位置:成果数据库 > 期刊 > 期刊详情页
多源事件融合的网络安全态势评估方法
  • ISSN号:1000-7024
  • 期刊名称:《计算机工程与设计》
  • 时间:0
  • 分类:TN915.08[电子电信—通信与信息系统;电子电信—信息与通信工程]
  • 作者机构:天津理工大学智能计算及软件新技术天津市重点实验室,天津300384
  • 相关基金:国家自然科学基金项目(61272450);天津市科技创新专项基金项目(10FDZDGX00400、11ZCKFGX00900);天津理工大学教改基金项目(YB12-34)
中文摘要:

为解决网络安全态势评估中数据源单一及数据源彼此缺乏关联的问题,提出一种多源事件融合的网络安全态势评估方法。对多源数据进行预处理,统一格式;鉴于网络中存在大量误报及冗余事件,采用属性相似度算法结合DS证据理论对事件进行关联、融合;针对层次分析法(analytic hierarchy process,AHP)无法解决标度工作量大的问题,采用模糊综合评价法并结合AHP确定权值系数,依据攻击、漏洞信息加权融合各层态势,得到网络安全态势图。通过对DARPA2000数据集进行仿真实验验证了该模型的可靠性及适用性。

英文摘要:

To solve the problem of singleness of source data and the problem that the data source lacks association with each other in the network security situation assessment,an evaluation method of network security situation based on multi-source event fusion was proposed.Multi-source data were preprocessed into the unified format.In view of the large number of false positives and redundancy in network,events were fused using algorithms of attribute similarity with DS evidence theory.Aiming at the problem that analytic hierarchy process(AHP)can not solve the large scale workload,weight was calculated using fuzzy comprehensive evaluation with AHP.The security situation graph of network was obtained by fusing the situation of every layer according to attack and vulnerability information.The reliability and applicability of the model was validated by simulating the DARPA 2000 data set.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机工程与设计》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团
  • 主办单位:中国航天科工集团二院706所
  • 主编:汤铭瑞
  • 地址:北京142信箱37分箱
  • 邮编:100854
  • 邮箱:ced@china-ced.com
  • 电话:010-68389884
  • 国际标准刊号:ISSN:1000-7024
  • 国内统一刊号:ISSN:11-1775/TP
  • 邮发代号:82-425
  • 获奖情况:
  • 中国科学引文数据库来源期刊,中国学术期刊综合评价数据库来源期刊,中国科技论文统计与分析用期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:45616