【摘 要】
:
随着网络入侵行为的种类越来越多,投入用来维护网络安全的设备也越来越多,面对众多复杂的安全信息,安全管理人员的理解能力有限,无法在短时间内了解网络总体的安全状态。为了帮助安全管理人员在短时间内快速地掌握网络总体的安全态势信息,网络安全态势感知技术被用来提炼、融合网络中各种安全设备的安全信息,最终得出关于网络安全态势的一个态势值。传统的安全态势感知技术主要通过直接融合IDS报警信息和各种安全日志生成态
论文部分内容阅读
随着网络入侵行为的种类越来越多,投入用来维护网络安全的设备也越来越多,面对众多复杂的安全信息,安全管理人员的理解能力有限,无法在短时间内了解网络总体的安全状态。为了帮助安全管理人员在短时间内快速地掌握网络总体的安全态势信息,网络安全态势感知技术被用来提炼、融合网络中各种安全设备的安全信息,最终得出关于网络安全态势的一个态势值。传统的安全态势感知技术主要通过直接融合IDS报警信息和各种安全日志生成态势信息,但随着网络规模的扩大,数据融合所需要的关联分析复杂度加大,会降低态势信息生成的速度。而基于网络流量进行安全态势分析具有可保证安全信息的完整性,减少中间处理环节,部署流量旁路采集器灵活的优点。因此本文选择基于网络流量来进行安全态势分析。本文主要工作包括以下三个方面:(1)本文建立一个通用的异常检测模型并对该模型进行了三方面的优化,使模型在罕见攻击类型r2l和u2r的召回率上分别达到了45.0%和14.0%,在同类文献中处于较高水平。该异常检测模型建立在基于支持向量机和KDD CUP99数据集训练的五个分类器之上。本文对该异常检测模型进行的三方面优化为:一是提出了基于异常比例分析的特征提取方法为五个分类器提取了有效的特征组合;二是使用采样技术对每个分类器训练集的样本分布进行了优化;三是基于模拟退火算法对每个分类器的参数进行了优化。(2)本文提出了一种对于安全态势理解过程的计算方法并对所用到的层次分析法进行了两方面的优化。对层次分析法进行的两方面优化为:一是使用模糊相对比较矩阵计算权重进一步降低给出相对权重过程中人的主观性;二是基于诱导矩阵对相对比较矩阵进行了一致性的自动修正,使系统更加自动化。对于安全态势的预测,本文通过基于历史态势值训练的一个BP神经网络实现。(3)本文设计并实现了一个基于网络流量的安全态势分析系统。在对安全态势分析系统进行需求分析和系统设计的基础上提出了本文实现各个功能模块的具体方法,并通过功能性测试和非功能性测试验证了系统的实用性。测试结果表明系统管理员通过该系统可以在第一时间了解到当前各级的态势值和网络中的攻击行为。
其他文献
含氮杂环是一类重要的有机化合物,在药物分子结构中占有极其重要的地位,是有机化学领域研究的重点之一。近年来,自由基化学研究受到了广泛的关注,是构建此类杂环的重要手段。
随着海洋经济的发展,海洋环境中金属材料的腐蚀问题逐渐受到重视。海洋中存在大量的微生物,易附着于金属材料表面形成生物膜,改变海水/金属界面的物理化学特性,影响金属的腐蚀过程。微生物腐蚀是海洋腐蚀中不可忽视的重要问题。海水中的腐蚀微生物种类繁多,根据菌种与代谢特征,可分为硫酸盐还原菌、产酸菌、铁氧化细菌、铁还原细菌与产粘液菌等,它们能够参与铁、硫等元素循环过程,并由此改变金属表面的阴、阳极反应过程。其
基于社交网络中心度幂律分布规律,绝大多数个体组成了网络“长尾”,仅有极少数个体成为了影响力用户,影响力用户判别是社交网络领域的研究热点。随着新媒体技术的快速发展和国家对网络舆情监管重视程度的增强,如何有效地判别影响力用户引起了社会学、计算机科学和复杂系统动力学等多领域学者越来越广泛的关注。目前,用户影响力的测度指标主要集中于信息在网络中的扩散参数,如信息传播的速度、范围和深度。这种测度本质刻画的是
蛋白质在生命活动中起着重要的作用,许多研究生理或病理的机制也都是建立在蛋白质水平上的。蛋白质的可逆磷酸化是人体中重要的翻译后修饰,并且许多疾病与异常磷酸化修饰密切
在知识经济时代全面到来之际,知识积累作为公司重要竞争资源,其丰富性日益加强,迭代更新速度越来越快。知识共享作为影响组织知识积累的重要途径,受到多重因素的影响。知识共享过程中激励机制这一因素对组织内知识共享有效程度有十分重要的理论和实际意义。知识共享中激励机制的研究已有很多成果,有专家从心理学角度切入研究个体知识共享的动机,有学者从博弈论的角度分析知识共享过程中各方的成本与收益问题,也有学者通过组织
随着飞行器飞行马赫数的提高、飞行距离的延长,对天线窗口材料提出了更加苛刻的要求,现有的透波材料无法满足应用需求。氮化硅基陶瓷材料由于其优异的力、热、电综合性能及良好抗热震和耐烧蚀性能,已成为继熔石英之后重点发展的新一代耐高温透波材料。但致密氮化硅材料的介电常数偏高,在拓宽天线罩工作频段与缩减瞄准误差等方面仍存在一定的局限性,多孔化是实现其介电性能优化的有效途径。因此,开展新型孔隙率连续梯度宽频透波
电子侦察是利用电子侦察设备截获目标雷达、通信电台或别的通信设施辐射的电磁信号,并通过技术手段获取目标位置信息、战略部署或者平台类型等信息。电子侦察是电子对抗技术
空间充气可展结构的展开动力学分析随着太空技术的发展越来越多的受到诸多科研工作者的关注,因其相比于传统展开结构具有低质量、收拢体积小等不可替代的优点。但模拟太空环境来进行可展结构充气展开的地面试验比较困难,因此有限元模拟仿真成为重要的研究手段。为了增加空间结构在充气展开时的稳定性和可靠性,实现空间结构的顺利展开,同时完成其工程目标,本文进行了以下研究工作:(1)创建了尼龙搭扣和单根气囊有限元模型,将
随着大数据到来,新产生的数据量呈指数增长,人们面临的优化问题的规模也随之增长,通常用于解决此类问题的演化计算方法在大规模的数据下无法令人满意。而分布式计算和云平台在传统的开发模式下,需要对于每一个优化问题开发针对性的计算应用,浪费了大量资源。后来出现的分布式启发算法平台通常有部署复杂、并行化程度不高、扩展困难、用户和开发者界面不友好、算法和问题支持不多等不足之处。本文旨在克服上述计算平台的不足之处
汞(Hg)是一种常见的重金属污染物,具有非必需、易富集、高毒性等特点。由于其具有特殊的理化性质,汞被广泛应用于电子设备、医疗器械、油漆、农药等工农业生产,导致水环境汞污