本课题针对目前民航大规模复杂网络的自主安全防护难题和新一代民用航空运输系统在复杂网络环境下的网络生存性问题,提出网络自保护系统概念,融合当前网络安全、数据融合、智能代理、入侵检测、协同控制等理论和数学方法,研究并提出民航大规模复杂网络自保护系统理论模型及其作用机理和分层响应框架,提出基于安全代理与数据融合的分布式网络自保护模型,提出一种 基于等级保护的网络安全防护系统模型,研究告警特征向量的相关性度量算法与网络多源监测数据融合算法,探索节点漏洞量化评估与可利用性量化分析方法和网络安全性关联分析方法,提出对网络入侵行为的高效分类检测方法,研究并提出自保护系统多级安全域内安全组件的协同操作策略与机制等理论和方法。通过上述研究,探索可有效提高民航大型复杂网络的安全性、可控性、可靠性和健壮性的网络自保护系统理论模型及其基础理论和方法。本课题的研究成果将为解决高度分布、边界模糊、层次欠清、动态演化、用户复杂、规模巨大的民航网络系统和新一代民用航空运输系统的自主安全性和网络生存性难题提供理论和方法支撑。
英文主题词civil aivation large scale networks, information security, self protection, correlation analysis, collaboration operation