基于sFlow和SNMP的网络安全态势融合方法的研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:ch12358
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断提高,当今网络组网方式、网络组成结构、网络应用程序等都趋于复杂化。伴随这些网络因子复杂化,网络中流量激增,网络设备负载增大,且在网络中传输的信息数据量庞大复杂,即包括各种传输的正常数据也包括危险攻击数据。这些因素对网络的安全性、网络设备的可用性时刻构成严峻的挑战。网络安全态势感知技术作为网络安全领域内一项全新且正蓬勃发展的技术,是通过检测网络中多源异构数据得出当前网络状况并预测未来的状态,能够在网络攻击等异常行为发生前进行识别、防御及预警。本文根据sFlow和SNMP在网络安全态势领域的应用特点,切入数据融合算法,完善网络安全态势感知数据源,提高其态势感知的准确和实时性。本文首先阐述了国内外网络安全态势感知研究现状,结合多源异构数据获取技术,指出数据融合技术在态势感知中的核心地位。其次,重点研究了sFlow数据格式及采样机制,SNMP数据格式及传输机制,从而根据二者的特点设计实现多源异构数据获取功能;接着分析二者在网络安全态势感知领域的互补性优点。再次,根据多源异构数据源特点,并结合网络安全态势感知的研究,提出了RST-DS数据融合算法。该算法结合粗糙集理论和证据理论的强大互补性,对网络安全态势事件分类约简,进行证据融合,最后分析安全态势。最后,设计实现了网络安全态势数据融合分析验证系统,并结合仿真工具对多源异构数据进行仿真分析,验证该融合算法的优势和作用,并指出其不足以及将来的研究方向。
其他文献
大规模函数优化问题有着广阔的应用背景,很多实际应用中的问题都可以抽象成此数学模型解决。进化算法是目前被普遍公认的一种求解函数优化问题行之有效的方法,以其实现简单、求
随着数码产品的普及,人们现在可以随时记录现实生活中的各种场景信息,而普通的数码产品由于受其自身硬件设备的限制,一般无法完全把场景的所有信息记录下来。比如,一个真实场
马铃薯作为我国第四大主粮,对其外部缺陷的检测直接影响到我国马铃薯商品化和深加工进程。由于目前国内大多基于特定环境、特定光照下进行检测,这并不能满足实际环境检测要求。因此,本文提出在开放的自然光环境下对马铃薯主要外部缺陷绿皮、发芽、病斑等的无损检测方法进行研究,这对马铃薯进行深加工和商品化具有重大意义。本文首先针对自然光环境下马铃薯图像的分割方法进行研究,提出一种新的方法分割出马铃薯目标区域。主要先
随着虚拟现实技术的发展,通过这种技术创建一个消防仿真训练系统成为了当今消防训练的趋势。在消防仿真中,火焰的效果直接反应了当前虚拟环境中火灾的发生情况,因此火焰特效是这
体数据在科学模拟、医学影像、石油勘探等领域普遍存在,体数据的可视化也一直是科学计算可视化领域的研究热点。直接体绘制方法因能全面展示体数据的信息、揭示内部特征而备受
近年来,随着科学技术的进步,数据的处理和采集技术也得到突飞猛进的发展,人们对于不确定性数据的关注也越来越多,在不确定性数据中包含离散的不确定和连续的不确定两种类型的数据
随着计算机技术的发展和网络时代的来临,应用系统的更新换代速度逐渐加快,数据作为应用系统的核心,也同样面临着在不同系统和环境下的迁移问题。数据迁移的需求大多存在于关系数
熟练的掌握英语,已经成为了现代人的必备素质之一。英语学习的过程是一个整合式的学习过程,包括了听、说、读、写等部分,而各个部分之间是相互关联的,正因为英语学习的此种特性,也
随着云计算技术的迅猛发展,云服务得到广泛应用。在大规模分布式云计算平台中,由于软硬件故障、节点失效、作业调度资源不足等原因,导致作业无法正常完成,造成的资源浪费现象更为
云计算为用户提供了按需定制和按量付费的新的资源利用形式,使得服务更加便捷和廉价,但云计算环境的开放性,同时也为用户的安全问题带来了巨大的隐患。在云计算环境下不同安全域