基于D-S证据理论的网络安全态势融合技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:shinobu1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全态势感知能够大幅提升大规模网络的整体安全性,是目前网络安全领域的研究热点。本文主要围绕网络安全态势感知中的数据融合技术进行研究,通过构建科学合理的网络安全态势指标体系和改进D-S证据理论,对网络安全态势感知中的异构数据的格式标准化和融合问题进行有益探索。主要工作有:1.构建了新的网络安全态势指标体系。针对网络安全态势构成复杂和数据种类繁多等特点,参照网络安全风险评估模型,提出了新的层级化的网络安全态势指标体系。并基于新的指标体系,设计了基于XML的网络安全数据标准化格式,对不同数据源上报的数据格式进行了规范。2.提出了新的基本概率赋值生成方法。采用D-S证据理论进行网络安全数据融合,必须首先对网络安全数据生成基本概率赋值,本文对基于三角模糊数的基本概率赋值生成方法存在的缺陷进行了改进,给出了带调节因子的新的基本概率赋值生成方法,并用公开数据集验证了新方法的有效性。3.提出了基于迭代合成的D-S证据理论改进方法。针对经典D-S证据理论处理高度冲突数据失效的问题,通过引入综合证据源可靠度和证据体支持度的复合折扣因子进行了改进,并采用迭代合成的方式,将上次的合成结果引入新的复合折扣因子的计算中,提高了最终合成结果的有效性,且新方法是稳定的和可扩展的,能够满足不同精度和大规模证据合成的需求。4.通过模拟实验对改进算法的效果进行了评估。利用本文提出的基本概率赋值生成方法和改进的合成方法,对主机漏洞和DOS攻击两种网络安全数据进行了模拟实验,用实验效果验证了基于改进的D-S证据理论的数据融合方法在网络安全态势感知中是适用的和有效的。
其他文献
随着在线社交网络的高速发展,社交网络平台(如Twitter,Facebook.人人网,微博等)近几年迎来了爆炸式增长,社交网络已经深入到人们日常生活中的方方面面。人们在社交网络上与人
互联网的不断发展使其面临着越来越多的网络安全威胁,如何实时准确地检测复杂网络威胁行为是当前亟需解决的关键技术问题。基于警报关联的网络威胁行为检测技术因其与网络上大
随着信息技术的发展,人们需要对大量的文本资源进行有效的组织,以利于主题发现、信息检索等。于是,文本聚类技术应运而生,它是自然语言处理领域的重要课题。文本聚类技术的研
经过长期的信息化建设,使企业和组织内部产生了大量遗留系统,这些系统在实施过程中缺乏系统性、一致性考虑,因而产生了大量异构信息。这些信息无法进行有效的共享和交换,导致
随着计算机网络技术与数据库技术的发展,在线无纸化考试系统因其公正性、准确性、灵活性、及时性以及方便性等特点,已成为目前国际上普遍采用的一种考试和认证方式。本系统的
随着信息化时代的来临,大量数据的产生和收集导致信息大爆炸,数据挖掘技术已成为现在计算机科学的研究热点。聚类分析是数据挖掘中一种重要的挖掘任务和挖掘方法,使得聚类算
随着罐形容器的普遍使用,其安全性能和缺陷检测方法越来越受到社会各界的关注。研制开发一种高性能快速、可手持操作、便于进行数据处理和实时检测的罐形容器缺陷检测系统,具
视觉感知一直是科学研究中吸引人们已久的问题之一。如何设计、制造能够像人类视觉系统一样高速而又有效的方式处理视觉信号的系统,一直以来是人类追求的梦想。虽然随着科学
WindowsPE文件是Windows操作系统下可执行文件的主要文件格式,针对PE文件类型的病毒的隐蔽性强、破坏巨大、变种多的状况,本论文深入探讨了PE文件型病毒的防治技术。计算机病毒
书法与水墨画是中国最具代表性的传统文化,其特有的水墨表现方式和抽象写意性与西方的绘画有很大不同。随着近代计算机技术的不断发展,水墨艺术的数字实现是计算机科学与技术与