收藏 分销(赏)

基于大数据分析技术的互联网安全风险分析以及预警研究.pdf

上传人:自信****多点 文档编号:636918 上传时间:2024-01-21 格式:PDF 页数:6 大小:2.60MB
下载 相关 举报
基于大数据分析技术的互联网安全风险分析以及预警研究.pdf_第1页
第1页 / 共6页
基于大数据分析技术的互联网安全风险分析以及预警研究.pdf_第2页
第2页 / 共6页
亲,该文档总共6页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

1、基于大数据分析技术的互联网安全风险分析以及预警研究邹莉萍 陈富汉基金项目:年安徽省“双基”示范课项目(编号)和安徽省自然科学基金项目(编号)的成果之一收稿日期:作者简介:邹莉萍()安徽滁州人 硕士 讲师 研究方向:大数据、云计算等(安庆职业技术学院 安徽安庆)摘要:文章基于大数据分析技术的互联网安全风险分析以及预警方法 合理分析互联网安全风险并及时预警 保障互联网安全稳定运行 数据采集层的网络安全数据采集模块使用基于语义 的互联网安全数据采集方法 采集日志、流量、服务、等网络安全数据 经有效预处理后 由无线网络通讯终端将数据发送给数据分析层的数据特征提取模块 该模块应用大数据分析技术中的 卷积

2、神经网络提取采集到的网络安全数据特征 并由网络安全风险分析模块使用的 模型对所获特征向量执行安全风险分析操作 获取安全风险预测结果 风险预警模块对比设置安全阈值与所获安全风险预测结果 完成风险预警 并通过可视化层呈现互联网安全风险分析及预警结果 实验结果表明:该方法可有效分析互联网安全风险并及时预警 攻击数据识别准确率较高 虚警率较低 关键词:大数据 互联网 安全风险分析 预警技术 特征提取 中图分类号:.文献标识码:文章编号:()():/互联网技术的不断发展 不仅使互联网中包含的数据量不断增大 也使互联网中包含的网络数据类型呈现出多样化的特征 互联网环境的日益复杂 使得互联网中存在的网络攻击

3、行为也愈发复杂 除具有极强的隐蔽性外 潜伏的周期也越发长久 基于此 在复杂以及严峻程度如此之深的互联网安全形势下 如何能够更加高效、准确地分析与识别互联网中存在的安全风险并及时预警 有效防御潜在风险 势必会成为互联网安全风险防御领域研究的重点 卷积神经网络是一种专门针对互联网异常行为数据特征设计的卷积神经网络结构 隶属大数据分析与处理技术 将其与 模型进行有效结合 可在更短时间内完成互联网安全风险的准确识别与分类 为此 文章研究基于大数据分析技术的互联网安全风险分析以及预警方法更好完成互联网安全风险分析以及预警工作 为有效避免与防范互联网安全风险提供可靠依据与保障 互联网安全风险分析以及预警

4、互联网安全风险分析以及预警方法总体架构在新时期互联网环境下 互联网中庞大的数据量以及快速的数据流速 使得现有的互联网安全风险分析以及预警方法不再能够应付互联网中海量的数据 为此 文章提出一种基于大数据技术的互联网安全风险分析以及预警方法 方法总体架构如图 所示 年第 期 九江学院学报(自然科学版)()(总第 期)(.)图 安全风险分析与预警方法总体架构基于大数据分析技术的互联网安全风险分析以及预警方法总体架构主要包含数据采集层、数据分析层以及可视化层 数据采集层的主要职责是完成数据源中执行日志、流量、服务、以及 数据的采集与预处理操作 为能更好完成互联网安全分析以及预警工作提供可靠依据 数据分

5、析层的数据特征提取模块负责对采集到的安全数据实施有效的特征提取 网络安全风险分析模块负责对网络安全数据执行有效的异常检测与分析操作 获取准确的网络安全风险识别与分类结果 并由风险预警模块实施相应的预警可视化层的主要职责是用于显示与查询互联网安全风险分析以及预警结果 方便查看、打印以及操作 互联网安全数据采集与预处理用于进行互联网安全风险分析以及预警的数据主要包括日志数据、流量数据、服务数据、数据以及 数据五类 这些数据类型主要存在于网络的入侵检测、防病毒、网络性能、终端监测与监控系统以及防火墙中 鉴于网络安全数据的多源特性 传统的数据采集方法往往不能获取较为准确的数据采集效果 因数据量的巨大

6、不仅一定程度上会增加系统开销 当系统开销增加到一定程度 还会对系统性能造成非常严重的危害 为此文章根据互联网防御体系特征 设计基于语义 的互联网安全数据采集方法 并将其应用于数据采集层的网络安全数据采集模块用于完成互联网安全数据采集工作具体的采集流程如图 所示图 互联网安全数据采集流程在执行互联网安全数据采集操作前 由用户对安全数据采集策略实施有效的设置 采集策略设置完成后 所有管理终端 负责向采集终端 解释并发送互联网安全数据采集策略采集终端 收到管理终端 下达的指示后 开启相关数据采集进程 对安全数据实施有效采集并对采集到的数据执行相应的分析以及格式化处理操作 之后将处理好的数据利用数据采

7、集模块内部协议发送给对应管理终端 待管理终端 接收数据并完成数据语义封装工作后 再利用一致的外部协议将所有数据发送给语义融合 执行有效的数据融合操作 并将融合后数据存储于网络安全数据库中待用 基于 卷积神经网络的安全数据特征提取由于卷积神经网络具有良好的大数据分析与处理能力以及特征识别性能 因而文章数据分析层的数据特征提取模块选用卷积神经网络对采集到的网络安全数据实施有效的特征提取操作 鉴于网络安全数据的特殊性 最终在众多的卷积神经网络结构中选择能够较好适应异常行为数据的 卷积神经网络 对采集到的网路安全数据执行数据特征提取操作 卷积神经网络结构如图 所示九江学院学报(自然科学版)年第 期图

8、卷积神经网络结构 卷积神经网络是一种多层网络结构包含输出层、全连接层以及会交替出现的卷积层与采样层 通常状况下 卷积层以及采样层的数量越多 特征学习的效果也会更好 利用卷积神经网络对数据进行特征提取 实质上相当于在寻求数据的某种数学映射关系 它的超强智能性体现在不需要事先知道输入数据以及输出数据之间的确切关系 就能够通过进行合理的学习操作 获得准确的映射关系 在将采集到的网络安全数据输入到 卷积神经网络中后 网路安全数据特征的获取主要是通过执行有效的正向以及反向传播操作获取的 具体的过程可简单归结为:用()()()标记网络安全数据集 标记网络安全数据的数量那么可将产生的映射用公式描述成:()(

9、)其中 最终在正向传播过程中获得的输出值用 ()标记 与 分别标记的是理想输出值与真实输出值在 进 行 正 向 传 播 时 会 在 ()()()任意挑选一个网络安全数据 在文章中将其标记为()并将行向量 输入到 卷积神经网络的首层 在首层计算完毕后 依次放入后面各层进行相关计算最后可获得 ()在进行反向传播时 需要首先经合理计算获取 ()与 间存在的偏差 将该偏差标记为 而后对 执行合理的反向传播操作 并按误差极小算法执行权矩阵调整操作最终 网络安全数据经合理的 卷积神经网络正反向传播操作后 可获得较为准确的网络安全数据特征提取结果 基于 的网络安全风险分析与预警支持向量机作为一种有效的大数据

10、分析方法其在分类问题上具有极优的分类性能 数据分析层网络安全风险分析模块在使用支持向量机算法完成网络安全风险分析时需实现对网络安全训练数据组的各个数据实施有效标记 并将其进行有效划分 最终将其划分为相应类别 支持向量机在对网络安全数据进行合理训练时 通常会构建一种二元次的线性性质分类器 对于输入到模型中的新网络安全数据 模型会把它分给所划分类别中的一种 由于互联网安全数据通常都具有高维度特性 并且那些存在安全风险的数据要小于正常的网络数据 在利用 卷积神经网络对安全数据执行完互联网安全数据特征提取操做后 所获数据特征会具有不同的分布范围 为更好完成安全风险的识别与分类工作 需要对其实施有效的归

11、一化处理 从而将具有不同维度的特征值向同样的区间映射 使各个网络安全数据特征值拥有完全相同的数量级 通常状况下 将所获网络安全数据特征值映射到 抑或 区间就可以 文章将其映射到 区间 有:()其中 网络安全数据集中的某一种类安全数据值用 标记 对 执行归一化操作后获得的值用 标记 、标记的是该类安全数据值中的最高以及最低值用 代表输入到 分类模型中的网络安全数据特征向量 并将网络安全数据的状态标签标记为 标记的是 语言 满足:()其中 与 分别标记的是正常以及异常的网络安全数据用公式将 分类模型的约束条件描述成:()()其中 分类超平面标记的参数用 、代表 标记的是 网络安全数据训练集中的网络

12、安全数据向量帧数 松弛系数用 标记 满足 标记的是第 个网络安全数据特征向量 代表的是第 个网络安全数据特征向量对应的状态标签第 期 邹莉萍 等:基于大数据分析技术的互联网安全风险分析以及预警研究因网络安全数据的特征参数是非线性的 因而需要按式()对原始网络安全数据执行合理的映射操作 将其向一个全新的空间映射:()()其中 映射用 标记用 标记内核函数 文章中将 函数当作 使用 用来完成原始网络安全数据向新空间的映射工作 用公式可将 描述成:()()()()()()()()其中 的预定义参数用 标记 标记的是分量均为 的网络安全数据特征向量将网络安全数据状态()的训练数据集由 向 空间 的映射

13、 用公式可将该过程描述成:()()()()()()()用最终确立的分类超平面用公式表示为:()()该分类超平面是由以下式()、()确立的 ()()()其中 成本参数用 标记 标记的是将正常网络安全数据与异常网络安全数据分开的界面根据 可将式()与式()对偶公式描述成:()()()其中 代表的是第 个网络安全数据特征向量 标记的是乘子变量、分别标记的是第 个与第 个乘子变量 与 的最优数值可在网络安全训练数据集所属的网格中执行合理的搜索操作得到 而用()代表式()唯一的解 有:()()其中 标记的是支持向量 标记的是分类阈值 标记的是确定超平面的乘子变量用 标记 的数量 对每个互联网安全数据来讲

14、 其是否存在安全风险 都可以利用 模型实现预测 安全风险预测的结果可用公式描述成:()()()其中 ()代表的是阶跃函数获得互联网安全风险分析结果后 可根据互联网安全风险预测结果设置合适的预警阈值 当超过设置阈值后 通过数据分析层风险预警模块完成相应预警操作 实验与分析文章实验以某综合性大学的校园网络环境为实验对象 实验中用到的数据主要来源于能够向该大 学 校 园 提 供 众 多 服 务 的 校 园 网、以及 从该校园服务网络可采集到大量的网络安全数据用于实验研究 由于校园网络环境相对比较简单、安全稳定 发生攻击行为的概率比较低 异常数据极其稀少 即使有也是很难被检测出来的 因而文章中将其忽略

15、不计 为了能够更好捕获到异常的网络安全数据 以验证文章方法的有效性 文章在五个校园局域网的部分主机上执行攻击模拟操作分别在 中加入 攻击数据样本 个 攻击数据样本 个 攻击数据样本 个 共 个攻击数据 中加入 攻击数据样本 个 攻击数据样本 个 参数篡改攻击数据样本 个 共 个攻击数据 中加入 注入漏洞攻击数据样本 个 跨站脚本攻击数据样本 个 资料隐码攻击数据样本 个 共 个攻击数据 中加入 僵尸攻击数据 个 攻击数据 个共 个攻击数据 中加入 攻击数据 个 攻击数据样本 个 共 个攻击数据表 显示的是在 年 月 日 共 个小时 应用文章方法对加入攻击数据后九江学院学报(自然科学版)年第 期

16、的校园局域网进行互联网安全风险分析以及预警获得的部分安全风险分析以及预警结果 从表 可以看出 应用文章方法可以实现互联网安全分析以及预警 避免网络遭受恶意攻击 保障网络系统安全稳定运行表 互联网安全风险分析以及预警结果编号时间攻击时长攻击行为预警状况 僵尸 参数篡改 跨站脚本 中注入漏洞 图 显示的是应用文章方法进行互联网安全风险分析以及预警获得可视化界面图图 网络安全风险分析以及预警可视化界面从图 可以看出 应用文章方法不仅可以较好完成互联网安全分析以及预警工作 还可以获得较好的可视化效果 在该校园网络安全管理系统的可视化界面 不仅可以实时展现网络总量、预警结果 进行网络攻击历史数据查询 还

17、能够将查询结果打印与下载 供日常工作使用 在进行网络攻击历史数据查询时 通过执行有效的网络攻击类型设置 输入起始以及结束时间就能够查询到该时间段内的网络安全行为记录 可更好满足实际工作需要 为验证文章方法在异常网络安全数据识别方面的优势 绘制应用文章方法进行互联网安全风险分析以及预警获得的异常网络安全数据识别效果对比表 具体如表 表 异常网络安全数据识别效果局域网编号加入攻击数据样本量识别攻击数据样本量 个 个 个 个 个 个 个 个 个 个 分析表 可知 应用文章方法识别出的攻击数据量与加入的攻击数据量几乎一致 说明:文章方法具有较好的攻击数据识别能力 可为互联网安全风险分析以及预警工作提供

18、可靠的数据支撑 为更好验证文章方法在互联网安全风险分析以及预警方面的优势 绘制分别应用传统卷积神经网络与 卷积神经网络进行互联网安全数据特征提取后获得的互联网安全风险预警虚警指数对比图 具体如图 图 虚警指数对比图分析图 可知 应用 卷积神经网络进行互联网安全数据特征提取后 获得的互联网安全风险预警虚警指数曲线始终保持较为平稳的波动状况 并且虚警指数均在 左右波动 而应用传统卷积神经网络进行互联网安全风数据特征提取后 获得的互联网安全风险预警虚警指数曲线却波动幅度较大 并且虚警指数几乎均在 以上 最高可接近 实验证明:应用文章方法进行互联网安全风险分析以及预警 产生的虚警次数更少 可更为稳定准

19、确地完成互联网安全分析以及预警工作 更好满足实际工作需要 结论(下转第 页)第 期 邹莉萍 等:基于大数据分析技术的互联网安全风险分析以及预警研究 张颖 曹宁 毕爱玲 等.基于功能性近红外光谱技术的儿童与成人视皮层区功能活动研究.眼科新进展 ():.吕大鹏 周红荣 李丹.经皮穴位电刺激配合麻醉药物对老年髋部骨折术后疼痛程度的影响.山西中医 ():.柴永馨 毕爱玲 温莹 等.功能性近红外光谱技术在眼科的应用.国际眼科纵览 ():.柴永馨 温莹 毕爱玲 等.功能性近红外光谱技术在临床中的应用研究进展.世界最新医学信息文摘(连续型电子期刊)():.王梁颖 张咩庆.经皮穴位电刺激联合丙泊酚在无痛胃肠镜

20、检查中的应用观察.浙江中医杂志 ():.何佳 王勇军 曹辰虹 等.经皮穴位电刺激对卒中后抑郁大鼠行为学及前额叶皮质、表达的影响.上海针灸杂志 ():.:.():.(责任编辑 胡安娜)(上接第 页)应用文章方法可以实现互联网安全风险分析以及预警 并且安全分析以及预警效果较好 虚警率极低 但是文章在实验中 选择在相对简单安全的高校校园服务网路中加入各类攻击数据用于对文章方法有效性进行验证 并未在真实复杂的网络环境中对文章方法的安全风险分析以及预警效果进行验证 下一阶段 将选取相对复杂的网络环境对文章方法在互联网安全风险分析以及预警方面的优势做进一步验证参考文献:张红斌 尹彦 赵冬梅 等.基于威胁情报的网络安全态势感知模型.通信学报 ():.韩金 单征 赵炳麟 等.基于软件基因的 恶意软件检测与分类.计算机应用研究 ():.庄海燕.大数据分析技术的无线通信网络安全风险预测.微电子学与计算机 ():.赵冬梅 宋会倩 张红斌.基于时间因子和复合 结构的网络安全态势评估.计算机科学 ():.赵英 王丽宝 陈骏君 等.基于联邦学习的网络异常检测.北京化工大学学报(自然科学版)():.刘贞宇 陈羽中 郭昆 等.面向网络攻击建模的分布式过程挖掘与图分割方法.小型微型计算机系统 ():.(责任编辑 王一诺)第 期 杨如江:针刺和经皮穴位电刺激对弱视儿童视皮层血红蛋白含氧量的影响研究

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 学术论文 > 论文指导/设计

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服