的预防性管理,有效地降低压疮的发生。方法建立完善的压疮预防管理制度,采用压疮评估工具筛选高危患者,并对高危患者采取相应的预防措施,比较实施压疮预防管理
<正>脑胶质瘤是由于大脑和脊髓胶质细胞癌变所产生的、最常见的原发性颅脑肿瘤。笔者近年来治疗多例,现举例如下。病案1:侯女士,34岁,广西柳州市人。2006年3月31日初诊。脑瘤
随着计算机技术与互联网络的发展,任务关键网络系统作为一类特殊的网络信息系统在影响人民生活和社会发展的诸多领域得到了广泛应用。然而,不断恶化的网络环境使得该类系统面
治理理论为社区发展提供了具有借鉴意义的解释框架和分析范式。治理理论认为有效的治理必须建立在国家和市场基础之上,理想的治理方式就是善治,善治方式之一就是以合作网络治
电解水是一种新型机能水,为稀释食盐水在电场作用下电解出的水溶液。近年来已被作为一种新型的杀菌剂广泛应用于农业、医疗、蔬菜等行业进行杀菌消毒。为了应用电解水技术到
<正>12月15日,永辉超市登陆资本市场。与国内大部分超市企业不同的是,永辉超市是以经营生鲜类产品为特色,并以大卖场及社区超市为核心业态,其生鲜及加工占到收入的57%,远高于
目的探讨流程管理在门急诊输液安全管理中的应用。方法运用流程管理的理论和方法,调查分析门急诊输液安全管理中存在的问题并进行流程改善,重新制定出更加规范、科学的输液流