基于粗集的网络安全综合监控技术及其应用研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:xltmzzd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,网络攻击的一个典型特点是从最初的使用单一攻击手法逐渐转向一个攻击过程中综合使用多种攻击技术,例如病毒、蠕虫、木马等经常在一次攻击中综合应用,攻击目标也涉及到网络系统的各种环节。然而各种网络安全检测技术大多集中于对单一具体网络安全事件的监测,并且在监测的过程中基本上很少考虑不同事件之间的关联问题。对一些具体的安全事件的研究发现,很多的安全事件之间都有着密切的关联,而忽略了这些事件之间的关联,就使得网络安全监控管理系统成为仅仅是对各种类型的安全事件的独立地监控与管理。这样,导致对网络安全状况的监控所得到的各种信息往往都是一些与具体技术相关的安全信息,而不是对网络整体安全状况的信息,并且得到这些具体的安全信息中存在着大量的重复信息。上述问题就导致系统管理人员对整个网络系统的安全状况缺乏整体了解,难以对网络中发生的安全事件做出及时有效的决策,而且有些重要的安全事件甚至会被淹没在大量的网络安全事件之中。 网络安全监控管理已经从早期的以设备、系统为中心或者以注重对某种安全特性的满足发展到当前的网络整体安全的保障。网络安全综合监控技术近几年来已经有了长足的发展,但是仍然存在着一些问题。本文主要针对网络安全综合监控系统中规则的获取、规则的匹配、网络安全综合监控系统中信息的融合以及网络综合监控系统的设计与实现进行了研究。本文的主要创新点为: (1)提出了一种基于粗集的遗传分类算法来有效地获取网络安全综合监控系统的规则。提出的方法可以无需任何辅助信息,只根据数据自身提供的信息对数据进行简化,提取有用的特征,并求得相应的规则。将本文提出的基于粗集的遗传分类算法应用到网络告警信息处理中,能处理大规模告(预)警数据及其不一致性,获得简洁的告(预)警综合规则。同时,还提出了一种基于属性重要度的分辨矩阵简化方法,该方法可提高对条件属性的约简效率。 (2)把基于粗集的遗传分类方法应用于IDS规则的提取中,通过试验表明,基于粗集理论的遗传分类方法产生的规则与专家规则的描述在本质上高度相似,但比专家规则简单、实用。针对大量数据进行规则匹配时存在的效率问题,提出了一种sBMH算法,可提高规则匹配的效率。 (3)基于粗集的告警信息融合方法--告警信息融合是提高网络安全综合监控管理系统告警精度的有效途径,告警信息融合目前采用的主要融合方法有基于概率统计的融合方法、基于规则的融合方法、基于数据挖掘的融合方法等。基于粗集理论在处理知识不确定性方面的优势,提出了一种基于粗集的网络安全告警信息融合方法,仿真试验表明该方法可降低虚警率,且系统的检测准确率比合成前有了大幅度的提高。 (4)网络安全综合监控系统所利用的各种安全设备从不同侧面检测攻击而产生的攻击告警信息,如果不进行有效的综合,则势必会产生很多无用和重复的信息,很难保证检测的准确率。本文研究了安全事件关联技术并应用在网络安全综合监控管理系统的设计及告警综合子系统中。在安全综合监控系统中综合应用文中提出的各种方法,通过试验,验证了本文所研究方法在系统中应用的有效性,并探讨了网络安全综合监控管理系统在证券网络中的应用。 最后,本文在现有研究成果基础上,展望了网络安全综合监控技术进一步发展的趋势和前景。标准化、自动化、智能化将是网络安全综合监控技术的发展方向。
其他文献
J2EE以其规范的开放性、机制无关性、较好的可移植性、可扩展性以及多层分布式计算等诸多优点,正被越来越多地应用到多个领域的信息化建设工程中来。本论文所研究的劳动保障系
笔式用户界面(Pen-based User Tnterface,PUT)遵循纸笔(paper/pen)隐喻,其设计目标是从交互设备到交互方式都模拟人们已经熟悉的纸笔工作方式,同时又充分利用电子计算易于复
目前,政府机构改革的不断深化,国家机关的管理职能不断增强,传统办公方式与不断增长的办公业务量之间的矛盾日益尖锐。因此,改革传统办公模式,开展电子政务,将办公业务的处理
支持向量机算法(SVM)是以统计学习理论(SLT)为基础的一种模式分类算法。由于其具有良好的计算有效性(Computational Efficiency)、健壮性(Robustness)和统计稳定性(Statistic
粗糙集理论是八十年代初由波兰学者Z.Pawlak提出的一种处理不精确、不确定性知识的数学工具。由于其近年来在机器学习、模式识别、决策分析、过程控制、数据库知识发现、专家
近年来随着网络规模的不断扩展,各种入侵事件给网络安全带来了严重的威胁。入侵检测系统作为网络安全防御体系的重要组成部分,越来越受到人们的广泛关注。 入侵检测是指发觉
随着虚拟现实、计算机动画技术以及科学计算可视化的不断发展,需要重建的对象越来越复杂,对物体对象重建与绘制的要求也越来越高。面对生成更加真实的对象、具有良好的交互性等
在电子政务以及其它很多应用中有许多流程性的应用,包括公文流转、行政审批、网上申报等业务均需要一些通用的功能特别是工作流引擎的支持。工作流管理技术具有良好的可实施
生产调度作为一个关键模块,是整个先进生产制造系统实现管理技术、运筹技术、优化技术、自动化与计算机技术发展的核心。有效的调度方法和优化技术的研究与应用,是实现先进制造
近年来,基于位置服务(Location Based Services,LBS)应用需求的不断增长,使得无线定位技术,尤其是室内无线定位技术成为无线应用的一个研究热点。基于无线信号强度RSS的指纹法是