期刊文献+
共找到83篇文章
< 1 2 5 >
每页显示 20 50 100
网络安全态势感知分析框架与实现方法比较 被引量:39
1
作者 李艳 王纯子 +3 位作者 黄光球 赵旭 张斌 李盈超 《电子学报》 EI CAS CSCD 北大核心 2019年第4期927-945,共19页
信息技术已经深入到全社会政治、经济、文化的方方面面,信息革命改变了全世界的沟通方式,促使人类社会有了巨大的发展,也使网络安全问题受到了前所未有的关注.针对网络安全问题的研究主要经历了理想化设计保证安全、辅助检测被动防御、... 信息技术已经深入到全社会政治、经济、文化的方方面面,信息革命改变了全世界的沟通方式,促使人类社会有了巨大的发展,也使网络安全问题受到了前所未有的关注.针对网络安全问题的研究主要经历了理想化设计保证安全、辅助检测被动防御、主动分析制定策略、全面感知预测趋势4个主要阶段,在各国都在争夺数字控制权的新战略制高点背景下,针对网络安全态势感知的探讨无论是在学术研究上还是在产业化实现上都呈现出了全新的特点.本文对网络安全态势感知进行了尽可能详尽的文献调研,首先介绍了国内外研究现状及网络安全态势感知与传统态势感知之间的区别与联系;然后从数据价值链角度提出了网络安全态势感知的逻辑分析框架,将整个过程分解为要素采集、模型表示、度量确立、求解分析和态势预测五个连续的处理阶段,随后对每个阶段的作用,主流的方法进行了阐述,并对在实验对象上的应用结果以及方法间的横向比较进行了说明.本文意图对网络安全态势感知提供全景知识,为网络安全的产业化方案提供辅助思想,希望能够对此领域的科研和工程人员起到参考作用. 展开更多
关键词 网络安全 网络态势感知 攻击模型 入侵检测 数据融合分析
下载PDF
网络安全态势感知系统结构研究 被引量:27
2
作者 陈彦德 赵陆文 +2 位作者 王琼 潘志松 周志杰 《计算机工程与应用》 CSCD 北大核心 2008年第1期100-102,147,共4页
网络安全态势感知是实现网络安全监测和预警的一种新技术,融合防火墙、防病毒软件、入侵监测系统(IDS)、安全审计系统等安全措施的数据信息,对整个网络的当前状况进行评估,对未来的变化趋势进行预测。深入分析国内外相关研究后,建立了... 网络安全态势感知是实现网络安全监测和预警的一种新技术,融合防火墙、防病毒软件、入侵监测系统(IDS)、安全审计系统等安全措施的数据信息,对整个网络的当前状况进行评估,对未来的变化趋势进行预测。深入分析国内外相关研究后,建立了一个网络安全态势感知概念模型和体系结构,分析研究构成网络安全态势感知系统的数据的特征提取、网络安全评估、网络应急响应、网络安全预警等重要组成部分,这将为下一步安全态势感知系统的实现奠定理论的基础。 展开更多
关键词 网络态势感知 安全评估 安全预警
下载PDF
基于进化深度学习的特征提取算法 被引量:18
3
作者 陈珍 夏靖波 +1 位作者 柏骏 徐敏 《计算机科学》 CSCD 北大核心 2015年第11期288-292,共5页
信息全面与维数灾难的矛盾是大数据时代网络态势感知需要解决的首要难题。特征提取一直是主流的降维方法,但现有算法对高维非线性数据效果不佳;深度学习是一类具有多层非线性映射的学习算法,可以完成复杂函数的逼近,但对隐层相关参数十... 信息全面与维数灾难的矛盾是大数据时代网络态势感知需要解决的首要难题。特征提取一直是主流的降维方法,但现有算法对高维非线性数据效果不佳;深度学习是一类具有多层非线性映射的学习算法,可以完成复杂函数的逼近,但对隐层相关参数十分敏感。针对上述问题,将进化算法的思想引入深度学习,提出了一种基于进化深度学习的特征提取算法。该算法利用遗传算法及进化策略实现全局搜索及优化的特点,并对深度学习结构及相关参数进行了优化。理论分析及实验结果都证明了该算法的有效性。 展开更多
关键词 网络态势感知 特征提取 进化算法 深度学习 波尔兹曼机
下载PDF
以网络态势感知平台为核心的医院局域网安全运维实践 被引量:14
4
作者 潘愈嘉 陆丹艳 《中国数字医学》 2020年第12期10-13,共4页
目标:以态势感知平台为核心阐述医院局域网运维中主动防御系统设计以及具体实现。方法:探索平台技术原理,打造集检测、可视、响应等多功能一体的大数据安全分析平台和安全运营中心。结果:指出该平台从医院网络边界、内部网络、终端等方... 目标:以态势感知平台为核心阐述医院局域网运维中主动防御系统设计以及具体实现。方法:探索平台技术原理,打造集检测、可视、响应等多功能一体的大数据安全分析平台和安全运营中心。结果:指出该平台从医院网络边界、内部网络、终端等方面可以提供全方位防护,极大提高响应威胁的时效性和精准度。结论:提高局域网运维的效率,降低网络安全风险的发生概率,可为同级别医院提供有价值的参考。 展开更多
关键词 数字化医院 网络态势感知 局域网安全 运维
下载PDF
网络运行态势感知技术及其模型 被引量:9
5
作者 柏骏 夏靖波 +1 位作者 钟赟 陈珍 《解放军理工大学学报(自然科学版)》 EI 北大核心 2015年第1期16-22,共7页
针对现有网络态势感知技术无法反映网络整体运行质量的问题,提出了网络运行态势的概念,并给出其模型。首先,将马尔科夫链的转移概率引入网络链路权重评价中以衡量相邻节点的可达性,进而求得网络链路权重;随后,为一致、稳定地评估网络运... 针对现有网络态势感知技术无法反映网络整体运行质量的问题,提出了网络运行态势的概念,并给出其模型。首先,将马尔科夫链的转移概率引入网络链路权重评价中以衡量相邻节点的可达性,进而求得网络链路权重;随后,为一致、稳定地评估网络运行质量并克服基于支持向量机评估方法在训练过程中存在的参数难以确定、过拟合等问题,提出了基于相关向量机的网络运行质量评估方法;最后,将各链路的运行质量评估值按照权值加权得到网络运行态势,实现网络运行质量局部评估向网络运行态势整体呈现的提升。实验结果表明,该模型获得的网络态势值与通过灰色模糊综合评估得到的态势值的平均绝对误差仅为1.61%,优于基于支持向量机的网络评估方法;通过对态势均值及方差的比较,可对不同网络建设方案提供必要的技术指导。 展开更多
关键词 网络态势感知 运行态势感知 链路权重 运行质量评估
下载PDF
基于时空关联的核电5G网络安全态势感知方法研究 被引量:8
6
作者 荣文晶 李帅 +2 位作者 彭辉 云雷 吴波 《电子产品可靠性与环境试验》 2022年第S02期1-5,共5页
随着核电行业生产模式的智能化,其面临的网络安全威胁日益增多。基于5G新技术带来的时空特性,在5G核电网络环境下,提出了基于时空关联的网络安全态势感知方法,采用Endsley SA改良模型的网络态势感知、网络态势理解、网络态势预测和网络... 随着核电行业生产模式的智能化,其面临的网络安全威胁日益增多。基于5G新技术带来的时空特性,在5G核电网络环境下,提出了基于时空关联的网络安全态势感知方法,采用Endsley SA改良模型的网络态势感知、网络态势理解、网络态势预测和网络态势可视化4个阶段,基于层次化的网络安全态势分析策略,从底层向上评估整体的网络安全态势;同时在时间维度上,基于时间序列预测分析,在空间维度上,采取基于空间数据挖掘理论的安全态势空间维度分析算法,预测网络未来的安全态势。针对5G核电网络安全态势感知给出了解决方案,提升了核电行业的网络安全能力。 展开更多
关键词 核电 第五代移动通信技术 网络安全 网络态势感知 时空维度
下载PDF
面向网络态势感知的实时网络拓扑发现 被引量:7
7
作者 贺英杰 王慧强 周仁杰 《计算机工程》 CAS CSCD 北大核心 2009年第24期127-129,共3页
通过分析比较各种网络拓扑发现方法,提出一种面向网络态势感知、基于简单网络管理协议的实时网络拓扑发现算法,其中包含网络设备存活性判断、网络设备类型判断及网络拓扑信息的存储及处理等技术,与传统的网络拓扑发现相比,具有实时性高... 通过分析比较各种网络拓扑发现方法,提出一种面向网络态势感知、基于简单网络管理协议的实时网络拓扑发现算法,其中包含网络设备存活性判断、网络设备类型判断及网络拓扑信息的存储及处理等技术,与传统的网络拓扑发现相比,具有实时性高、发现准确等优点。实验证明该算法的可行性和准确性。 展开更多
关键词 网络态势感知 网络拓扑 实时发现
下载PDF
黑盒遗传算法下异构网络信息安全漏洞深度挖掘 被引量:2
8
作者 周浩 《太原师范学院学报(自然科学版)》 2023年第3期33-38,共6页
为设计有效测试信息用例,深度、全面挖掘异构网络信息安全漏洞,提出黑盒遗传算法下异构网络信息安全漏洞深度挖掘方法.其核心基于威胁概率计算的异构网络态势感知方法,在分析异构网络环境后,计算目前网络攻击状态与历史攻击状态之间相关... 为设计有效测试信息用例,深度、全面挖掘异构网络信息安全漏洞,提出黑盒遗传算法下异构网络信息安全漏洞深度挖掘方法.其核心基于威胁概率计算的异构网络态势感知方法,在分析异构网络环境后,计算目前网络攻击状态与历史攻击状态之间相关性,分析网络威胁概率判断网络态势;针对属于异常态势的网络,基于黑盒遗传算法的漏洞深度挖掘模型,使用驱动Fuzzing测试工具,设计有效测试信息用例,将测试信息用例从异构网络链路层,发送至目标服务器,根据目标服务器所接收数据包中测试信息用例的缺失状态,便可判断信息安全是否存在漏洞.经测试,所提方法在挖掘信息安全漏洞时,所设计的有效测试信息用例的比例明显增大,对多种漏洞信息均可准确挖掘,具备深度、全面挖掘异构网络信息安全漏洞能力. 展开更多
关键词 黑盒遗传算法 异构网络 信息安全 漏洞深度挖掘 网络态势感知 Fuzzing测试工具
下载PDF
基于相关向量机的网络运行质量评估方法 被引量:4
9
作者 夏靖波 柏骏 《电子设计工程》 2016年第2期121-123,127,共4页
为一致、稳定地评估网络运行质量并克服基于SVM(Support Vector Machine)评估方法在训练过程中存在的参数难以确定、过拟合等问题,提出了基于RVM(Relevant Vector Machine)的网络运行质量评估方法。该方法利用RVM对灰色模糊综合评估方... 为一致、稳定地评估网络运行质量并克服基于SVM(Support Vector Machine)评估方法在训练过程中存在的参数难以确定、过拟合等问题,提出了基于RVM(Relevant Vector Machine)的网络运行质量评估方法。该方法利用RVM对灰色模糊综合评估方法得到的网络运行质量评估值进行训练,构建基于RVM的网络运行质量评估模型。实验分析表明,该模型获得的网络运行质量评估值与通过灰色模糊综合评估得到的运行质量评估值的平均绝对误差仅为1.61%,而且优于基于SVM的网络评估方法 。 展开更多
关键词 网络态势感知 运行态势感知 链路权重 运行质量评估
下载PDF
信息安全数据基线及安全事件预警分析研究及在电力系统中的应用 被引量:4
10
作者 王未 解思江 +1 位作者 焦阳 郝颖 《电信科学》 北大核心 2017年第S1期129-134,共6页
利用网络态势感知、大数据分析及预测技术可以大幅提高安全事件监测预警能力以及快速响应能力。基于大数据技术,实现信息安全态势监测、深度分析、应急响应等。通过建立信息安全预警分析平台,实现对电力系统信息安全事件的及时发现和查... 利用网络态势感知、大数据分析及预测技术可以大幅提高安全事件监测预警能力以及快速响应能力。基于大数据技术,实现信息安全态势监测、深度分析、应急响应等。通过建立信息安全预警分析平台,实现对电力系统信息安全事件的及时发现和查处,提升电力系统整体网络安全防护水平。 展开更多
关键词 网络态势感知 大数据分析 预测技术 信息安全预警分析平台
下载PDF
基于动态转移概率的网络态势预测方法研究 被引量:3
11
作者 李剑蓝 《计算机技术与发展》 2019年第11期62-66,共5页
网络态势预测是网络态势感知领域的重要组成部分。鉴于目前网络状态变化莫测,网络攻击形式层出不穷,而现有的网络态势预测手段具有实时性差或者计算量繁重的特点,难以对网络态势进行准确有效的预测。对此,文中通过分析不同形式网络攻击... 网络态势预测是网络态势感知领域的重要组成部分。鉴于目前网络状态变化莫测,网络攻击形式层出不穷,而现有的网络态势预测手段具有实时性差或者计算量繁重的特点,难以对网络态势进行准确有效的预测。对此,文中通过分析不同形式网络攻击下的网络状态变化特点,引入网络波动率的概念并用其描述网络波动状况,结合马尔可夫链提出一种基于动态转移概率的网络态势预测方法。该方法通过实时计算影响力衰减周期来计算转移概率,根据实际网络波动情况自适应更新转移概率的计算方式,从而动态地对网络态势进行预测,得到更准确有效的预测效果。对基于动态转移概率的网络态势预测模型进行了形式化描述并进行了原型实验,实验结果显示,该网络态势预测方法具有较高的准确性和可行性。 展开更多
关键词 网络预测 动态转移概率 网络态势感知 马尔可夫链 网络安全
下载PDF
网络态势感知系统中恶意行为特征关联仿真 被引量:3
12
作者 章菊广 《计算机仿真》 北大核心 2019年第11期280-283,351,共5页
传统网络恶意行为特征提取方法,无法对关联性弱的行为进行高精度检测,存在误报率高的问题,无法有效感知网络威胁。提出一种基于关联规则的网络态势感知系统中恶意行为特征关联分析方法。利用粒子群算法优化D-S证据理论,对不同信度流量... 传统网络恶意行为特征提取方法,无法对关联性弱的行为进行高精度检测,存在误报率高的问题,无法有效感知网络威胁。提出一种基于关联规则的网络态势感知系统中恶意行为特征关联分析方法。利用粒子群算法优化D-S证据理论,对不同信度流量数据授予不同权值,完成网络安全数据多源融合,实现网络安全态势要素提取;对提取出的网络安全态势要素进行态势理解,将不同来源的网络警报数据去伪存真,提取网络恶意攻击行为特征,采用FP-Stream算法对恶意行为特征关联规则进行挖掘,完成网络态势感知系统中恶意行为的特征关联。实验结果表明,所提方法能够有效提高特征关联检测精度、降低误报率,上述方法对网络安全态势的感知效果好,具有应用前景。 展开更多
关键词 网络态势感知 恶意行为 行为特征 特征关联分析 关联规则
下载PDF
网络态势感知中的报警记录觉察研究 被引量:1
13
作者 王娟 彭静 王灿 《计算机工程与科学》 CSCD 北大核心 2012年第7期39-45,共7页
网络态势感知中的报警觉察在处理粒度、规模、目标等方面均不同于传统入侵检测中的报警分析,更加侧重于人的理解。本文在现有基于相似度报警分析方法的基础上设计了一种"基于相似度的宏观网络报警觉察算法",重新定义了报警属... 网络态势感知中的报警觉察在处理粒度、规模、目标等方面均不同于传统入侵检测中的报警分析,更加侧重于人的理解。本文在现有基于相似度报警分析方法的基础上设计了一种"基于相似度的宏观网络报警觉察算法",重新定义了报警属性相似度,将"优序对比法"引入属性权重设定,最后提出以"人的瞬时理解力"为依据的阈值选择方案。实验显示该方法能帮助网络管理人员从整体上把握网络异常的时间、范围、类型,理解网络的态势。 展开更多
关键词 网络态势感知 报警分析 入侵检测 相似度
下载PDF
面向指挥控制系统的网络态势感知评估指标体系
14
作者 李珏 《信息与电脑》 2019年第20期147-149,共3页
小型指挥控制节点是信息化战争的重要组成,网络态势感知技术能为以网络化为核心的指挥控制系统的管理维护提供自动化预警和辅助。针对指挥控制系统在信息互通、系统可靠和计算高效方面的需求,笔者以感知网络运行、网络安全和网络资产为... 小型指挥控制节点是信息化战争的重要组成,网络态势感知技术能为以网络化为核心的指挥控制系统的管理维护提供自动化预警和辅助。针对指挥控制系统在信息互通、系统可靠和计算高效方面的需求,笔者以感知网络运行、网络安全和网络资产为目的建立了一个态势评估指标体系,并给出指标的规范化度量选取,该体系能够全面描述网络的安全性、稳定性和生存性态势。 展开更多
关键词 指挥控制系统 态势感知 估计指标体系
下载PDF
网络态势感知系统研究综述 被引量:125
15
作者 王慧强 赖积保 +1 位作者 朱亮 梁颖 《计算机科学》 CSCD 北大核心 2006年第10期5-10,共6页
开展网络态势感知系统NSAS(NetworkSituationAwarenessSystem,也称CyberspaceSituationAwarenessSystem)的研究,对于提高我国网络系统的应急响应能力,缓解网络攻击所造成的危害,发现潜在恶意的入侵行为,提高系统的反击能力等具有十分重... 开展网络态势感知系统NSAS(NetworkSituationAwarenessSystem,也称CyberspaceSituationAwarenessSystem)的研究,对于提高我国网络系统的应急响应能力,缓解网络攻击所造成的危害,发现潜在恶意的入侵行为,提高系统的反击能力等具有十分重要的意义。本文首先给出了态势感知的概念及发展NSAS的必要性;其次介绍了网络态势感知的概念,并对相关概念以及NSAS与IDS(IntrusionDetectionSystem)的区别与联系进行了讨论,详细综述了国内外NSAS的研究现状。以此为基础提出了NSAS的框架,并着重对相关的关键技术与难点问题进行了论述。最后给出了NSAS今后的发展方向。 展开更多
关键词 态势感知 网络态势感知系统 数据挖掘 数据融合 态势可视化
下载PDF
等保2.0下的网络安全态势感知方案研究 被引量:21
16
作者 王斯梁 冯暄 +1 位作者 蔡友保 陈翼 《信息安全研究》 2019年第9期828-833,共6页
为保障《中华人民共和国网络安全法》(以下简称《网络安全法》)顺利实施,网络安全等级保护(等保2.0)应运而生.在法律层面,等保2.0将对应《网络安全法》中的网络安全等级保护制度,是《网络安全法》落地的具体举措;在技术层面,由等保1.0... 为保障《中华人民共和国网络安全法》(以下简称《网络安全法》)顺利实施,网络安全等级保护(等保2.0)应运而生.在法律层面,等保2.0将对应《网络安全法》中的网络安全等级保护制度,是《网络安全法》落地的具体举措;在技术层面,由等保1.0的被动防御发展到等保2.0主动免疫防护技术;在实施和实践层面,由传统的单点信息系统安全防护扩展为网络空间主动防御体系建设.详细分析了等保2.0演进发展的新特点和新要求,并结合态势感知技术和产品发展趋势,提出了态势感知产品在等保2.0下的挑战和解决思路,最后给出一种可行的解决方案. 展开更多
关键词 等级保护2.0 网络安全法 态势感知 主动防御 解决方案
下载PDF
博弈论在网络安全态势感知中的应用 被引量:14
17
作者 刘景玮 刘京菊 +1 位作者 陆余良 杨斌 《计算机应用》 CSCD 北大核心 2017年第A02期48-51,64,共5页
博弈论是研究具有斗争或竞争性质现象的数学理论和方法,将博弈论运用到网络安全态势感知研究中已成为当前网络安全研究热点。阐述了网络安全态势感知常规研究方法及其不足,分析了网络安全的博弈特征并给出了网络安全态势博弈模型,论述... 博弈论是研究具有斗争或竞争性质现象的数学理论和方法,将博弈论运用到网络安全态势感知研究中已成为当前网络安全研究热点。阐述了网络安全态势感知常规研究方法及其不足,分析了网络安全的博弈特征并给出了网络安全态势博弈模型,论述了博弈论在网络安全态势感知中的应用进展并分析了其优缺点,展望了下一步的研究和发展方向。 展开更多
关键词 网络安全态势感知 博弈论 网络攻击图 马尔可夫决策过程
下载PDF
网络态势感知系统的告警阈值确定方法研究 被引量:1
18
作者 张羽 王慧强 贺英杰 《世界科技研究与发展》 CSCD 2008年第4期443-445,共3页
在网络态势感知系统中需要对影响网络性能的各项指标设置阈值,通过设置阈值和阈值检查可以在网络出现性能问题时及时向管理人员告警。本文提出了一种利用BP神经网络来确定告警阈值的方法:在采集到的大量性能数据中选取典型值作为训练样... 在网络态势感知系统中需要对影响网络性能的各项指标设置阈值,通过设置阈值和阈值检查可以在网络出现性能问题时及时向管理人员告警。本文提出了一种利用BP神经网络来确定告警阈值的方法:在采集到的大量性能数据中选取典型值作为训练样本训练BP神经网络,输出该值隶属于各模糊区间的隶属度,最后利用检验样本找到各区间的分界点即为阈值。文章还利用MATLAB对BP神经网络进行了仿真实验,验证了该方法的有效性。 展开更多
关键词 网络态势感知系统 阈值 BP神经网络 MATLAB
原文传递
网络安全态势感知综述 被引量:165
19
作者 龚俭 臧小东 +2 位作者 苏琪 胡晓艳 徐杰 《软件学报》 EI CSCD 北大核心 2017年第4期1010-1026,共17页
随着网络空间安全重要性的不断提高,网络安全态势感知(network security situation awareness,简称NSSA)的研究与应用正在得到更多的关注.NSSA实现对网络中各种活动的行为辨识、意图理解和影响评估,以支持合理的安全响应决策.它是对网... 随着网络空间安全重要性的不断提高,网络安全态势感知(network security situation awareness,简称NSSA)的研究与应用正在得到更多的关注.NSSA实现对网络中各种活动的行为辨识、意图理解和影响评估,以支持合理的安全响应决策.它是对网络的安全性进行定量分析的一种手段,网络安全管理系统可以借助其宏观把握整个网络的安全状况,分析攻击者的意图,为管理决策提供重要的依据.讨论了NSSA的任务范围,并据此对网络安全态势感知的概念进行了重新定义.然后,分别从网络安全态势觉察、网络安全态势理解、网络安全态势投射这3个层面综述了网络安全态势感知的研究现状和存在的问题. 展开更多
关键词 网络安全态势感知 数据融合 模型 关联性分析 综述
下载PDF
基于Markov博弈模型的网络安全态势感知方法 被引量:109
20
作者 张勇 谭小彬 +1 位作者 崔孝林 奚宏生 《软件学报》 EI CSCD 北大核心 2011年第3期495-508,共14页
为了分析威胁传播对网络系统的影响,准确、全面地评估系统的安全性,并给出相应的加固方案,提出一种基于Markov博弈分析的网络安全态势感知方法.通过对多传感器检测到的安全数据进行融合,得到资产、威胁和脆弱性的规范化数据;对每个威胁... 为了分析威胁传播对网络系统的影响,准确、全面地评估系统的安全性,并给出相应的加固方案,提出一种基于Markov博弈分析的网络安全态势感知方法.通过对多传感器检测到的安全数据进行融合,得到资产、威胁和脆弱性的规范化数据;对每个威胁,分析其传播规律,建立相应的威胁传播网络;通过对威胁、管理员和普通用户的行为进行博弈分析,建立三方参与的Markov博弈模型,并对相关算法进行优化分析,使得评估过程能够实时运行.Markov博弈模型能够动态评估系统安全态势,并为管理员提供最佳的加固方案.通过对具体网络的测评分析表明,基于Markov博弈分析的方法符合实际应用,评估结果准确、有效,提供的加固方案可有效抑制威胁的扩散. 展开更多
关键词 网络安全态势感知 威胁传播网络 Markov博弈模型
下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部