版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、,基于日志审计与性能修正算法的网络安全态势评估模型,韦勇连一峰,提出了一种基于日志审计与性能修正算法的网络安全态势评估模型。首先利用日志审计评估节点理论安全威胁,并通过性能修正算法计算节点安全态势.然后利用节点服务信息计算网络安全态势,并且采用多种预测模型对网络安全态势进行预测,绘制安全态势曲线图.最后构建了一个网络实例进行实验。,概要,术语解释:安全态势评估日志审计理论安全威胁性能修正,网络安全态势评估模型,请在此输入您的标题,L日志信息:对于网络中任何一条日志l属于L,都用一个六元组(id,timel,type,content,idc,idh)来表示.P性能信息:对于网络节点的任何一条性能
2、信息pP,都用一个八元组(idp,timep,idh)来表示.S:服务信息.对于网络节点的任何一条服务信息sS,都用一个四元组(ids,name,ws,idh)来表示SA表示网络的安全态势值,由日志信息L、性能信息P和服务信息S共同组成,表示为SA=(L,P,S).,网络安全态势评估量化算法,日志审计通常有基于规则库、基于数理统计、基于有学习能力的数据挖掘等方法。本文主要采用基于规则库的日志审计方法,通过对日志信息进行规则库匹配得到初步的安全事件,然后通过安全事件归并去掉重复的安全事件,再通过安全事件关联分析挖掘出安全事件内在的联系,实现日志审计功能,最后量化评估节点理论安全威胁。,日志审计,
3、日志审计,性能修正,安全态势评估模型中的性能信息P用(idp,timep,y,idn)表示,在timep时刻其性能参数(,)的最小值为0,对应的最大值为(1,1,0,0,1),网络节点性能由当前可利用资源来衡量,用如下公示:,性能修正,设在某时段开始时刻某主机的性能参数为(1,1,1,1,1),该时段结束时刻的性能参数为(2,2,2,2,2),则利用式计算可得使用性能变化量P对节点理论安全威胁VoT进行修正,得到各个网络节点的安全态势值后,即可利用各节点权重信息加权计算网络安全态势,由以下公式计算节点权重wh:由各个节点的安全态势值SAh和节点权重wh可以计算得到网络安全态势值SA,计算公式如
4、下:,综合计算,网络安全态势预测算法,本节介绍基于时间序列分析的态势预测算法,对利用量化算法计算出的多个时段的网络安全态势值样本进行时间序列分析,从而实现对未来的网络安全趋势进行预测,灰色系统理论是邓聚龙教授在1982年创立的,应用广泛:人口预测,灾变预测,初霜预测等。灰色系统理论是一种研究一些既含有已知信息又含知或未确知信息的系统理论和方法,它从杂乱无章的、有限的、离散的数据中找出数据的规律,然后建立相应的灰色模型进行预测。GM(1,1)模型是一种最常用的灰色预测模型,它是由一个只包含单变量的一阶灰微分方程构成的模型,在本文中这个单变量即为网络安全态势值,GM(1,1)模型,GM(1,1)模
5、型,原始数据如下:首先对原始数据进行一次累加处理,获得新的数据。而GM(1,1)模型的单变量一阶灰微分方程为,GM(1,1)模型,根据最小二乘法得到:计算得到的累加序列值为:还原得预测值为:,ARMA模型,自回归移动平均模型它的基本思想是:将预测对象随时间推移而形成的数据序列视为一个随机序列,即除去个别的因偶然因素引起的观测值外,时间序列是一组依赖于时间的随机变量,这组随机变量所具有的依存关系或自相关性表征了预测对象发展的延续性,而这种自相关性一旦被相应的数学模型描述出来,就可以从时间序列的过去值及现在值预测其未来的值.由自回归模型(简称AR模型)与滑动平均模型(简称MA模型)为基础“混合”构成。,请在此输入您的文本。请在此输入您的文本。请在此输入您的文本。请在此输入您的文本。请在此输入您的文本。,实例分析,各个网络服务器节点的服务信息S按照本文提出的模型表示如下:,实例模拟,0.正常用户集合在模拟过程中一直访问Server1、Server2和Server3;1.Server3受到SQL注入攻击;2.Server4受到通过Server3进行的SQL注入攻击;3.Server1受到UDPFLOOD攻击(DoS攻击);4.Server2受到MSBLAST蠕虫攻击;5.Server1、Server2和Server
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026贵州遵义荣誉军人康复医院招聘见习生7人备考题库及答案详解(名师系列)
- 土石方爆破施工方案
- 2026西藏林芝市人民医院财务人员招聘1人备考题库带答案详解
- 创维集团2026届春季校园招聘备考题库附答案详解(综合题)
- 2026浙江南湖文化旅游集团有限公司招聘备考题库附答案详解(能力提升)
- 未来五年出租车行业市场营销创新战略制定与实施分析研究报告
- 2026年农业加盟新能源建设协议
- 2026年农业改造软件开发协议
- 2026年农业施工顾问服务协议
- 2025年福建水利电力职业技术学院辅导员考试真题
- 屈原【六幕话剧】郭沫若
- 全球十大环境问题课件
- CJJ-T 135-2009 (2023年版) 透水水泥混凝土路面技术规程
- 人民日报金句摘抄
- 阳明计米器mc-262说明书
- 肠易激综合征
- 基于PLC的交通信号灯智能控制系统设计
- DB4403T 325-2023 红火蚁防控规程
- 普速铁路线路封闭设施管理办法
- 绘本这就是二十四节气春
- GB/T 25684.13-2021土方机械安全第13部分:压路机的要求
评论
0/150
提交评论