信息网络安全 ›› 2024, Vol. 24 ›› Issue (3): 398-410.doi: 10.3969/j.issn.1671-1122.2024.03.006
YANG Zhipeng1, LIU Daidong1, YUAN Junyi2, WEI Songjie1()
WEI Songjie
针对传统网络安全态势感知方法无法高效整合多节点数据、获取全局网络安全态势的问题,文章提出了一种基于自注意力机制(Self-Attention Mechanism)、径向基函数(Radial Basis Function,RBF)神经网络与卷积神经网络(Convolutional Neural Network,CNN)的网络局域安全态势融合方法SA-RBF-CNN(Self-Attention-RBF-CNN)。通过自注意力机制,模型能有效识别并强调关键节点,增强对全局安全态势的认识。同时,改进的RBF结构与CNN结合能进一步提炼特征,增强模型对复杂数据模式的捕捉能力。实验结果显示,SA-RBF-CNN在识别网络安全态势预测的关键指标上优于其他类似方法,与传统态势感知方法相比,其提升了计算速度,减少了通信开销,证明该模型具有一定的实际应用价值。
威胁名称 | 威胁中文 名称 | 威胁 危险度 | 描述 |
Normal | 正常 | 0.000 | 未受到攻击 |
Fuzzers | 模糊攻击 | 0.925 | 通过提供随机生成的数据使 网络暂停 |
Analysis | 分析攻击 | 0.961 | 包含端口扫描、垃圾邮件等不同的攻击 |
Backdoors | 后门 | 1.190 | 绕过系统安全机制秘密访问数据 |
DoS | 拒绝服务 攻击 | 0.914 | 恶意尝试使服务器或网络资源对 用户不可用 |
Exploits | 渗透攻击 | 1.202 | 利用程序的漏洞获得控制权 |
Generic | 通用攻击 | 0.913 | 一种适用于所有分组密码的攻击 |
Reconnaissance | 侦察攻击 | 0.942 | 使攻击者获得更多有关受害者的 信息 |
Shellcode | 漏洞代码 | 1.301 | 一段利用软件漏洞执行的代码 |
Worms | 恶性计算机 病毒 | 1.144 | 复制自身以传播到其他计算机的 病毒 |
