基于云的免疫检测器训练和动态更新算法及其在网络安全态势感知系统中的应用研究

基本信息
批准号:61402308
项目类别:青年科学基金项目
资助金额:28.00
负责人:陈文
学科分类:
依托单位:四川大学
批准年份:2014
结题年份:2017
起止时间:2015-01-01 - 2017-12-31
项目状态: 已结题
项目参与者:赵奎,梁刚,赵辉,杨韬,刘正军,董雪,李刚,余稳定,马浩杰
关键词:
人工免疫系统检测器网络安全态势感知入侵检测
结项摘要

Network Security Situation Awareness (NSSA) is a hotspot in current researches of network security, with real-time monitoring and quantitative assessment of network security state, NNSA provides the basis for the development of defense strategy. However, researches of NSSA at present are almost based on the simple correlation analysis of the trials, logs and so on, which results in poor timeliness, weak quantification, low risk detection accuracy and other issues. Accordingly, a network security situation awareness system based on cloud and artificial immune is proposed in this project, which building NNSA from a bionics perspective to accurately evaluate the security situation of network based on the concentration of antibody. First, built the cloud platform, and the detector training and dynamic updating are executed by the cloud nodes; Second, design immune detector training and updating algorithms based on meshing of feature space and hierarchical clustering of self set, which organize the self samples into a hierarchical clustering tree to accelerate the searching of nearest self to improve the efficiency of detector training. Finally, the network security situation awareness methods based on cloud is built to find the way to solve the problem of quantitative description of the dynamic security risks of macro network, LAN, subnet, and host. The successful conduct of this study has very important significance for the construction of a new generation of active network security defense.

网络安全态势感知(NNSA)是网络安全领域的研究热点。NNSA对网络安全威胁进行实时监测和定量评估,为防御策略的制定提供依据。目前网络安全态势感知研究主要建立在审记、日志等原始数据的简单关联分析基础之上,存在时效性差、量化能力弱、风险检测准确率低等问题。据此,本项目提出基于云和人工免疫的网络安全态势感知系统,从仿生学角度建立NNSA,基于抗体浓度准确评估网络安全态势。首先建立云平台,由云节点负责检测器训练和动态更新;其次设计基于特征空间网格划分和自体训练样本层次聚类的免疫检测器训练和更新算法,将各个网格空间内的自体样本组织为层次聚类树以加快最邻近自体的搜索过程,提升检测器训练效率。最后,以此为基础建立基于云的NNSA系统,期望解决宏观网络、区域网络、子网、以及主机面临的动态安全风险的定量刻画问题。本项目的顺利开展为构建新一代积极主动的网络安全防御系统具有十分重要的意义。

项目摘要

传统的网络安全态势感知系统多采用事后分析方法,对系统中的审记、日志等原始数据进行简单关联分析,然后才能得出态势报告,因此传统的态势感知系统存在时效性差、风险量化能力弱、网络安全威胁检测准确率低等问题。 . 针对上述问题,本项目开展了基于免疫的网络安全态势感知系统研究,研究内容包括基于特征空间网格划分的免疫检测器训练算法,基于自体集层次聚类的否定选择算法,基于自体支持向量聚类的肯定选择算法,在此基础上构建了一系列基于免疫的网络安全模型,包括基于云的检测器训练和分发模型,网络安全风险实时定量计算模型,解决了宏观网络、区域网络、子网、以及主机面临的动态安全风险的定量刻画问题。本项目的顺利完成为设计基于实时网络安全风险的主动防御系统提供了技术支撑。. 经过三年的研究,项目组设计了一系列免疫基础算法,包括检测器训练,更新方法,基于免疫的网络安全威胁检测算法,以及网络安全风险的实时、定量计算方法等,相关成果累计发表论文15篇,其中SCI检索9篇,EI检索2篇,申请国家发明专利2项。. 本项目在基于免疫和云计算的网络安全态势研究领域取得的一系列技术突破对于构建新一代积极主动的网络安全防御系统具有十分重要的理论价值和意义。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

结直肠癌免疫治疗的多模态影像及分子影像评估

结直肠癌免疫治疗的多模态影像及分子影像评估

DOI:10.13609/j.cnki.1000-0313.2022.04.019
发表时间:2022
2

智能煤矿建设路线与工程实践

智能煤矿建设路线与工程实践

DOI:10.13199/j.cnki.cst.2020.07.010
发表时间:2020
3

二维FM系统的同时故障检测与控制

二维FM系统的同时故障检测与控制

DOI:10.16383/j.aas.c180673
发表时间:2021
4

黄曲霉毒素B1检测与脱毒方法最新研究进展

黄曲霉毒素B1检测与脱毒方法最新研究进展

DOI:10.3969/j.issn.1000-4440.2021.03.031
发表时间:2021
5

GF-4序列图像的云自动检测

GF-4序列图像的云自动检测

DOI:CNKI:SUN:YGXB.0.2018-01-012
发表时间:2018

陈文的其他基金

批准号:51072152
批准年份:2010
资助金额:39.00
项目类别:面上项目
批准号:11372097
批准年份:2013
资助金额:78.00
项目类别:面上项目
批准号:41230527
批准年份:2012
资助金额:292.00
项目类别:重点项目
批准号:61872255
批准年份:2018
资助金额:64.00
项目类别:面上项目
批准号:50672071
批准年份:2006
资助金额:30.00
项目类别:面上项目
批准号:10672051
批准年份:2006
资助金额:28.00
项目类别:面上项目
批准号:51361001
批准年份:2013
资助金额:42.00
项目类别:地区科学基金项目
批准号:11042002
批准年份:2010
资助金额:15.00
项目类别:专项基金项目
批准号:40775035
批准年份:2007
资助金额:40.00
项目类别:面上项目
批准号:49505066
批准年份:1995
资助金额:8.00
项目类别:青年科学基金项目
批准号:49973003
批准年份:1999
资助金额:19.00
项目类别:面上项目
批准号:61671294
批准年份:2016
资助金额:58.00
项目类别:面上项目
批准号:11772121
批准年份:2017
资助金额:62.00
项目类别:面上项目
批准号:50372046
批准年份:2003
资助金额:25.00
项目类别:面上项目
批准号:21901224
批准年份:2019
资助金额:26.50
项目类别:青年科学基金项目
批准号:50342014
批准年份:2003
资助金额:10.00
项目类别:专项基金项目
批准号:50172036
批准年份:2001
资助金额:21.00
项目类别:面上项目
批准号:60672067
批准年份:2006
资助金额:25.00
项目类别:面上项目
批准号:70203015
批准年份:2002
资助金额:5.00
项目类别:青年科学基金项目
批准号:11572111
批准年份:2015
资助金额:56.00
项目类别:面上项目
批准号:61605165
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:10774038
批准年份:2007
资助金额:35.00
项目类别:面上项目
批准号:10442001
批准年份:2004
资助金额:7.00
项目类别:专项基金项目
批准号:31201107
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:41473053
批准年份:2014
资助金额:95.00
项目类别:面上项目
批准号:81700415
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:41773046
批准年份:2017
资助金额:68.00
项目类别:面上项目
批准号:40373033
批准年份:2003
资助金额:35.00
项目类别:面上项目
批准号:21762047
批准年份:2017
资助金额:38.00
项目类别:地区科学基金项目
批准号:60972031
批准年份:2009
资助金额:30.00
项目类别:面上项目
批准号:40375021
批准年份:2003
资助金额:31.00
项目类别:面上项目
批准号:31372329
批准年份:2013
资助金额:82.00
项目类别:面上项目
批准号:31800814
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:11903079
批准年份:2019
资助金额:24.00
项目类别:青年科学基金项目
批准号:81160395
批准年份:2011
资助金额:48.00
项目类别:地区科学基金项目
批准号:59802009
批准年份:1998
资助金额:12.00
项目类别:青年科学基金项目

相似国自然基金

1

大数据环境下基于免疫的网络安全态势感知研究

批准号:61872255
批准年份:2018
负责人:陈文
学科分类:F0205
资助金额:64.00
项目类别:面上项目
2

基于云计算和数据空间的网络安全态势感知关键技术研究

批准号:61363006
批准年份:2013
负责人:陶晓玲
学科分类:F0204
资助金额:45.00
项目类别:地区科学基金项目
3

网络安全态势实时定量感知模型

批准号:60873246
批准年份:2008
负责人:李涛
学科分类:F0205
资助金额:29.00
项目类别:面上项目
4

融合社交网络入侵方式的网络安全态势感知研究

批准号:61772478
批准年份:2017
负责人:宋礼鹏
学科分类:F0205
资助金额:64.00
项目类别:面上项目