基于网络安全事件的安全态势感知研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:acmilanno1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的规模呈现爆发性的增长态势,网络攻击行为也层出不穷,使网络安全在人们眼中变得越来越重要,网络的正常运行关系到一个国家乃至于全球的信息流通是否能够保持在一个相对稳定的状态。因此,当网络攻击发生时,能否对网络安全状态进行精确的感知与分析,能否及时采取高效的应急措施已经显得迫在眉睫。网络安全态势感知(Network Security Situation Awareness,简称NSSA)技术应运而生,其主要目标是对网络安全整体态势进行感知与度量,能够及时形成针对网络攻击行为的“完整视图”。NSSA对攻击活动发生地点的精确定位和对攻击者后续活动的趋势预测具有非常重要的意义,也可以对受攻击者及时采取防御策略提供帮助。依据NSSA的当前研究现状,可以了解到历史上的学者虽然已经从不同的角度做了诸多工作,但仍然存在不少问题。首先,数据的来源和处理是态势感知研究的基础,其中涉及多种数据融合技术,难以对数据进行统一的结构化处理,为态势感知研究的后续工作带来了困难;其次,网络安全事件作为态势感知研究的重要参数,一直没有受到广泛的关注,在过往的研究历史中也没有形成一套完整的安全事件处理方案;最后,如果只考虑单个网络安全事件蕴涵的信息,而不针对不同安全事件之间的内在联系进行深入分析,则难以评估网络攻防过程中的实际网络状态,无法从宏观角度分析与处理大型复杂网络。针对上述存在的问题,本文进行了一系列研究工作,创新点和主要工作如下:(1)通过Scrapy网络爬虫框架,对Freebuf、嘶吼、SecurityCafe、ThreatPost等国内外知名网络安全事件网站进行了数据收集,以国家计算机网络入侵防范中心漏洞库为依托,进行了网络安全事件库的设计与建立,目前网络安全事件库存放有43848条数据。网络安全事件库的建立丰富了态势感知研究的数据基础,并为研究人员进一步查询、调取以及分析数据提供了便利。(2)设计并实现了一种基于文本处理的网络安全事件分析工具。所设计工具可完成对网络安全事件文本信息的数据清洗工作,利用神经网络模型对所获取的网络安全事件进行分类操作,利用隐性马尔科夫模型进行文本信息的分解与抽取,通过Doc2Vec和Word2Vec算法相结合的方法对不同安全事件之间相似度的进行计算。与传统的安全事件处理方法相比,本文设计的工具更加重视文本上下文的语义特征,可以逐步发现出不同词语之间的隐藏关系,形成了一套具有高度适用性和全面性的网络安全事件处理方案。(3)为揭示不同网络安全事件之间的关系,引入系统论的概念,定义了单位安全事件,以安全事件点、链、网、超网络的四种演化模式进行递进式分析,建立了基于网络安全事件的语义关联模型,并给出了一种基于安全事件的超网络演化模型构建方法。所提出的模型揭示了安全事件连锁反应机理,为实现安全事件危害效用度量与评估方法提供了理论基础,使网络安全事件内在的联系可以清晰的呈现出来。
其他文献
做好畜禽养殖废弃物资源化利用工作,促进畜牧业绿色可持续发展,关系畜产品有效供给、关系农村居民生产生活环境改善,是一项重大的民生工程。为全面掌握宁夏回族自治区区畜禽
本文通过对合照进行多人人脸识别及截取的方法,将其转化为单人人脸识别的问题,运用K-L变换和PCA算法来实现人脸识别,从而设计了一个简易的课堂点名系统。首先在人脸截取部分,
类石墨烯二硫化钼(MoS_2)作为过渡金属硫化物中重要的成员之一,因独特的性能而被广泛关注。与MoS_2纳米片相比,尺寸小于20 nm的MoS_2量子点由于量子限制效应和边缘效应而具有新颖的特性和应用价值。到目前为止,MoS_2量子点已经应用于析氢反应,光催化,生物成像,光电器件等等。然而,所报道的MoS_2量子点的制备大多涉及到有机溶剂,具有毒性、耗时长、步骤繁琐等问题。因此,探索出一种方便、高
经历了17、18世纪启蒙时代的洗礼,理性的光辉洒遍了世界每个角落,驱散了神秘世界的每一寸阴霾,世界变得不再神秘.“去神化”登上了历史的舞台.然而,就在人们狂热地高歌“去神
随着国家对各行各业废气排放的要求日益严格以及社会各界环保意识的提升,众多中小型企业也开始积极寻求高效的废气处理方法。在这样的时代背景下,滤筒除尘器凭借有效过滤面积
经编产品的生产流程为:整经-织胚-定胚-染色-成品。由于其织造原理及产品原料的特点,布面容易出现条痕,而导致产品的品质受到影响。改善经编织物条痕问题,可提高产品品质,增强产品
与直井注水相比,海上油藏通过水平井注水具有扩大注水面积、降低开发成本等优点。但在海上油藏注水开发的过程中,存在水平井注入压力迅速升高、油井见水过快的问题。本论文针
从我国现状出发,引出企业社会责任信息披露的重要性。然后对国内外关于企业社会责任信息披露的理论和实证研究进行归纳,旨在鼓励我国企业实践和发展企业社会责任,促进和谐社
政务微博是在当前社会环境下,政府部门对网络舆论进行引导的有益探索。在应对突发事件上,政务微博要不断的提高自身工作能力,突发事件发生前要完善应对机制和方式,寻求完善的
2016年6月,民族汉考(MHK)(二级)新大纲正式颁布,2018年6月,依据MHK(二级)新大纲命制的新试卷在青海正式启用。本文对民族汉考(二级)新旧大纲进行了比较,并采集2016~2018年青