基于粗糙集定权的网络安全态势要素提取方法

被引:1
作者
李洪成
付钰
叶清
吴晓平
机构
[1] 海军工程大学信息安全系
基金
中国博士后科学基金;
关键词
态势要素提取; 属性相似度; 粗糙集; 权重确定;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
针对当前网络安全机制存在的重复报警过多的问题,提出了一种基于属性相似度和粗糙集定权的网络安全态势要素提取方法。通过定义报警各属性相似度计算函数,得出各属性相似度;属性权重的确定采用粗糙集定权方法,通过对历史恶意行为数据进行学习得到,不依赖经验知识,提高了权重确定的客观性;对各属性相似度进行加权平均得到报警整体相似度,通过判断整体相似度是否超过预设阈值来实现报警聚合。最后,算例分析验证了该方法能有效减少重复报警。
引用
收藏
页码:436 / 439
页数:4
相关论文
共 10 条
[1]   一种基于分类和相似度的报警聚合方法 [J].
郭帆 ;
余敏 ;
叶继华 .
计算机应用, 2007, (10) :2446-2449
[2]   基于DSimC和EWDS的网络安全态势要素提取方法 [J].
赖积保 ;
王慧强 ;
郑逢斌 ;
冯光升 .
计算机科学, 2010, 37 (11) :64-69+77
[3]   网络态势感知研究 [J].
龚正虎 ;
卓莹 .
软件学报, 2010, 21 (07) :1605-1619
[4]   安全报警关联技术研究 [J].
伏晓 ;
谢立 .
计算机科学, 2010, 37 (05) :9-14+29
[5]  
网络脆弱性评估及入侵报警分析技术研究[D]. 刘雪娇.华中师范大学 2011
[6]  
基于融合决策的网络安全态势感知技术研究[D]. 李志东.哈尔滨工程大学 2012
[7]   基于VPRSM的辐射源灰色识别法 [J].
曲长文 ;
李楠 ;
苏峰 ;
平殿发 .
控制与决策, 2011, 26 (05) :753-756+767
[8]  
网络安全事件关联分析与态势评测技术研究[D]. 张淑英.吉林大学 2012
[9]   基于粗糙集和证据推理的网络入侵检测模型 [J].
叶清 ;
陈亚莎 ;
黄高峰 .
计算机工程, 2011, 37 (05) :164-166
[10]   基于模糊综合评判的入侵检测报警信息处理 [J].
穆成坡 ;
黄厚宽 ;
田盛丰 ;
林友芳 ;
秦远辉 .
计算机研究与发展, 2005, (10) :36-42