- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于知识发现的网络安全感知框架摘要:安全警戒事件网络安全感知提供了独特的高级别安全观 但网络的安全警报数据的复杂性和多样性分析极为困难。在本文中,我们分析的网络安全感知系统中存在的问题,并提出了基于知识发现的网络安全感知框架。该框架网络安全网络安全。
建模的目的,是构建基于d-s理论网络安全态势的形式化模型,支持融合和分析传感器安全安全警报的一般过程。频繁模式和序列模式,集成网络安全感知系统(SSA )的应用表明,框架支持网络安全。关键词:网络安全态势感知数据挖掘;知识发现传统的网络安全设备,如入侵检测系统(IDS ) ,防火墙,安全扫描器彼此独立运作网络系统遭受各种安全威胁,包括网络蠕虫大规模的网络攻击等,网络安全态势感知是解决这些问题的有效途径。在网络安全存在着一些困难从各种安全传感器生成的警报事件数量是巨大的,假阳性率太高。安全传感器产生的警报事件数据类型,警报处理,自动获取这些是相当困难的。在本文中,我们总结的网络安全感知的研究,提出了一个知识发现的网络安全,并应用到我们的网络安全感知系统(NET- SSA)。本文其余部分组织如下:第节介绍了网络安全感知的概念和功能,并总结了该的相关;第3节提出基于知识发现的网络安全感知框架;第4节实验结果,第5节总结今后的工作方向。基本概念和相关工作为方便描述和避免,相关的定义如下:在一定的时间窗口遭受的网络攻击一般来说,安全的信息,包括两个方面,时间维度和空间分布维度。安全事件它是指各种网络安全传感器 ={ detectTim , eventTyp attac ,srcI , desI , srcPor , desPor , protoco , sensorI, confidenc,
severit , othe }。其中, detectTimei指警报事件发生的时间eventTypei是指警报事件的类型, attacki是指攻击检测警报所属的类 srcI和Desi指警报事件源和目的地址srcPorti和 desPorti指警报事件 sensorID 是指传感器检测到的事件是指警报的事件; severit是指警报事件严重级别是指警报事件的其他信息。它指的是分析各种安全所产生的警报事件,并最终产生网络安全的过程。,,,…,] ,简化其中有重复或并发性关系冗余警报事件,以减少有效量。事件过滤,P() H] ,警报事件已被删除或标记为无关的事件,如果属性)不属于 ,利用信息融合技术如D-S证据理论的它主要解决了碰撞警报和警报合并使用的问题,从而提高警报事件的,降低假阳性率。事件关联,,,…,] ,当前的网络安全事件,活动和情况,可以从不同类型的警报事件源所使用的数学或启发式方法推断,提高检出率,降低假阴性率。状态评估空间和时间维度中的攻击行为和网络资源。知识发现知识发现的目的是提取安全事件的融合和所需要的规则。在网络安全感知的过程中,安全局势的模型是标准化的,受限制的,推断,,通过从知识发现中获取的模式信息进行补充,最后生成的网络的安全况。B. 相关工作
为了应付增加的信息安全威胁,多种安全设备已被用于大型网络。这些设备产生大量的安全事件。面临着太多的预警信息获得安全是非常困难。为了解决这一问题,许多研究已引入互联网安全系统。巴斯是第一个引入网络这一概念,并提出基于多传感器数据融合的网络安全认知框架[1] [ 2 ] 。它可以帮助网络管理员识别,跟踪和衡量网络攻击活动。Endsley的状态感知框架,Jibao等人出了“网络安全状态感知模型”。另一方面,根据巴斯的理论,Liu等人提出了基于信息融合的网络安全为了了解整个网络安全的趋势,我们必须收集,融合和分析大量的信息,减少假阳性率和假阴性率。但是,如何设置每个传感器的可靠性和等人[7],利用神经网络异类多传感器数据融合和时间和攻击的严重性知识发现自动的帮助下,Stefanos的等人 [8] 潜在的相关性并实现预警信息之间的相关性分析。优点是知识自动发现机制缺点是。有时,它可能会发现大量的无用信息预警信息多传感器数据融合和相关性分析后,安全模型量化。[9]认为安全风险评估应包括系统的,威胁程度和攻击的严重性Zhang等人把所有的网络环境参数引入到安全状态框架中,像网络中关键主机的数目,主机提供的服务,攻击可能造成的危害等。Chen认为,应该把风险评估方法划分为不同的层次,根据服务、主机、网络的层次结构来定量网络安全态势。首先确定资产的重要性,攻击的,并收集漏洞从网络安全信息获取网络安全模型但大多数的研究都没有网络安全,缺乏一个综合的框架。本文不仅提出基于知识发现的一个网络安全模型,提出了一个综合的网络框架网络安全态势感知框架网络安全建模是并支持各类安全传感器的警报事件的融合和相关分析的一般过程。网络安全的产生,主要包括三个步骤:
您可能关注的文档
- #3发变组、TO甲乙启备变、母差保护等设备二次电缆改造.doc
- (基于问题学习)教育研析.doc
- (三年经典)2010__2012全国各地中考思想品德试题分考点精选28选择希望人生正确对待理想和现实.doc
- [风云人物]互联网金融的道法术.docx
- “全脑理念”下的高效课堂的实践和研析.ppt
- “五段14意”对称式议论文.ppt
- 《福建法制报》关于广告招商定位方向和媒体定位关系的探讨.doc
- 《民用建筑电气设计规范》JGJ16__2008讲义__配电线路布线系统.ppt
- 《民用建筑电气设计规范》JGJ16__2008讲义__自备应急电源6.ppt
- 《行政强制法》的基本原则和行政强制设定权研析.doc
最近下载
- 河南省2019年对口升学网络选择和判断题.docx VIP
- 兴陇中学七年级语文期中复习《骆驼祥子》单选题.docx VIP
- 2025至2030年中国电站铸锻件市场分析及竞争策略研究报告.docx
- 2025年湖南选调真题及答案.docx VIP
- 防范电信网络诈骗宣传课件 PPT.pptx VIP
- 第4课 直面挫折 积极应对中职思想政治《心理健康与职业生涯》(高教版基础模块).pdf VIP
- 广西书院文化研讨.pdf VIP
- 高考古代文化常识判断题(一).docx VIP
- 前十题单选,后十题多选,每题5分,满分100分。.docx VIP
- 12K101-1~4 通风机安装(2012年合订本).pdf VIP
文档评论(0)