关键词:
TCM-KNN算法
异常检测
身份认证
安全控制
访问
多级网络
摘要:
多级网络由多个层级组成,其中的每一级都需要安全防护,现有安全策略难以做到既保持一致性又体现差异化。从一致性角度看,整个多级网络应该遵循基本的安全原则,但从差异化角度看,不同层级网络面临的安全威胁可能不同,因此,制定合适的安全策略至关重要。对此,文章研究了一种基于TCMKNN算法的多级网络访问安全控制方法。首先,针对收集到的用户基础信息进行标准化与数据聚合处理,以了解用户的基本特征。然后,将预处理后的用户行为数据作为训练样本引入TCM-KNN算法,进行多级网络的异常检测。并根据入侵检测结果进行安全控制策略制定,通过用户身份认证确定安全环节上的一致性,利用ACL访问控制列表设置不同层级的访问规则,确定安全环节上的差异性。最后,实时监测用户行为,当行为异常得分超阈值时动态调整用户访问权限,以此确保网络安全。对比实验结果表明:该方法可以满足多级网络的安全控制需求,实现对不同类型访问等级、权限的精准划分。