网络安全态势感知研究

网络安全态势感知研究

论文摘要

随着网络规模的不断壮大,网络结构的日益复杂,网络病毒、分布式拒绝服务攻击(Dos/DDos)等构成的威胁和损失越来越大,传统的网络安全管理模式仅仅依靠防火墙、防病毒、网络入侵检测(IDS)等单一的网络安全防护技术来实现被动的网络安全管理,已满足不了目前网络安全的要求,因此迫切需要新的技术来对网络安全状况进行实时监控和预警。网络安全态势感知技术就是对当前和未来一段时间内的网络安全状态实时监测和预警的一种新的安全技术。本文用于态势感知的数据来自netflow的流量信息,采集了包括源/目的IP、源/目的端口、数据包数量等的信息,基于netflow流量信息来进行网络安全态势感知。本文的工作主要包括以下几点:第一,由于每个netflow数据包中含有几万行甚至几十万行的流量信息,直接对这种流量信息进行处理很困难。把netflow数据中的各个地址看作是一组随机事件,就可以对它的信息熵进行分析,信息熵能够更有效地表现出各个地址对应数据的集中和分散情况。第二,针对未来网络安全态势的模糊性、随机性、不确定性等特点,提出采用灰色模型建立未来态势感知模型。利用灰模型需要样本少,计算简单的优势,对信息熵序列进行中短期预测。该方法通过GM(1,1)灰色模型得到信息熵的预测值序列,并算出网络风险指数,利用本文提出的风险指数计算达到网络安全态势感知的目的。通过仿真证明这种方法能感知未来的网络安全态势,对未来一段时间内的网络安全态势实时预警。第三,对于现在的大规模网络,利用数据挖掘Apriori算法从多个信息熵序列中发现潜在的关联规则,并通过已知的网络攻击对熵值序列的影响。把产生的关联规则分成异常空间和正常空间,并可以对网络安全态势划分安全、中等、危险等级。第四,由于Apriori算法需要多次扫描时间序列数据库,使得算法在实际应用中效率不高,很难满足网络安全态势感知的实时性要求,所以提出基于矩阵的快速挖掘算法,并且通过排序矩阵和树来减少候选集,提高了多时间序列数据挖掘的时间上的效率,在大型网络和海量数据的情况下仍然能达到安全态势感知的目的。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 研究背景及意义
  • 1.2 相关研究现状
  • 1.2.1 网络安全态势感知研究现状
  • 1.2.2 网络安全态势感知主要研究方向
  • 1.3 本文主要研究内容
  • 1.4 本文组织结构
  • 第二章 网络安全态势感知及方法
  • 2.1 网络安全态势感知
  • 2.1.1 网络安全态势概念
  • 2.1.2 NSAS 与IDS 比较
  • 2.2 态势感知方法
  • 2.2.1 灰色系统
  • 2.2.1.1 灰色系统基本概念
  • 2.2.1.2 灰色系统的研究内容
  • 2.2.1.3 灰色系统建模
  • 2.2.2 数据挖掘
  • 2.2.2.1 数据挖掘概念
  • 2.2.2.2 数据挖掘过程
  • 2.2.2.3 数据挖掘分析方法
  • 2.3 态势感知数据源
  • 2.3.1 Netflow 流量数据
  • 2.3.2 信息熵
  • 2.4 本章小结
  • 第三章 基于灰模型的网络安全态势感知
  • 3.1 GM 灰模型
  • 3.1.1 GM(1,1)模型
  • 3.1.2 残差GM 模型
  • 3.1.3 GM(1,1)模型的适用范围
  • 3.2 总体结构模型
  • 3.2.1 信息熵预测步骤
  • 3.2.2 风险指数
  • 3.3 仿真试验及结果分析
  • 3.3.1 实验环境
  • 3.3.2 实验数据
  • 3.3.3 仿真结果及分析
  • 3.4 本章小结
  • 第四章 基于多时间序列数据挖掘的网络安全态势感知
  • 4.1 关联规则数据挖掘
  • 4.1.1 关联规则挖掘基本概念
  • 4.1.2 关联规则分类
  • 4.1.3 挖掘关联规则的步骤
  • 4.1.4 Apriori 算法
  • 4.2 基于 Apriori 多时间序列的关联模式挖掘
  • 4.2.1 时间序列的线性分段拟合
  • 4.2.1.1 移动窗口分段
  • 4.2.1.2 从上到下分段
  • 4.2.1.3 由下自上分段
  • 4.2.1.4 基于非均匀区间划分分段
  • 4.3 总体结构模型
  • 4.4 仿真试验及结果分析
  • 4.4.1 实验环境
  • 4.4.2 实验数据
  • 4.4.3 仿真结果及分析
  • 4.5 本章小结
  • 第五章 网络安全态势规则快速挖掘算法
  • 5.1 Apriori 算法的不足
  • 5.2 矩阵挖掘算法的基本思想
  • 5.3 基于关联矩阵产生频繁项集
  • 5.4 基于排序矩阵和树的改进候选算法
  • 5.5 仿真实验及结果分析
  • 5.5.1 实验环境
  • 5.5.2 实验数据
  • 5.5.3 仿真结果及分析
  • 5.6 本章小结
  • 第六章 结束语
  • 6.1 本文研究工作总结
  • 6.2 工作展望
  • 致谢
  • 参考文献
  • 个人简历
  • 硕士研究生期间的研究成果
  • 在攻读硕士学位期间参加的科研项目
  • 相关论文文献

    标签:;  ;  ;  ;  ;  

    网络安全态势感知研究
    下载Doc文档

    猜你喜欢