CN113242226A - 一种基于大数据的网络安全态势智能预测方法 - Google Patents

一种基于大数据的网络安全态势智能预测方法 Download PDF

Info

Publication number
CN113242226A
CN113242226A CN202110487203.8A CN202110487203A CN113242226A CN 113242226 A CN113242226 A CN 113242226A CN 202110487203 A CN202110487203 A CN 202110487203A CN 113242226 A CN113242226 A CN 113242226A
Authority
CN
China
Prior art keywords
network security
security situation
model
situation
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110487203.8A
Other languages
English (en)
Inventor
贺峰
徐灵琪
张若杭
刘文杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Aerospace Cloud Net Manufacturing Technology Zhejiang Co ltd
Original Assignee
Aerospace Cloud Net Manufacturing Technology Zhejiang Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Aerospace Cloud Net Manufacturing Technology Zhejiang Co ltd filed Critical Aerospace Cloud Net Manufacturing Technology Zhejiang Co ltd
Priority to CN202110487203.8A priority Critical patent/CN113242226A/zh
Publication of CN113242226A publication Critical patent/CN113242226A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/21Design, administration or maintenance of databases
    • G06F16/215Improving data quality; Data cleansing, e.g. de-duplication, removing invalid entries or correcting typographical errors
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • G06F16/2458Special types of queries, e.g. statistical queries, fuzzy queries or distributed queries
    • G06F16/2462Approximate or statistical queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • G06F18/20Analysing
    • G06F18/24Classification techniques
    • G06F18/241Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches
    • G06F18/2411Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches based on the proximity to a decision surface, e.g. support vector machines
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/12Computing arrangements based on biological models using genetic models
    • G06N3/126Evolutionary algorithms, e.g. genetic algorithms or genetic programming

Abstract

本发明公开了一种基于大数据的网络安全态势智能预测方法,由大数据获取模块、分析模块、态势模型构建模块、优化模块,其中:大数据获取模块用于获取网络安全态势数据;分析模块用于对网络安全态势的所有数据进行分析处理;态势模型构建模块用于构建网络安全态势模型;优化模块用于对构建的网络安全态势模型进行优化,得到最优模型;本发明的有益效果是:选择n个预测模型以及相互对应的n个预测结果;进行标准偏差的判断以及误差指标、从而对于n个模型的好坏进行评估,最终得到最优模型;通过最优模型对网络安全态势数据进行预测,有助于保证网络环境的安全发展,以及为网络安全发展提供可参考的信息。

Description

一种基于大数据的网络安全态势智能预测方法
技术领域
本发明属于网络安全态势预测技术领域,具体涉及一种基于大数据的网络安全态势智能预测方法。
背景技术
态势的预测是指根据态势的历史信息和当前状态对网络未来一段时间的发展趋势进行预测,由于随机性和不确定性,使得以此为基础的安全态势变化是一个复杂的非线性过程,采用传统预测模型方法已经逐渐不能满足需求,越来越多的研究正在朝智能预测方法发展。
网络安全态势智能预测,能够有效地保证计算机和网络的安全,通过这项工作能够帮助用户确定网络中人存在的问题。
为了保证网络环境的安全发展,以及为网络安全发展提供可参考的信息,为此我们提出一种基于大数据的网络安全态势智能预测方法。
发明内容
本发明的目的在于提供一种基于大数据的网络安全态势智能预测方法,保证网络环境的安全发展,以及为网络安全发展提供可参考的信息。
为实现上述目的,本发明提供如下技术方案:一种基于大数据的网络安全态势智能预测方法,由大数据获取模块、分析模块、态势模型构建模块、优化模块,其中:
大数据获取模块用于获取网络安全态势数据;
分析模块用于对网络安全态势的所有数据进行分析处理;
态势模型构建模块用于构建网络安全态势模型;
优化模块用于对构建的网络安全态势模型进行优化,得到最优模型;
所述智能预测方法如下:
步骤一:通过大数据获取模块获取网络安全态势数据;
步骤二:通过分析模块对网络安全态势的所有数据进行分析处理;
步骤三:通过态势模型构建模块构建网络安全态势模型、并利用优化模块对构建的网络安全态势模型进行优化,得到最优模型;
步骤四:将步骤二中分析处理后的网络安全态势数据输入到最优模型中,测试数据,根据所得结果进行预测。
作为本发明的一种优选的技术方案,还包括对影响网络安全的态势数据因素进行关联度排序。
作为本发明的一种优选的技术方案,所述最优模型的获得方法如下:
步骤一:选择n个预测模型以及相互对应的n个预测结果;
步骤二:进行标准偏差的判断以及误差指标、从而对于n个模型的好坏进行评估,最终得到最优模型。
作为本发明的一种优选的技术方案,所述态势模型构建的方法如下:
步骤一:网络安全态势的所有数据进行整理,分成训练和测试两部分;
步骤二:网络安全态势数据输入到支持向量机中展开学习,结合遗传算法选择参数优化;
步骤三:将所得的最优参数带入到模型中,实现网络安全态势模型的构建。
作为本发明的一种优选的技术方案,所述支持向量机主要有两种类型:线性支持向量机和非线性支持向量机。
作为本发明的一种优选的技术方案,分析处理包括数据清洗、归一化处理。
作为本发明的一种优选的技术方案,还包括降噪模块、且降噪模块用于减少网络安全态势预测分析中的干扰因素。
与现有技术相比,本发明的有益效果是:
选择n个预测模型以及相互对应的n个预测结果;进行标准偏差的判断以及误差指标、从而对于n个模型的好坏进行评估,最终得到最优模型;通过最优模型对网络安全态势数据进行预测,有助于保证网络环境的安全发展,以及为网络安全发展提供可参考的信息。
附图说明
图1为本发明的智能预测方法流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例1
请参阅图1,本发明提供一种技术方案:一种基于大数据的网络安全态势智能预测方法,由大数据获取模块、分析模块、态势模型构建模块、优化模块,其中:
大数据获取模块用于获取网络安全态势数据;
分析模块用于对网络安全态势的所有数据进行分析处理;
态势模型构建模块用于构建网络安全态势模型;
优化模块用于对构建的网络安全态势模型进行优化,得到最优模型;
智能预测方法如下:
步骤一:通过大数据获取模块获取网络安全态势数据;
步骤二:通过分析模块对网络安全态势的所有数据进行分析处理;
步骤三:通过态势模型构建模块构建网络安全态势模型、并利用优化模块对构建的网络安全态势模型进行优化,得到最优模型;
步骤四:将步骤二中分析处理后的网络安全态势数据输入到最优模型中,测试数据,根据所得结果进行预测。
本实施例中,优选的,还包括对影响网络安全的态势数据因素进行关联度排序。
本实施例中,优选的,最优模型的获得方法如下:
步骤一:选择n个预测模型以及相互对应的n个预测结果;
步骤二:进行标准偏差的判断以及误差指标、从而对于n个模型的好坏进行评估,最终得到最优模型。
本实施例中,优选的,分析处理包括数据清洗、归一化处理。
本实施例中,优选的,还包括降噪模块、且降噪模块用于减少网络安全态势预测分析中的干扰因素。
实施例2
请参阅图1,本发明提供一种技术方案:一种基于大数据的网络安全态势智能预测方法,由大数据获取模块、分析模块、态势模型构建模块、优化模块,其中:
大数据获取模块用于获取网络安全态势数据;
分析模块用于对网络安全态势的所有数据进行分析处理;
态势模型构建模块用于构建网络安全态势模型;
优化模块用于对构建的网络安全态势模型进行优化,得到最优模型;
智能预测方法如下:
步骤一:通过大数据获取模块获取网络安全态势数据;
步骤二:通过分析模块对网络安全态势的所有数据进行分析处理;
步骤三:通过态势模型构建模块构建网络安全态势模型、并利用优化模块对构建的网络安全态势模型进行优化,得到最优模型;
步骤四:将步骤二中分析处理后的网络安全态势数据输入到最优模型中,测试数据,根据所得结果进行预测。
本实施例中,优选的,还包括对影响网络安全的态势数据因素进行关联度排序。
本实施例中,优选的,最优模型的获得方法如下:
步骤一:选择n个预测模型以及相互对应的n个预测结果;
步骤二:进行标准偏差的判断以及误差指标、从而对于n个模型的好坏进行评估,最终得到最优模型。
本实施例中,优选的,态势模型构建的方法如下:
步骤一:网络安全态势的所有数据进行整理,分成训练和测试两部分;
步骤二:网络安全态势数据输入到支持向量机中展开学习,结合遗传算法选择参数优化;
步骤三:将所得的最优参数带入到模型中,实现网络安全态势模型的构建。
本实施例中,优选的,还包括降噪模块、且降噪模块用于减少网络安全态势预测分析中的干扰因素。
实施例3
请参阅图1,本发明提供一种技术方案:一种基于大数据的网络安全态势智能预测方法,由大数据获取模块、分析模块、态势模型构建模块、优化模块,其中:
大数据获取模块用于获取网络安全态势数据;
分析模块用于对网络安全态势的所有数据进行分析处理;
态势模型构建模块用于构建网络安全态势模型;
优化模块用于对构建的网络安全态势模型进行优化,得到最优模型;
智能预测方法如下:
步骤一:通过大数据获取模块获取网络安全态势数据;
步骤二:通过分析模块对网络安全态势的所有数据进行分析处理;
步骤三:通过态势模型构建模块构建网络安全态势模型、并利用优化模块对构建的网络安全态势模型进行优化,得到最优模型;
步骤四:将步骤二中分析处理后的网络安全态势数据输入到最优模型中,测试数据,根据所得结果进行预测。
本实施例中,优选的,还包括对影响网络安全的态势数据因素进行关联度排序。
本实施例中,优选的,最优模型的获得方法如下:
步骤一:选择n个预测模型以及相互对应的n个预测结果;
步骤二:进行标准偏差的判断以及误差指标、从而对于n个模型的好坏进行评估,最终得到最优模型。
本实施例中,优选的,态势模型构建的方法如下:
步骤一:网络安全态势的所有数据进行整理,分成训练和测试两部分;
步骤二:网络安全态势数据输入到支持向量机中展开学习,结合遗传算法选择参数优化;
步骤三:将所得的最优参数带入到模型中,实现网络安全态势模型的构建。
本实施例中,优选的,支持向量机主要有两种类型:线性支持向量机和非线性支持向量机;支持向量机根据训练样本集选择合适的模型参数,以保证建立模型有很好的推广性能,在固定核函数情况下,模型参数的调整与确定成为支持向量回归机设计的关键环节。
本实施例中,优选的,分析处理包括数据清洗、归一化处理。
实施例4
请参阅图1,本发明提供一种技术方案:一种基于大数据的网络安全态势智能预测方法,由大数据获取模块、分析模块、态势模型构建模块、优化模块,其中:
大数据获取模块用于获取网络安全态势数据;
分析模块用于对网络安全态势的所有数据进行分析处理;
态势模型构建模块用于构建网络安全态势模型;
优化模块用于对构建的网络安全态势模型进行优化,得到最优模型;
智能预测方法如下:
步骤一:通过大数据获取模块获取网络安全态势数据;
步骤二:通过分析模块对网络安全态势的所有数据进行分析处理;
步骤三:通过态势模型构建模块构建网络安全态势模型、并利用优化模块对构建的网络安全态势模型进行优化,得到最优模型;
步骤四:将步骤二中分析处理后的网络安全态势数据输入到最优模型中,测试数据,根据所得结果进行预测。
本实施例中,优选的,还包括对影响网络安全的态势数据因素进行关联度排序。
本实施例中,优选的,最优模型的获得方法如下:
步骤一:选择n个预测模型以及相互对应的n个预测结果;
步骤二:进行标准偏差的判断以及误差指标、从而对于n个模型的好坏进行评估,最终得到最优模型。
本实施例中,优选的,态势模型构建的方法如下:
步骤一:网络安全态势的所有数据进行整理,分成训练和测试两部分;
步骤二:网络安全态势数据输入到支持向量机中展开学习,结合遗传算法选择参数优化;
步骤三:将所得的最优参数带入到模型中,实现网络安全态势模型的构建。
本实施例中,优选的,支持向量机主要有两种类型:线性支持向量机和非线性支持向量机;支持向量机根据训练样本集选择合适的模型参数,以保证建立模型有很好的推广性能,在固定核函数情况下,模型参数的调整与确定成为支持向量回归机设计的关键环节。
本实施例中,优选的,分析处理包括数据清洗、归一化处理。
本实施例中,优选的,还包括降噪模块、且降噪模块用于减少网络安全态势预测分析中的干扰因素。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (7)

1.一种基于大数据的网络安全态势智能预测方法,其特征在于:由大数据获取模块、分析模块、态势模型构建模块、优化模块,其中:
大数据获取模块用于获取网络安全态势数据;
分析模块用于对网络安全态势的所有数据进行分析处理;
态势模型构建模块用于构建网络安全态势模型;
优化模块用于对构建的网络安全态势模型进行优化,得到最优模型;
所述智能预测方法如下:
步骤一:通过大数据获取模块获取网络安全态势数据;
步骤二:通过分析模块对网络安全态势的所有数据进行分析处理;
步骤三:通过态势模型构建模块构建网络安全态势模型、并利用优化模块对构建的网络安全态势模型进行优化,得到最优模型;
步骤四:将步骤二中分析处理后的网络安全态势数据输入到最优模型中,测试数据,根据所得结果进行预测。
2.根据权利要求1所述的一种基于大数据的网络安全态势智能预测方法,其特征在于:还包括对影响网络安全的态势数据因素进行关联度排序。
3.根据权利要求1所述的一种基于大数据的网络安全态势智能预测方法,其特征在于:所述最优模型的获得方法如下:
步骤一:选择n个预测模型以及相互对应的n个预测结果;
步骤二:进行标准偏差的判断以及误差指标、从而对于n个模型的好坏进行评估,最终得到最优模型。
4.根据权利要求1所述的一种基于大数据的网络安全态势智能预测方法,其特征在于:所述态势模型构建的方法如下:
步骤一:网络安全态势的所有数据进行整理,分成训练和测试两部分;
步骤二:网络安全态势数据输入到支持向量机中展开学习,结合遗传算法选择参数优化;
步骤三:将所得的最优参数带入到模型中,实现网络安全态势模型的构建。
5.根据权利要求4所述的一种基于大数据的网络安全态势智能预测方法,其特征在于:所述支持向量机主要有两种类型:线性支持向量机和非线性支持向量机。
6.根据权利要求1所述的一种基于大数据的网络安全态势智能预测方法,其特征在于:分析处理包括数据清洗、归一化处理。
7.根据权利要求1所述的一种基于大数据的网络安全态势智能预测方法,其特征在于:还包括降噪模块、且降噪模块用于减少网络安全态势预测分析中的干扰因素。
CN202110487203.8A 2021-05-05 2021-05-05 一种基于大数据的网络安全态势智能预测方法 Pending CN113242226A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110487203.8A CN113242226A (zh) 2021-05-05 2021-05-05 一种基于大数据的网络安全态势智能预测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110487203.8A CN113242226A (zh) 2021-05-05 2021-05-05 一种基于大数据的网络安全态势智能预测方法

Publications (1)

Publication Number Publication Date
CN113242226A true CN113242226A (zh) 2021-08-10

Family

ID=77131924

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110487203.8A Pending CN113242226A (zh) 2021-05-05 2021-05-05 一种基于大数据的网络安全态势智能预测方法

Country Status (1)

Country Link
CN (1) CN113242226A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117354053A (zh) * 2023-12-04 2024-01-05 湖北华特信息技术有限公司 一种基于大数据的网络安全保护方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102968670A (zh) * 2012-10-23 2013-03-13 北京京东世纪贸易有限公司 预测数据的方法和装置
CN104866930A (zh) * 2015-06-12 2015-08-26 哈尔滨工业大学 一种基于定量筛选时间序列预测模型的时间序列预测方法
CN108650139A (zh) * 2018-05-18 2018-10-12 深圳众厉电力科技有限公司 一种电力通信网络监测系统
CN109816204A (zh) * 2018-12-25 2019-05-28 南京理工大学 一种基于ga-svm的地铁运营安全态势预测方法
WO2019129915A1 (en) * 2017-12-29 2019-07-04 Nokia Solutions And Networks Oy Intelligent defense and filtration platform for network traffic
CN110263962A (zh) * 2019-03-04 2019-09-20 南京航空航天大学 终端区进场态势预测方法
CN110428053A (zh) * 2019-08-08 2019-11-08 东北大学 一种蒸汽产耗量的动态预测方法
CN111107102A (zh) * 2019-12-31 2020-05-05 上海海事大学 基于大数据实时网络流量异常检测方法
CN111585948A (zh) * 2020-03-18 2020-08-25 宁波送变电建设有限公司永耀科技分公司 一种基于电网大数据的网络安全态势智能预测方法
CN111881023A (zh) * 2020-07-10 2020-11-03 武汉理工大学 一种基于多模型对比的软件老化预测方法及装置

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102968670A (zh) * 2012-10-23 2013-03-13 北京京东世纪贸易有限公司 预测数据的方法和装置
CN104866930A (zh) * 2015-06-12 2015-08-26 哈尔滨工业大学 一种基于定量筛选时间序列预测模型的时间序列预测方法
WO2019129915A1 (en) * 2017-12-29 2019-07-04 Nokia Solutions And Networks Oy Intelligent defense and filtration platform for network traffic
CN108650139A (zh) * 2018-05-18 2018-10-12 深圳众厉电力科技有限公司 一种电力通信网络监测系统
CN109816204A (zh) * 2018-12-25 2019-05-28 南京理工大学 一种基于ga-svm的地铁运营安全态势预测方法
CN110263962A (zh) * 2019-03-04 2019-09-20 南京航空航天大学 终端区进场态势预测方法
CN110428053A (zh) * 2019-08-08 2019-11-08 东北大学 一种蒸汽产耗量的动态预测方法
CN111107102A (zh) * 2019-12-31 2020-05-05 上海海事大学 基于大数据实时网络流量异常检测方法
CN111585948A (zh) * 2020-03-18 2020-08-25 宁波送变电建设有限公司永耀科技分公司 一种基于电网大数据的网络安全态势智能预测方法
CN111881023A (zh) * 2020-07-10 2020-11-03 武汉理工大学 一种基于多模型对比的软件老化预测方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
郭政等: "基于GA_SVM的网络安全态势预测模型研究", 《信息通信》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117354053A (zh) * 2023-12-04 2024-01-05 湖北华特信息技术有限公司 一种基于大数据的网络安全保护方法
CN117354053B (zh) * 2023-12-04 2024-03-08 湖北华特信息技术有限公司 一种基于大数据的网络安全保护方法

Similar Documents

Publication Publication Date Title
CN103646092A (zh) 基于用户参与的搜索引擎排序方法
CN117271981B (zh) 基于跨平台数据交互的人工智能管理系统
CN111782460A (zh) 大规模日志数据的异常检测方法、装置和存储介质
CN111897528B (zh) 一种面向企业在线教育的低代码平台
CN111090643A (zh) 一种基于数据分析系统下的海量用电数据挖掘方法
CN107402859A (zh) 软件功能验证系统及其验证方法
CN113242226A (zh) 一种基于大数据的网络安全态势智能预测方法
CN114548494A (zh) 一种可视化造价数据预测智能分析系统
CN111460114A (zh) 检索方法、装置、设备及计算机可读存储介质
CN116756373A (zh) 基于知识图谱更新的项目评审专家筛选方法、系统及介质
CN114358394A (zh) 特征指标筛选方法、满意度预测模型构建方法及预测方法
CN113610225A (zh) 质量评估模型训练方法、装置、电子设备及存储介质
CN112348275A (zh) 一种基于在线增量学习的区域生态环境变化预测方法
Sookavatana Selecting an open-source home automation system using the AHP Methodology
CN117540012B (zh) 文本生成方法以及系统
CN112887408B (zh) 一种用于解决多内核浏览器数据状态共享的系统和方法
CN116542380B (zh) 基于自然语言的电厂供应链碳足迹优化方法及装置
CN117764657A (zh) 基于蒙特卡罗方法的网络投诉预测方法及系统
CN117556264B (zh) 一种评估模型的训练方法、装置及电子设备
CN117808355A (zh) 钢铁生产质量检测与分析系统构架方法
CN117807133A (zh) 基于数学优化模型的数据挖掘决策诊断系统及方法
CN117708198A (zh) 一种应用系统数据智能关联方法
Yang et al. Research and Analysis on the Prediction of College Enrollment based on Random Forest
CN116962462A (zh) 多智能体协同的数据传输分析装置及系统
Zhao Analysis and Countermeasures of College Students' English Online Learning Behavior Data Based on Data Mining Technology

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20210810