第1章 绪论 1
1.1 网络安全发展及存在的问题 1
1.1.1 信息安全的发展过程 3
1.1.2 网络安全技术的发展现状 5
1.2 网络安全态势感知中的关键技术 13
1.2.1 信息融合技术 14
1.2.2 态势评估分析技术 15
1.2.3 信息可视化技术 16
1.2.4 事件过滤技术 17
1.3 网络安全态势感知研究现状 18
1.4 研究背景 24
1.5 研究内容和组织结构 25
第2章 网络安全态势感知基础知识 28
2.1 网络安全态势感知相关概念 28
2.2 网络安全态势感知体系结构 31
2.2.1 JDL模型 31
2.2.2 网络安全态势感知层次结构 31
2.3 网络安全态势感知基本研究内容 33
2.3.1 网络安全态势理解 35
2.3.2 网络安全态势评估 37
2.3.3 网络安全态势预测 37
2.4 网络安全态势感知与入侵检测系统 38
2.5 网络安全态势感知的评价指标 39
2.5.1 安全态势的定量评价指标体系 39
2.5.2 安全态势的定性评价指标体系 40
2.6 本章小结 41
第3章 基于隐马尔可夫模型的网络安全态势评估 42
3.1 隐马尔可夫模型 43
3.1.1 马尔可夫模型 43
3.1.2 隐马尔可夫模型 44
3.1.3 Forward-Backword算法 45
3.2 基于HMM的安全态势评估模型 48
3.3 实验测试与结果 51
3.3.1 实验数据集描述 51
3.3.2 HMM参数的设置 57
3.3.3 实验结果 58
3.3.4 讨论 63
3.4 本章小结 64
第4章 基于隐半马尔可夫模型的网络安全态势评估 65
4.1 HSMM理论基础 65
4.1.1 HSMM定义 65
4.1.2 通用的Forward-Backward算法 67
4.1.3 改进的Forward-Backward算法 68
4.1.4 改进的Forward-Backward算法复杂度分析 70
4.1.5 改进的Viterbi算法 70
4.1.6 改进的Baum-Welch算法 71
4.1.7 HSMM核心算法实现 72
4.2 基于HSMM的网络安全态势评估算法 75
4.2.1 系统模型框架 75
4.2.2 HSMM中状态驻留时间讨论 76
4.2.3 基于HSMM模型的系统状态预测算法 79
4.3 实验测试与讨论 80
4.3.1 HoneyNet数据集 80
4.3.2 实验步骤与结果 81
4.4 本章小结 89
第5章 基于随机博弈模型的网络安全态势评估 90
5.1 博弈论基础 92
5.1.1 博弈模型要素和基本概念 92
5.1.2 博弈的分类 95
5.1.3 博弈论的经典案例——囚徒困境 96
5.2 基于随机博弈模型的网络安全态势评估 97
5.2.1 攻防博弈的一般模型 97
5.2.2 网络安全态势中的随机博弈模型 99
5.3 实验测试与讨论 103
5.3.1 HoneyNet数据集描述 103
5.3.2 HoneyNet数据集中的随机博弈安全态势元素 104
5.3.3 实验结果与讨论 105
5.4 本章小结 109
第6章 结语 110
6.1 工作小结 110
6.2 研究展望 111
参考文献 113