基于指标体系的网络安全态势感知技术研究

来源 :天津理工大学 | 被引量 : 9次 | 上传用户:zhaocd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及、云计算的出现以及物联网的迅速发展,网络安全问题日益突出,安全漏洞和安全事件大幅度增加。网络蠕虫、黑客拖库、0day曝光以及个人隐私数据泄漏等网络安全事件时有发生。网络安全逐渐成为国家、企业和个人关注的焦点。然而现有网络安全设备数据来源单一、各设备独立工作关联性差,它们已经无法满足当前网络发展需求。网络安全态势感知应运而生,逐渐成为网络安全领域的研究热点之一。它结合传统网络安全技术的优点,全面收集网络中的安全态势要素,从宏观的整体的角度评估网络运行状态,在安全事件出现之前就对可能存在的问题进行分析预测,从而帮助网络管理员作出正确的决策。本文在对国内外大量相关文献研究的基础上,重点从态势感知模型建立、态势评估、态势预测和态势原型系统实现几个方面对态势感知技术进行了深入研究,主要取得的成果如下:1)在研究经典态势感知模型成果基础上,提出基于指标体系的网络安全态势感知系统模型。将系统按功能需求分为“态势数据采集—指标提取—指标体系建立—数据存储—态势评估—态势预测—可视化”七个模块并简要介绍每个模块的功能及其关键技术实现。该模型的提出为本文奠定了坚实的模型基础。2)针对态势感知模型中的态势评估模块,提出基于T-S模糊神经网络的网络安全态势评估方法。将网络总体态势划分为威胁态势、脆弱态势、稳定态势和容灾态势四个指标态势,使用T-S模糊神经网络分别计算得到四个指标态势的态势值,然后运用层次分析法融合得到网络总体态势,实现了安全态势的定量评估。仿真实验结果表明,该方法可行准确。同时,该评估方法可使态势感知初步实现溯源功能。3)针对态势感知模型中的态势预测模块,提出基于改进核函数支持向量机ISVM的网络安全态势预测方法。通过将态势数据的时序特性融合于传统支持向量机核函数中对网络未来发展趋势进行预测。仿真实验对比结果显示,ISVM预测方法可行有效。本文对态势预测的深入研究为态势感知实现主动防御提供了一定的促进作用。4)依据上述理论成果,实现了基于指标体系的网络安全态势感知原型系统。在阐述原型系统总体设计和详细设计的基础上,搭建系统测试环境对原型系统设计的规范性、合理性及功能进行了测试。本文的研究成果为网络安全态势感知的进一步深入研究和应用提供了重要的参考依据。
其他文献
随着网络技术的发展和应用范围的扩大,人们越来越依赖于网络进行信息的处理。但是由于网络攻击工具和攻击手段的日趋复杂化和多样化,仅仅依靠传统的网络安全防范措施己无法满
分布式拒绝服务(Distributed Denial of Service,简称DDoS)攻击如今是Internet上的头号威胁,已经给Internet造成了极大的经济损失,严重影响了网络应用向更深、更广的方向发展。由
文献检索是科研工作人员获取研究文献的重要途径,随着Internet的迅速发展,文献信息资源也随之爆炸,面对浩如烟海并且不断迅速增长的网络文献信息,如何在信息的海洋中方便、及时地
股票市场对我国的经济增长具有积极的作用,如何有效地分析和预测股市一直是人们关注研究的问题。目前,计算机网络与信息技术的使用对股票市场的发展空间带来了质的变革,股票交易
随着我国经济的发展,人们对物质文化生活的需求也随之增加,这样就给货物运输带来了很大的压力,如何改进货运列车编组调度方案也就成了铁路部门最关键的问题,也是提高货运列车运营
面向服务计算是当前工业界与学术界备受关注的主题,也是未来的发展趋势。它倡导以服务及其组合为基础构造应用的开发模式,标准化、松耦合及透明的应用集成方式是其重要特征,
产品的设计过程是设计、分析与优化反复迭代的过程,因此需要CAD系统与分析优化系统的协作。基于IGES或STEP标准格式文件的协作虽然能够支持CAD系统与分析优化系统之间的边界
近年来,国内外在图像检索和管理技术的研究中出现了一个新热点—基于内容的图像检索CBIR(Content Based Image Retrieval)。纹理是图像的重要信息和特征,在病理诊断、文物复
本文旨在分析抽取Web企业信息系统的共性特征,采用“软件构件化”方法设计并实现了一些通用基础构件,以便于更快速地搭建基于Web的企业信息系统。本文首先阐述了构件技术和构
无线传感器网络(以下简称WSNs)集成了无线通信技术、传感技术、计算机技术等三大技术,被认为是21世纪最重要的新技术之一。WSNs由大量廉价微型传感器节点自组织而成,具有低功