检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]湖南工业大学计算机与通信学院,湖南株洲412007 [2]中南大学信息科学与工程学院,长沙410083 [3]中车株洲电力机车研究所有限公司,湖南株洲412001
出 处:《上海交通大学学报》2016年第9期1407-1414,1421,共9页Journal of Shanghai Jiaotong University
基 金:国家自然科学基金(61379057;61309027);湖南省自然科学基金(2016JJ5034)资助项目
摘 要:针对现有网络安全态势评估方法具有信息来源单一、评估范围有限、模型训练与参数获取不易和时空开销较大等问题,提出了一种基于聚类分析评估网络安全态势的方法.首先构建主机上若干二级广义立方体,快速高效聚类融合主机多源异构非确定性信息源,生成主机的安全态势,并利用Dirichlet先验分布平滑后验概率,优化聚类分析结果;然后构建网络上的广义立方体,聚类融合网络上各主机的安全态势,逐步量化评估并生成网络当前安全态势.通过真实网络环境的实验,验证了所提出的方法在网络安全态势评估中的可行性和有效性.A new network security assessment method was proposed based on cluster analysis. First, a number of second-level general cubes were constructed, into which multi-source and heterogeneous information were gathered, using the principle of Dirichlet's prior distribution optimizing the result of posterior probability. Then, a network general cube was built to fuse the security of each host, assessing the security of network quantitatively step by step. The feasibility and effectiveness of the proposed method in the network security assessment were verified by the experiments of real network environment.
关 键 词:聚类分析 网络安全态势 评估方法 信息融合 广义立方体
分 类 号:TP311[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.200