[发明专利]一种基于数据挖掘的网络态势评估方法有效

专利信息
申请号: 202110290024.5 申请日: 2021-03-18
公开(公告)号: CN113064932B 公开(公告)日: 2023-01-24
发明(设计)人: 肖军弼;牟丹 申请(专利权)人: 中国石油大学(华东)
主分类号: G06F16/2458 分类号: G06F16/2458;G06F16/28;G06F16/95
代理公司: 暂无信息 代理人: 暂无信息
地址: 266580 山*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 数据 挖掘 网络 态势 评估 方法
【权利要求书】:

1.一种基于数据挖掘的网络态势评估方法,其特征及具体步骤如下:

S1,对网络安全日志数据进行数据清洗,清除含有缺失数据的日志,并将清洗后的日志数据存储到关系数据库中;

S2,根据相似度计算函数,比较数据库中网络攻击日志,找到网络日志中所有的网络攻击序列;

S3,采用PrefixSpan算法从网络攻击序列中挖掘出所有的频繁攻击序列;

S4,根据基于D-S证据链理论,将上一步产生的频繁攻击序列作为评估网络中每个主机风险程度的证据,通过合成公式将这些证据生成信任度更高的主机风险值,以实现对网络主机安全状况的评估,最后根据每个主机的风险值生成整个网络的风险值。

2.根据权利要求1所述的一种基于数据挖掘的网络态势评估方法,其特征在于,对于步骤

S2,为了从网络安全日志中找出所有的网络攻击序列,本发明采用了网络攻击记录之间的相似度计算函数,综合考虑了攻击发生的时间、攻击的IP地址和攻击的端口号,分为基于攻击发生时间的相似性计算函数、基于攻击端口号的相似度计算函数和基于攻击IP地址的相似度计算函数:

当两个网络攻击记录之间的时间间隔大于给定的时间滑动窗口时,可以认为两个网络攻击日志不属于同一个网络攻击序列,相反,则认为两个网络攻击日志属于同一个网络攻击序列,并利用高斯分布计算两个网络攻击记录的时间相似度,假设A={a1,a2...an}表示网络攻击记录,ai表示一种网络攻击记录的第i个属性,其中1≤i≤n,

攻击发生时间的相似度计算函数Stime(Ai,Aj)如公式(1)所示:

在上式中,Ai,Aj为两个网络攻击记录,Ai.time,Aj.time分别表示两个攻击发生的时间,Δt表示两个时间的间隔,W为事先给定的时间滑动窗口值;

攻击的IP地址相似度计算时,先用L(ipi,ipj)判断两个攻击的IP地址是否相同,如公式(2)所示:

在上式中ipi,ipj,分别表示需要进行判断的两个IP地址,如果IP地址相同则返回1,反之则返回0,

攻击的IP地址相似度计算函数Sip(Ai,Aj)如公式(3)所示:

Sip(Ai,Aj)=(L(Ai.srcIP,Aj.srcIP)+L(Ai.desIP,Aj.desIP))/2 (3)

在上式中,Ai.srcIP,Aj.srcIP分别表示两个攻击源IP地址,Ai.desIP,Aj.desIP分别表示两个攻击的目的地址;

攻击端口号的相似度计算时,先用L(porti,portj)判断两个攻击的端口号是否相同,如公式(4)所示:

在上式中porti,portj,分别表示需要进行判断的两个端口号,如果端口号相同则返回1,反之则返回0,

攻击的端口号相似度计算函数Sport(Ai,Aj)如公式(5)所示:

Sport(Ai,Aj)=(L(Ai.srcPort,Aj.srcPort)+L(Ai·desPort,Aj.desPort))/2 (5)

在上式中,Ai·srcPort,Aj·srcPort分别表示两个攻击的源端口号,Ai.desPort,Aj.desPort分别表示两个攻击的目的端口号;

结合上述公式,可以得到两个攻击记录的相似度计算函数如公式(6)所示:

S(Ai,Aj)=∑kwk×Sk(Ai,Aj) (6)

在上式中,wk是权重系数,其中k分别代表时间、ip地址或端口号,并且满足wtime+wip+wport=1。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国石油大学(华东),未经中国石油大学(华东)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110290024.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top