网络安全态势分析与预测方法研究

被引量 : 15次 | 上传用户:lcg315
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络结构愈加复杂,网络攻击类型变化多样。如何全面展示网络安全状态,及时准确地预测网络安全态势,是当前网络安全防护面临的重要问题。网络安全态势感知作为一项新的技术,更加关注全面的网络安全状况及其发展趋势,能够对网络安全状态进行有效的评估,把网络安全风险和损失降到最低。网络安全态势感知过程中有3个关键技术:数据挖掘、态势评估和态势预测。在数据挖掘阶段,要求能够全面、快速、准确地挖掘出网络威胁事件;态势评估则力求实现对网络安全态势进行更加客观有效的评价;态势预测注重预测的准确性,能够让网络管理员基于预测结果对网络安全采取有效的保护措施。基于这样的要求,本文分别对这3个关键技术进行了研究,并作出如下工作。本文提出基于Rough set的C4.5分类算法。在众多数据挖掘算法中,C4.5决策树分类算法的算法精度高、分类速度快,但是在建立决策树过程中需要对数据集进行多次扫描,而数据集的大小直接影响了决策树的建立效率。利用Rough set理论在分类前对数据集属性进行筛选,去除与决策属性无关的数据属性,提高了决策树建立效率;以属性间相关度干涉决策树剪枝过程,直接从与决策属性相关度小于一定阈值的节点开始进行剪枝判断,提高了算法效率,使得决策树得到精简,进而实现更高效的分类。在态势评估阶段,本文引入熵的概念,以持续时间的长短作为评价指标,常见的22种攻击作为评价对象,得到不同攻击时间长度下的安全态势权重,从而避免了人为指定带来的主观性;同时在安全量化评估阶段还考虑了攻击威胁度、系统脆弱性、攻击包数量,对网络安全态势的描述实现了较为全面的评价。在预测过程中,本文采用模糊马尔科夫链对量化过程中得到的安全态势进行预测,以状态间的模糊关系合成作为基础构建马尔科夫转移矩阵。隶属函数的选取极大程度地影响了预测的结果,本文在预测过程中的创新点在于在模糊隶属函数确定阶段引入遗传算法,以找到最合适的模糊隶属函数,实现更准确的预测。论文的最后通过仿真对提出的算法进行了分析。仿真以KDD99为数据源。结果显示基于Rough set的C4.5分类算法能够在不影响分类精度的前提下大大提升算法效率。态势评估结果很好地表达了“越危险的网络实体,其安全态势值越高”。模糊马尔科夫模型能够很好地实现安全状态预测,基于预测结果对系统实施保护,能够将网络安全维持在一个稳定的状态。
其他文献
2012年1月,备受关注的画家范曾诉收藏家郭庆祥名誉侵权一案,由北京市第一中级人民法院终审结案。郭庆祥因发表一篇评论文章《艺术家还是要凭作品说话》被范曾起诉至法院,经北京
现今,随着我国音乐教育课程改革的不断深入,人们越来越重视音乐教师的专业化发展。这不仅是由音乐教师的工作性质所决定的,而且也受音乐教师在音乐教学过程“主导”地位的影响。
推进教学改革是着眼时代发展和部队需要、提升军队院校任职教育质量的一条重要途径。阐释了探究式教学模式的内涵,在此基础上将探究式教学模式应用于任职教育教学过程中,并从
<正> 晏婴,春秋齐国人,字平仲,又称晏子。曾历经灵公、庄公、景公三世为相。他始终以整邦治国的“社稷之臣”而自律勇为,赢得人民的尊重和史学家的称颂。晏子不仅提出了节俭
插补技术是数控系统实现轨迹运动控制的基础,是目前数控技术急需提高和完善的关键环节。插补算法的优劣将直接影响数控系统的性能。其中样条插补技术更是实现高速、高精度数控
北洋政府时期 ,全国性的农业行政管理工作先后隶属于农林部、农商部等中央农政机构 ,省、县也设有实业厅、农业科等相应机构。在农业近代化的国际大背景下 ,上述机构制订、实
20世纪90年代以来,金融危机频繁发生,世界各国(地区)面临着与日俱增的金融风险,也都在努力探索金融安全网的构建与完善。存款保险制度的实施不仅能有效保护存款者的利益,还可抑制个
在市场经济条件下,家电制造业的技术、产品的同质化已成大势,企业产品在性能上的差异已经不能给它带来优势,整个产业的运作效率已达到了一定均衡状态,营销渠道的选择逐渐成为
本文在介绍几种身份认证技术的基础上,详细介绍了当前比较传统的基于USBKey的身份认证技术,以及其改进技术,并对两者进行了比较和评价,最后简单介绍了这项技术的应用。
目的:本文采用体内、外实验及临床研究方法观察香连金黄散外用治疗阳证疮疡的药效机制,为临床高效使用香连金黄散提供依据,为深入研究传统中医外治法、外用药提供思路。方法:①