基于事件与环境协同感知的典型网络安全事件场景构建技术研究

基本信息
批准号:61370215
项目类别:面上项目
资助金额:75.00
负责人:张兆心
学科分类:
依托单位:哈尔滨工业大学
批准年份:2013
结题年份:2017
起止时间:2014-01-01 - 2017-12-31
项目状态: 已结题
项目参与者:杜跃进,许海燕,郑礼雄,李鹏,李乔,葛文堂,朱虹宇,张云
关键词:
事件建模网络环境抽象场景推演网络安全关联关系挖掘
结项摘要

Network security event scenario is one of the most effective method for the prediction, assessment, response, offensive and defensive drills of large-scale network security events. Scenario is composed of two parts, one of which is network security event, and the other is network environment. How to make scenario to characterize the processes of the development of network security event and the corresponding changes of network environment really, reasonably and effectively is the research goal of this subject. With regard to these purposes, based on the true data of network security monitoring events and environment, this subject proposes solutions for the related several key issues. Firstly, to enhance the accuracy of mined event correlation and solve the problem of self-mining, we propose a method for network security event correlation mining based on similarity and causality. Secondly, to solve the authenticity problem of network environment abstraction, we propose a network environment abstraction model based on event conduction view and regional influence. Thirdly, to solve the reasonable problem of event model, we propose a complex network security event model based on phase division and temporal-spatial correlation. Finally, to enhance the effectiveness of scenario deduction, we propose a method for parallel scenario rehearsal based on automatic construction of security event. This subject has important application prospect, higher theoretical significance and practical value for the response of large-scale burst network security event, the forecast of network security event situation, the assessment of event impact, and the Internet offensive and defensive drills, etc.

网络安全事件场景是研究大规模网络安全事件预测、评估、应对,及攻防演练的最有效手段之一。场景由事件和网络环境两部分组成,如何使场景能够真实地、合理地、高效地刻画网络安全事件的发展及其引起网络环境变化的过程是本课题的研究目标。为此,在真实网络安全事件监测数据及网络环境数据的基础上,本课题提出基于相似度及因果关系的网络安全事件关联关系挖掘方法,解决事件关联关系挖掘准确性及自挖掘问题;提出基于事件传导视图和区域影响力的网络环境抽象模型,解决网络环境抽象的真实性问题;提出基于阶段划分与时空关联的复杂网络安全事件建模,解决事件建模的合理性问题;提出基于安全事件自动构建的场景并行推演方法,解决场景推演的高效性问题。本课题的研究在大规模突发网络安全事件应对、网络安全事件态势预测与影响力评估、互联网攻防演练等方面具有重要的应用前景、较高的理论意义和实用价值。

项目摘要

网络安全事件场景是研究大规模网络安全事件预测、评估、应对,及攻防演练的最有效手段之一。场景由事件和网络环境两部分组成,如何使场景能够真实地、合理地、高效地刻画网络安全事件的发展及其引起网络环境变化的过程是本课题的研究目标。为此,在真实网络安全事件监测数据及网络环境数据的基础上,本课题提出基于相似度及因果关系的网络安全事件关联关系挖掘方法,解决事件关联关系挖掘准确性及自挖掘问题;提出基于事件传导视图和区域影响力的网络环境抽象模型,解决网络环境抽象的真实性问题;提出基于阶段划分与时空关联的复杂网络安全事件建模,解决事件建模的合理性问题;提出基于安全事件自动构建的场景并行推演方法,解决场景推演的高效性问题。本课题的研究在大规模突发网络安全事件应对、网络安全事件态势预测与影响力评估、互联网攻防演练等方面具有重要的应用前景、较高的理论意义和实用价值。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

基于分形L系统的水稻根系建模方法研究

基于分形L系统的水稻根系建模方法研究

DOI:10.13836/j.jjau.2020047
发表时间:2020
3

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
4

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
5

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019

张兆心的其他基金

批准号:61100189
批准年份:2011
资助金额:22.00
项目类别:青年科学基金项目

相似国自然基金

1

基于复杂事件处理和深度学习的电压稳定协同感知与控制研究

批准号:U1766214
批准年份:2017
负责人:陆超
学科分类:E0704
资助金额:292.00
项目类别:联合基金项目
2

面向拥挤监控场景的异常事件检测技术研究

批准号:61402023
批准年份:2014
负责人:祝晓斌
学科分类:F0210
资助金额:25.00
项目类别:青年科学基金项目
3

基于民航事件的乘客多模态情绪感知与分析

批准号:U1933114
批准年份:2019
负责人:杨巨峰
学科分类:F01
资助金额:36.00
项目类别:联合基金项目
4

复杂声学环境下声学事件检测与音频场景识别方法研究

批准号:U1736210
批准年份:2017
负责人:韩纪庆
学科分类:F0111
资助金额:256.00
项目类别:联合基金项目