基于知识获取与规则融合的网络安全态势评估技术研究

来源 :解放军信息工程大学 | 被引量 : 8次 | 上传用户:seesmile
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全态势评估对于提高网络系统的应急响应能力、增强系统的反击能力等具有十分重要的意义。基于规则的网络安全态势评估技术具有细粒度、可扩展等特性,是当前研究的热点之一。目前,基于规则的网络安全态势评估技术主要集中于规则提取和规则匹配。其中,规则提取主要考虑如何从态势评估信息库中有效地提取规则,并没有考虑提取的规则中所含有的弱影响因子规则;规则匹配主要考虑如何提高匹配的效率,并没有考虑匹配结果为多匹配规则的问题,导致网络安全态势评估的效率和适用性不高。针对上述问题,本文对基于规则的网络安全态势评估技术展开了深入研究,主要工作如下:1.构建了基于知识获取和规则融合的网络安全态势评估架构。现有基于规则的网络安全态势评估架构存在效率和适用性不高等不足,针对此问题,设计了基于知识获取和规则融合的态势评估架构,给出了态势评估总体结构。针对网络环境中数据的不确定性,借助粗糙集理论在处理不确定性问题上的优势,设计了基于粗糙集的知识获取结构;为了解决规则匹配中出现的多匹配规则问题,分析了D-S证据理论在多源信息融合方面的优势,设计了基于D-S证据理论的规则融合结构。该架构实现了规则提取、规则评价、规则融合和规则匹配的有机融合。2.提出了基于粗糙集的两阶段知识获取方法。现有规则提取方法会产生大量不聚焦的规则,且规则评价方法剔除弱影响因子规则的效率不高,影响了态势评估的及时性和准确性,针对此问题,提出一种基于粗糙集的两阶段知识获取方法。首先,定义一种约简强度指标,在此基础上利用粗糙集提取聚焦的规则;然后,设计基于粗糙集的规则评价方法剔除弱影响因子规则。最后,实验证明该方法减少了规则规模,增强了网络安全态势评估的及时性和准确性。3.提出了基于群体决策和D-S证据理论的规则融合方法。当前规则融合方法在融合冲突规则时,规则冲突衡量标准设置不合理,影响了融合结果的准确性,针对此问题,提出了基于群体决策和D-S证据理论的规则融合方法。根据冲突规则的特点,将其转化为D-S证据理论中的多个证据,设计了基于规则可信度的获取基本概率分配(BPA)的方法;在得到冲突矩阵和一致矩阵的基础上,定义了一种基于冲突/一致度的冲突衡量标准;将群体决策的思想引入组合公式中,设计了基于群体决策和冲突信息的组合规则。实验证明该方法有效地提高了融合结果的确定性,增强了态势评估结果的准确性。
其他文献
李鹏总理在中央工作会议讲话中指出:“当前企业缺乏活力的一个重要原因,是市场调节的作用不够。”那么,为什么市场能够给企业带来活力?当前企业发挥市场作用的状况如何?企业
资源型中小型城市是指以开采和利用当地自然资源为主要产业,获取大部分经济收益的中等或小型城市。这类城市的乡镇企业发展状况如何,不仅直接影响着当地经济建设和社会发展,
通过大量的试验,作者探讨了矩形弯头空气流量计测压点的适宜位置和几何相似与不相似的影响,推荐了可供实用的矩形弯头空气流量计的流量系数。
对资本主义的再认识,不能忽视生产力标准;不能抹煞资本主义经济与社会主义经济的共同点;不能把历史过程简单化。
时代的划分,是由阶级矛盾决定的,只要一定的阶级矛盾没有结束,这个“时代”就没有结束。判定时代,关键在于认清哪一个阶级已经处在和将处在这个或那个时代的中心,决定时代的
阐述了低温送风空调方式的原理和特点,对几种低温送风方案进行了技术经济分析。分析结果表明,低温送风空调方式与冰蓄冷技术相结合,可降低整个系统的初投资和年运行费用,节省建筑
研究社会主义本质理论,确立“以人为中心”的管理思想孙恩恩,张绥增一、从社会主义本质论的出发点看“以人为中心”管理思想的时代性.邓小平同志在1992年的南巡讲话中,完整地提出了新
分税制是社会主义市场经济体制的必然选择陈少英进入七十年代以来,我国先后进行了几次大的财政体制改革,基本上都是围绕着实行和完善财政包干体制进行的。实践证明,这一体制在我
浅谈社会主义市场经济条件下的经济法制建设李淑贞,张恩铭从高度集中的计划经济体制向社会主义市场经济的转变,是我国经济体制的一个根本性转变。在这个转轨过程中,将我国经济以
新形势下要正确处理经济领域中的人民内部矛盾范振杰,温泽先当前,我国在深化改革、扩大开放和建立社会主义巾场经济体制的新形势下,许多经过多年形成的一些经济关系和利益关系都