论文部分内容阅读
本文对国内外已有的网络安全态势感知方法进行了分析和比较,在定性分析原始网络安全态势数据的基础上,提出一种融合多源数据的网络安全态势定量感知模型。针对网络系统结构的特点,首先使用各种网络安全工具采集日志记录、告警信息和其他探针数据,将影响整体网络安全状态的各种安全因素进行形式化描述和集成,统一规格化为主机安全事件和链路安全事件。其次采用改进的D-S证据理论进行数据融合得到精简的主机安全事件集合和链路安全事件集合。再次按照网络安全态势评估指标选取原则建立网络安全态势量化评估指标体系,并分析归纳量化评估计算公式。最后根据评估所得网络安全态势值具有非线性时间序列的特点,提出一种改进和声搜索算法和最小二乘支持向量回归机相结合的网络安全态势预测方法,并建立了相应的预测模型。