基于信息融合的分层次网络安全态势感知研究

被引量 : 4次 | 上传用户:huweiguangkaka
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网逐渐普及,物联网、大数据、云计算等新技术日新月异发展,网络安全时刻面临着严峻的入侵威胁。现有安全设备大多处于独立工作状态,只能对网络系统某一方面进行检测及防御,其缺陷及局限性逐渐显现。网络安全态势感知(Network Security Situation Awareness,NSSA)应运而生,逐渐成为网络安全领域新兴的研究焦点之一。NSSA通过全面融合网络安全要素,综合利用传统检测工具的特点,从整体宏观角度对网络安全态势进行准确把握,并对安全状态的发展趋势进行分析和预测,协助管理员及时有效地对网络系统进行加固防护,确保网络系统在安全环境下运行。在总结分析国内外具有代表性研究成果的基础上,针对网络结构的特点,本文提出了基于信息融合的分层次网络安全态势感知(Hierarchical-NSSA,H-NSSA)模型,并取得以下研究成果:1.在总结凝炼前人研究成果基础上,提出基于信息融合H-NSSA系统模型。将系统按功能需求分为“态势信息采集-预处理-数据存储-信息融合-态势评估-态势预测-可视化”七层并简要介绍每层所需要完成的任务及其关键技术。2.借鉴网络安全风险评估机制将态势评估分为资产价值评估、脆弱性评估、入侵威胁评估三个子评估模块,本文重点针对这三个子评估模块的评价指标及量化方法进行了更为细致地分析和设计,在此基础上给出网络安全态势评估工作流程。3.本文将入侵威胁评估工作进一步细分为可信度评估、支持度评估、严重度评估三个子评估阶段,并分别介绍各阶段采用的量化评估算法和技术,引入算例分析和测试环节进行仿真,证明其有效性。4.考虑到H-NSSA框架的构建目标,本文提出基于优化证据冲突D-S证据理论的态势预测模型,对系统下一刻安全状态走势,即趋于安全及危险的概率进行推算,并不对未来态势值进行绝对预测,思维更加合理,对管理员有效进行网络防御具有指导意义。本论文在实验室环境下对所提出的H-NSSA支撑平台进行设计与实现,围绕H-NSSA服务中心模块对其主要功能进行了针对性测试,协助管理员感知当前网络安全态势并对其发展趋势进行合理的推测,对保障当前网络环境信息安全起到重要作用,验证了本文研究成果的可行性和有效性。
其他文献
通过对不同建设时期居住区的调查以及发展历程的论述,分析总结了各个时期深圳居住区园林植物配置特点。以此了解深圳居住区绿地园林植物配置的现状与存在问题,探讨深圳居住区
以钨铜基复合粉末为原料制成的射孔弹药型罩为研究对象,在特定工艺条件下对其进行真空烧结,利用SEM扫描电镜对烧结后的钨铜制品进行微观形貌分析,通过系列烧结温度曲线的设计
无线收发器是是射频系统中接收发射射频信号的部分,不同的应用模式要求无线收发器有不同的设计要求。频率合成器是无线收发器中最关键的模块之一,它为收发机的上下变频提供精
在有效质量近似下,讨论了GaN/AlxGa1-xN应变柱形量子点中类氢杂质态结合能和外场存在情况下耦合GaN/AlxGa1-xN柱形量子点z方向电子基态波函数.首先,考虑应变及流体静压力,利
在追求两性共同发展意识被越来越多人接受的今天,对于两性的固化认知仍在社会生活中广泛存在,除受传统性别文化的深刻影响外,作为信息获取重要来源的一些大众媒介也在无形中
鼻咽癌是我国华南地区最常见的恶性肿瘤之一,70%的患者就诊时已为中晚期,放射治疗是鼻咽癌患者主要的治疗手段。近年来,调强放射治疗成为局部晚期鼻咽癌患者的常用放疗技术,
本文在对现行的扭振测量方法进行介绍的基础上,建立了一种基于高速线阵CCD的轴系扭振测量的新方法,该方法首先在被测轴上预先标记一条螺旋标记线,作为高速线阵CCD摄象机的被
SRAM具有高速、低功耗等特点,受到了广泛地应用。然而,SRAM作为一种挥发性存储器,断电后在低温下存在着数据残留,这样就带来了安全隐患。为了解决这个问题,本文提出了安全性S
激光在线校准技术因其具有非接触、实时性和测量精度高等优点而具有广阔的工业应用前景。现代加工中心和高精度数控机床刀具在更换或定期检查时,需要对选取的刀具进行校准测
随着集成电路制造工艺的不断发展,单个芯片上集成的晶体管数目越来越多,通过复用各种IP芯核,片上系统(SoC, System-on-Chip)的功能愈发强大。SoC设计缩短了电路设计周期,降低