【摘 要】
:
目前,伴随着互联网的繁荣发展,网络安全问题愈演愈烈。传统防御手段较为被动,难以应对未知攻击,并且相互之间缺乏联系,无法共享数据。为了解决这些问题,科研人员基于态势感知技术构建了新一代的网络安全防御体系。其通过提取并处理网络安全态势要素,对网络安全状态进行评估,对其发展进行预测,从而帮助网络管理人员制定合理高效的防御措施,做到主动防御,把网络攻击带来的危害降到最低。本
论文部分内容阅读
目前,伴随着互联网的繁荣发展,网络安全问题愈演愈烈。传统防御手段较为被动,难以应对未知攻击,并且相互之间缺乏联系,无法共享数据。为了解决这些问题,科研人员基于态势感知技术构建了新一代的网络安全防御体系。其通过提取并处理网络安全态势要素,对网络安全状态进行评估,对其发展进行预测,从而帮助网络管理人员制定合理高效的防御措施,做到主动防御,把网络攻击带来的危害降到最低。本文主要对网络安全态势评估和预测进行了研究。本文首先梳理了这一领域的发展现状,然后根据当前存在的问题进行了针对性地研究与实验,并得出了一些创新性的成果与结论。具体研究工作与贡献如下:(1)网络安全态势要素获取作为态势评估与预测的基础,其准确性直接关系到后续环节的效果。而网络安全态势要素获取通常需要分析处理高维复杂的网络审计数据,并且数据中不同特征属性对准确实现态势要素获取的作用也互不相同,因而传统算法往往难以获得很好的性能表现。针对这一问题,本文首先通过层次分析法(AnalyticHierarchyProcess,AHP)属性加权和模型集成的方式对传统KNN算法进行了优化,并将其命名为WKNN(WeightedKNN)算法,用于完成网络攻击分类任务,从而提取网络攻击要素数据。实验表明其可以有效提高网络攻击分类的准确率以及稳定性。接着,考虑到目前网络安全态势预测研究大多是对具体算法模型进行改进,缺少对态势可预测性本身的研究,本文借助熵理论等数学工具对网络安全态势可预测性进行了理论分析。首先,基于网络安全态势要素与网络安全态势的密切相关性,本文对最具不确定性的网络攻击要素进行了分析,推导计算了其可预测性上下限,得出了网络攻击要素具有高可预测性的结论。接着,本文利用相同方法对网络安全态势序列进行了分析,实验结果表明其同样具有高可预测性,从而证实了网络安全态势预测的可行性。(2)当前在众多网络安全态势评估模型之中,基于深度学习的态势评估模型效果最好,但仍然存在没有全面利用态势要素数据,对态势要素动态性考虑不足的问题。针对这一问题,本文利用深度学习领域的注意力机制等技术,对已有态势评估模型做出了改进,提出名为MCALSTM-CNN(MultiChannelAttentionLSTMCNN)的评估模型。模型首先利用多通道的注意力LSTM模块,对多时间点不同类别的态势要素数据进行处理,提取网络安全态势的动态特征。接着基于注意力模块对多通道特征数据进行加权拼接融合,得到整体特征数据,并且通过各通道权重评估各类安全要素对当前安全状态的影响大小。最后通过一维卷积层以及前馈神经网络进一步融合特征数据,得到网络安全态势值。实验证明,本文提出的态势评估模型在准确率和F1值上相对其他模型都有进步,可以准确地完成态势评估任务。(3)目前网络安全态势预测算法大多是直接对态势值序列进行建模预测。然而由于模型简单,其难以有效提取数据中的复杂规律,并且也没有充分利用态势要素数据。针对此问题,本文利用深度学习组件搭建了名为ConvTrans-TCN(ConvolutionalTransformerTCN)的预测模型。模型首先利用因果卷积多头自注意力模块构建特征提取部分。其可以有效建模序列中的长期依赖关系,并对序列的局部模式进行匹配,从而优化特征提取效果。接着采用TCN模块构建信息融合部分,完成对特征数据的融合。最后通过前馈神经网络得到态势预测值。实验证明,本文提出的模型在预测精度,预测稳定性方面相对其他模型具有优势,可以获得准确的态势预测结果,为网络管理员提供未来网络安全态势走向的有效参考。
其他文献
从加工精度、表面形貌及质量要求等方面考虑,振动辅助切削技术是一种卓有成效的加工方式,它的出现弥补了传统金属加工的不足。振动辅助切削过程中,切削刀具被施加激励,使得刀尖在切削过程中产生有规律的、稳定的微幅振动,同时,刀具和工件之间会有周期性的相互作用,通过合理设置振动参数和切削参数,该周期性的作用既可以形成工件表面规整的微织构,改善其表面功能特性,获得减阻、自清洁、以
1979年开始,我国的体育中考经历了从试点到全面推广实施的曲折发展历程。2020年,中共中央、国务院启动了新时代教育评价改革;2021年,又启动了减轻学生作业负担和校外培训负担的工作。为研究“双减”背景下体育中考改革的发展趋势,通过文献资料法、实地调查法等研究我国体育中考的演进历程、基本模式、存在问题以及“双减”政策对体育工作及体育中考的影响。研究认为,在推进“双减
本文通过对广义Snell反射定律分析研究,提出了一种亚波长的声学微结构,该结构通过对反射界面相位的设计来实现反射波波矢方向的操纵从而实现声波反射方向的调控。利用COMSOL仿真软件对该结构仿真模拟,并在此基础上分别利用易拉罐阵列及通过3D打印技术制作的声学器件对这个结构的反射声场进行了实验测量,实验结果证明在正入射条件下可产生不同角度偏转的异常反射声波,数值模拟和实
信息存储技术和网络科技的发展为人们获取图书馆服务提供了新的途径,线上教育优势愈加明显。本文基于公共图书馆线上教育服务需求不断增加的背景下,对公共图书馆在线教育服务进行研究,为公共图书馆更好地开展社会教育的职能奠定基础。本文针对国内外公共图书馆在线教育服务情况进行了调研,发现我国一部分公共图书馆以MOOC建设为中心推出了各种系列化公开课的服务项目,全面汇集优势教育资源,在分专题分学科的基础上,采用多
在我国经济实力不断提升的背景下,关于城市生态环境的保护工作成为国家打造绿色生态城市的重要举措,因此推出了节约型园林绿化建设。节约型园林建设的推广大大改善了我国现有城市面貌,加速城市生态环境的维护意识,增加现有绿化绿地的资源利用率。但是对于园林建设过程中,节约型园林的理念实施仍旧存在诸多有待优化的环节,对于节约型园林绿化建设的养护管理工作,也需要用具体的管理体系进行优
随着临近空间目标领域技术的不断更新突破,高超声速飞行器的机动形式更加复杂多变,其强大的突防能力给传统的防御系统带来严峻的挑战。在跟踪未知目标时,针对目标机动引起系统模型的不确定性问题:目标运动模型的未知性和目标机动的不可预测性,设计一种基于Elman网络的在线反馈滤波算法,将训练好的Elman神经网络嵌入到CKF滤波器的状态估计步骤中,构成混合滤波器,根据输入量,预
1905年,在伯尔尼瑞士专利局工作的爱因斯坦在德文杂志《物理学年鉴》上发表了五篇具有划时代意义的论文,这些论文涉及从经典力学向现代物理转换的三个领域:分子动理论、狭义相对论和光量子假设。五篇论文分别是:(1)“分子体积的新测定方法”、(2)“热
服务型领导作为一种新型的领导理论,更加看重的是对下属的服务与关怀,让领导工作更具人性化和向心力。对此将在阐述服务型领导的概念、特征的基础上,就服务型领导理论在企业管理中的具体应用策略进行重点探讨,以帮助企业营造出更加良好的组织管理氛围,有效增强企业的组织凝聚力和向心力。
该文就静态图像数据压缩编码方法进行了研究,提出了一种改进的基于小波变换的零树编码方法,通过实验证明了此方法的有效性.从论文的结构来看,主要分为六部分:首先,介绍了课题提出的背景及意义;然后,简单介绍了数字图像压缩的有关知识和目前国际上制定的图像压缩的标准以及图像压缩技术的发展过程;接下来,从小波变换的原理出发,通过实验,对图像进行小波变换后小波系数的特点进行分析,讨论了其适用于图像压缩编码的优势;
该文的主要工作和研究内容如下:首先对全文的研究背景做了详细的说明和分析.在输入排队交换结构的公平调度方面,提出了基于信用量、统一服务量和虚时钟三类权重的调度算法,并给出了分别配合最大(小)权重匹配、极大(小)权重匹配和SIMP三种匹配算法时各调度算法的详细描述;从理论上对某些算法的性能进行了分析,并用计算机仿真的方法对各种调度算法的信元平均时延、最长队列长度、公平性做了全面的分析和比较,为实际算法