收藏本站
收藏 | 手机打开
二维码
手机客户端打开本文

模糊认知与关联融合在信息安全保障中的应用

吕镇邦  
【摘要】: 网络信息安全系统及其生存环境中存在着广泛的不确定性,构建和完善网络信息安全保障体系是一项复杂的系统工程。由于诸多不确定性因素的存在、以及诸因素间的复杂关联关系,对于系统安全风险的总体分析与量化评估、入侵检测与监控系统的警报融合关联、以及网络信息系统的安全态势评估等关键问题,传统技术方法难以提供有效的解决方案。 本文基于建设和改进某动态网络安全保障系统的实际工程背景,在多个相关课题项目的资助下,以系统认知推理的模糊性和系统构成要素之间关联关系的复杂性为切入点,深入研究了模糊认知与关联融合方法及其在系统风险评估、入侵警报融合、安全态势评估中的应用,为工程项目的具体实施提供理论算法依据和专业技术支撑,取得了如下几个方面的研究成果和创新点: 1.基于关联融合的模糊认知图框架与模型。针对现有FCM模型的普遍缺陷,为有效模拟节点间与或关联的不确定性,将多属性决策中的OWA/WOWA算子族引入模糊认知图理论研究领域,构建了基于OWA算子和WOWA算子的模糊认知图框架:OWA-FCM、WOWA-FCM。进而分别在上述框架下提出了基于OWA算子的概率模糊认知图(OWA-PFCM)模型、基于WOWA算子的混合模糊认知图(HFCM)模型。OWA-PFCM模型能同时表示因果节点状态的不确定性、因果联系强度的不确定性、与或组合关系的不确定性,比传统FCM具有更强的模拟能力和灵活性。HFCM模型增强了传统FCM的语义信息和模拟能力,解决了规则组合激增问题,提高了FCM的表示与推理性能,兼有数值型FCM和语言型FCM的优点。 2.基于模糊关联融合的层次化网络风险评估方法与模型。从系统风险分析与评估的角度,建立了信息系统安全保障体系的整体框架模型。为保证漏洞检测的效果并提高扫描效率,提出一种基于信息层次,以端口扫描为基础、漏洞库匹配与插件检测技术相结合,通过“逐级判断”来组织的漏洞扫描策略。针对网络风险评估中存在的不确定性和主观性、评估要素关联关系的模糊性与复杂性、以及属性关联性合成权重在实际评估中难以获得的特点,提出了基于Shapley熵与Choquet积分的层次化风险评估模型。该模型通过引入多人合作对策中的Shapley值概念,基于最大Shapley熵原理、运用逐级Choquet积分融合的层次分析法解决贫信息情况下信息系统风险综合评估问题。园区子网信息安全风险评估实例验证了方法与模型的有效性。 3.基于模糊认知的入侵警报关联融合方法与模型。针对网络分布式IDS存在的问题,基于攻击意图分析与因果认知思想,提出了模糊入侵警报融合关联框架模型。该模型仅包含警报规范化、警报聚合、警报验证、关联认知四个环节,简化了传统的警报融合过程,并具有较强的适应性。提出了基于特征属性相似度的警报聚合算法、基于目标环境属性相关度的警报验证算法、以及基于WOWA-FCM的复合攻击警报关联认知方法。上述方法将警报聚合、警报验证、关联认知过程有机结合于WOWA-FCM模型,不仅能有效消除警报冗余、提高警报质量,并且能识别复合攻击各个阶段、构建完整的攻击视图、动态评判攻击的总体进度和目标系统的安全状态。DARPA 2000 LLDOS数据集实验证明了方法与模型的有效性。 4.面向入侵响应决策的层次化安全态势评估方法与模型。从系统安全防护与安全管理的实际需求出发,建立了层次化安全态势评估模型。提出了基于WOWA合成的模糊层次分析法(WOWA-FAHP)和基于WOWA-FAHP的网络安全态势评估模型。WOWA-FAHP方法在继承模糊层次分析法优点的基础上兼顾属性间的客观、主观关联性,能够适应各种决策偏好。基于WOWA-FAHP的评估模型把动态评估与静态评估相结合,充分利用系统安全风险评估、入侵警报融合关联、异常监测与安全审计所提供的多种信息,综合考虑警报类、异常类、脆弱性、后果性等多方面的评价指标,并可依据不同安全策略处理诸评价要素间的复杂关系。网络应用服务系统安全态势评估案例验证了方法与模型的有效性。


知网文化
【相似文献】
中国期刊全文数据库 前20条
1 骆祥峰,高隽,王晓嘉,谢昭;基于模糊认知图的机器人高层规划研究[J];电子学报;2002年S1期
2 穆成坡,黄厚宽,田盛丰;基于模糊认知图的自动入侵响应决策推理机制[J];北京交通大学学报;2005年02期
3 孙中伟,蔡青,刘雄伟;一个基于事例推理的可视化智能映射系统[J];数据采集与处理;1999年03期
4 杨亚萍,胡俊杰;模糊认知图在智能协作系统中的应用[J];浙江万里学院学报;2004年02期
5 熊耘云;周科平;岳力阳;姚振巩;;模糊认知图在矿山安全评估系统建模中的应用研究[J];矿业研究与开发;2007年06期
6 杨亚萍;胡俊杰;;模糊认知图在协同式医疗诊断系统中的应用[J];计算机工程与应用;2006年07期
7 张桂芸;刘洋;王元元;;基于模糊认知图的文本分类推理算法[J];计算机工程与应用;2007年12期
8 张桂芸;马希荣;杨炳儒;;复杂系统模糊认知图的分解研究[J];计算机科学;2007年04期
9 张薇娟;张桂芸;;基于模糊认知图的文本分类模型研究[J];天津科技;2007年04期
10 翟东升;张娟;周娟;;综合模糊认知图与BP神经网络的建模方法新探[J];统计与决策;2008年04期
11 王璋;冯斌;孙俊;;新颖的模糊认知图学习方法解决工业控制问题[J];计算机工程与应用;2008年10期
12 陈军;高晓光;丁琳;;模糊认知图在预警机燃油管理中的应用[J];系统工程与电子技术;2008年09期
13 杨永健;;基于模糊认知图和人工神经网络的个性化推荐算法研究[J];天津职业院校联合学报;2009年05期
14 于江涛,钱积新;基于模糊认知图的Agent推理模型[J];浙江大学学报(工学版);2004年06期
15 王玉洁;朱晓冬;唐剑;廉世彬;;基于模糊认知图的虚拟桃树建模研究[J];北京农学院学报;2007年04期
16 陈友玲;胡春花;彭锦文;;基于FCM的企业供应链绩效动态评价方法研究[J];计算机应用研究;2011年01期
17 骆祥峰,高隽;概率模糊认知图[J];中国科学技术大学学报;2003年01期
18 汪成亮;李云峰;;模糊认知图在物流中心选址中的应用[J];计算机工程与应用;2006年13期
19 王玉洁;王志良;王国江;陈锋军;;基于模糊认知图的情感Agent模型研究[J];计算机工程与应用;2007年17期
20 吕镇邦;周利华;;基于WOWA集结的模糊认知图(英文)[J];四川大学学报(自然科学版);2008年01期
中国重要会议论文全文数据库 前1条
1 王玉洁;张子安;朱晓冬;唐剑;廉世彬;;基于模糊认知图的虚拟桃树可视化研究[A];2007年中国农业工程学会学术年会论文摘要集[C];2007年
中国博士学位论文全文数据库 前10条
1 张燕丽;基于模糊认知图的动态系统的建模与控制[D];大连理工大学;2012年
2 吕镇邦;模糊认知与关联融合在信息安全保障中的应用[D];西安电子科技大学;2008年
3 骆祥峰;认知图理论及其在图像分析与理解中的应用[D];合肥工业大学;2003年
4 赖祥伟;面向用户行为模型的软件可用性研究[D];西南大学;2007年
5 林春梅;模糊认知图模型方法及其应用研究[D];东华大学;2007年
6 王玉洁;基于人工心理的情感建模及人工情感交互技术研究[D];北京科技大学;2007年
7 马彪;面向决策支持的组织多源异性知识的智能集成研究[D];东华大学;2011年
8 李曦;无线P2P文件共享系统中若干关键技术研究[D];北京邮电大学;2010年
9 王莉;基于规则的认知决策体系结构研究[D];华中科技大学;2009年
10 梅珊;基于复杂agent网络的病毒传播建模和仿真研究[D];国防科学技术大学;2010年
中国硕士学位论文全文数据库 前10条
1 敬笠洋;基于模糊认知图的工程争端建模及其决策研究[D];天津大学;2012年
2 李昀艳;基于模糊认知图的供应链前向—后向分析[D];大连理工大学;2011年
3 吕倩;基于量子模糊神经网络的量子认知图构建[D];中国科学技术大学;2011年
4 陈成;基于自然决策理论的隐性知识表示研究[D];东华大学;2012年
5 张薇娟;基于模糊认知图的分步文本层次分类研究[D];天津师范大学;2008年
6 俞立峰;模糊认知图智能学习算法及其应用研究[D];江南大学;2009年
7 曲丹;电子商务绩效评价体系设计[D];东北财经大学;2007年
8 张强;基于AFS模糊逻辑的模糊认知图[D];大连海事大学;2005年
9 王高成;不确定性环境下的企业柔性研究[D];合肥工业大学;2009年
10 姜文波;基于模糊认知图的热网控制的研究[D];大连理工大学;2009年
中国重要报纸全文数据库 前1条
1 西山煤电东曲矿 许斌;高压断路器运行状态的综合评估[N];山西科技报;2009年
中国知网广告投放
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62982499
  • 010-62783978