一种基于多维度的网络安全态势感知系统及方法技术方案

技术编号:46583138 阅读:1 留言:0更新日期:2025-10-10 21:21
本发明专利技术公开了一种基于多维度的网络安全态势感知系统及方法,涉及网络安全态势感知技术领域,通过异常流量综合评分计算单元,结合异常分数Sy、风险指数Ry、数据包影响因子Iy和持续时间因子Dy,系统能够为每条异常流量计算出准确的优先级Py。这种综合评估方法使得系统能够全面考虑流量的异常程度、对系统的潜在威胁以及持续时间,提高了异常流量检测的精准度。通过异常流量排序与安全响应触发单元,系统对计算出的流量优先级Py进行降序排序,并根据优先级阈值TPth对流量事件进行分类。通过将流量事件按照优先级排序,系统能够优先处理最紧急的安全威胁,确保安全人员能够及时响应最重要的事件,提升了响应效率和处理时效性。

【技术实现步骤摘要】

本专利技术涉及网络安全态势感知,具体为一种基于多维度的网络安全态势感知系统及方法


技术介绍

1、网络安全是一个日益受到关注的重大问题,它涵盖了计算机网络、信息技术、数据安全等多个层面。在信息化和数字化不断发展的背景下,网络安全不仅仅关系到数据的保护,更是保障国家、企业和个人安全的重要基石。随着物联网、大数据、云计算等新兴技术的普及,网络安全的威胁也日益增加,越来越多的系统依赖机器学习技术对网络流量进行实时分析,从而提升安全防护的智能化水平。

2、尽管现有的基于机器学习的异常流量检测技术已在一定程度上取得了成效,但其在处理高维度、多样化网络数据时仍然面临诸多挑战。首先,传统的异常检测方法常常依赖于手动定义的特征和规则,这使得系统对新的攻击模式的适应能力较弱,无法及时响应网络攻击的多变性。其次,大多数现有的机器学习模型对数据质量依赖较大,且难以在不增加硬件资源的前提下进行持续优化和自我学习。

3、这些现有问题和不足的产生,往往源于两个方面的原因。一方面,传统的异常流量检测系统通常依赖于人工设计的特征,无法应对动态变化的网络环境和不断演本文档来自技高网...

【技术保护点】

1.一种基于多维度的网络安全态势感知系统,其特征在于:包括数据采集与预处理模块、特征提取与多维度分析模块、异常检测模型训练模块、实时流量监控与异常检测模块、异常流量评估与优先级排序模块和反馈与模型优化模块;

2.根据权利要求1所述的一种基于多维度的网络安全态势感知系统,其特征在于:数据采集与预处理模块包括多源网络数据采集单元和数据预处理单元;

3.根据权利要求2所述的一种基于多维度的网络安全态势感知系统,其特征在于:特征提取与多维度分析模块包括网络行为特征提取单元和多维度特征关联分析单元;

4.根据权利要求1所述的一种基于多维度的网络安全态势感知系统,...

【技术特征摘要】

1.一种基于多维度的网络安全态势感知系统,其特征在于:包括数据采集与预处理模块、特征提取与多维度分析模块、异常检测模型训练模块、实时流量监控与异常检测模块、异常流量评估与优先级排序模块和反馈与模型优化模块;

2.根据权利要求1所述的一种基于多维度的网络安全态势感知系统,其特征在于:数据采集与预处理模块包括多源网络数据采集单元和数据预处理单元;

3.根据权利要求2所述的一种基于多维度的网络安全态势感知系统,其特征在于:特征提取与多维度分析模块包括网络行为特征提取单元和多维度特征关联分析单元;

4.根据权利要求1所述的一种基于多维度的网络安全态势感知系统,其特征在于:异常检测模型训练模块包括训练样本构建单元和支持向量机训练单元;

5.根据权利要求4所述的一种基于多维度的网络安全态势感知系统,其特征在于:实时流量监控与异常检测模块通过流量异常检测模型mtr,对网络数据集dw中的流量数据进行异常检测,获取异常分数sy,并与预设的异常阈值tsy进...

【专利技术属性】
技术研发人员:杨俊王鲁欣陆校松向亚莉施志刚吕志峰熊小红吴益群唐友东李慧勇陈梅子
申请(专利权)人:江苏航运职业技术学院
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1