本项目利用网络测量技术作为网络态势感知的手段,对获取的网络性能信息进行理解和分析,评估网络性能和安全态势,为网络管理、安全预警和入侵检测提供有效的依据。具体研究内容包括研究主动和被动测量技术,设计高效的主动测量和被动测量技术,用于收集网络性能和态势数据,作为网络态势感知的依据。对获取的网络性能信息进行理解和分析,通过统计分析、神经网络和模式识别等方法确定网络异常检测测度。结合定性和定量的分析方法,提出网络空间态势的评估方法。利用机器学习等方法,开展网络入侵和安全态势的预测。结合态势感知和异常检测等技术的手段,提出有效的攻击检测策略和防御方案。
英文主题词Situational Awarenes;Network Measurement;Network Security;Anomaly Detection;Intrusion Detection