位置:成果数据库 > 期刊 > 期刊详情页
基于免疫危险理论的网络安全态势定量感知模型
  • ISSN号:1001-3695
  • 期刊名称:《计算机应用研究》
  • 时间:0
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术] TP18[自动化与计算机技术—控制科学与工程;自动化与计算机技术—控制理论与控制工程]
  • 作者机构:[1]中原工学院计算机学院,郑州450007, [2]河南财经政法大学公共管理学院,郑州450002
  • 相关基金:国家自然科学基金资助项目(60873246); 河南省科技攻关计划资助项目(092102310038); 河南省教育厅自然科学研究计划资助项目(2010A520047 2010A520048 2009B520023)
中文摘要:

针对基于免疫的异常入侵检测技术自体/非自体区分困难、漏报误报率高而导致网络安全态势感知结果不准确的问题,受免疫危险理论启发,提出了一个新的网络安全态势感知模型。模型采用分布式结构设计,部署在主机上的传感器利用人工抗体实时检测网络攻击,并依据攻击类别和频度计算危险信号大小;模型中的安全态势评估中心通过分析、融合来自主机的多数据源危险信号,进而定量感知主机和整个网络的安全态势。理论分析和仿真结果表明该模型是有效的,并解决了网络安全类的人工免疫系统难以区分自体/非自体之不足,为实时、定量感知网络安全态势提供了一个新思路。

英文摘要:

The danger theory is changing the traditional thinking ways of self/non-self discrimination.Aiming at the deficiencies of the immunity based security situation awareness method,this paper proposed an immune danger theory based quantitative model for network security situation awareness(DTQMSA).The mode architecture was distributed.The host-based located sensors were in charge of the detection of network attacks and the computation of danger signal.The network security situation was obtained through fusing and analyzing the multi danger signal coming from each computer host.Theoretical analysis and simulation results show that the proposed model is valid.Thus,it provides a good solution to network security situation awareness quantitatively and in real time.

同期刊论文项目
期刊论文 61 会议论文 11
同项目期刊论文
期刊信息
  • 《计算机应用研究》
  • 北大核心期刊(2011版)
  • 主管单位:四川省科学技术厅
  • 主办单位:四川省计算机研究院
  • 主编:刘营
  • 地址:成都市成科西路3号
  • 邮编:610041
  • 邮箱:arocmag@163.com
  • 电话:028-85210177 85249567
  • 国际标准刊号:ISSN:1001-3695
  • 国内统一刊号:ISSN:51-1196/TP
  • 邮发代号:62-68
  • 获奖情况:
  • 第二届国家期刊奖百种重点科技期刊,国内计算技术类重点核心期刊,国内外著名数据库收录期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:60049