本文摘要:摘要:現(xiàn)有的涉密信息感知系統(tǒng)信息處理能力較差,對涉密信息的感知能力難以達(dá)到用戶要求。為此,基于機(jī)器學(xué)習(xí)技術(shù)設(shè)計(jì)一種新的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)。在機(jī)器學(xué)習(xí)技術(shù)下,系統(tǒng)的硬件部分主要由信息存儲模塊、液晶顯示器模塊和感知系統(tǒng)串口模塊組成,然后
摘要:現(xiàn)有的涉密信息感知系統(tǒng)信息處理能力較差,對涉密信息的感知能力難以達(dá)到用戶要求。為此,基于機(jī)器學(xué)習(xí)技術(shù)設(shè)計(jì)一種新的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)。在機(jī)器學(xué)習(xí)技術(shù)下,系統(tǒng)的硬件部分主要由信息存儲模塊、液晶顯示器模塊和感知系統(tǒng)串口模塊組成,然后通過信息采集、信息處理、信息存儲和信息感知過程實(shí)現(xiàn)對系統(tǒng)軟件流程的設(shè)計(jì)。為驗(yàn)證該系統(tǒng)的應(yīng)用效果,在實(shí)驗(yàn)部分將其與現(xiàn)有的涉密信息感知系統(tǒng)進(jìn)行性能對比,結(jié)果表明,基于機(jī)器學(xué)習(xí)的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)有較強(qiáng)的信息處理能力和對涉密信息的感知能力。
關(guān)鍵詞:信息感知系統(tǒng);涉密信息;通信網(wǎng)絡(luò);機(jī)器學(xué)習(xí);信息處理;信息安全;軟件流程設(shè)計(jì)
0引言
當(dāng)前的通信系統(tǒng)整體結(jié)構(gòu)是一個(gè)龐大的數(shù)據(jù)信息體系,但是由于科技手段的限制,導(dǎo)致信息體系數(shù)據(jù)處理過程中常常出現(xiàn)技術(shù)不匹配現(xiàn)象,為黑客制造攻擊機(jī)會[1⁃2],且大數(shù)據(jù)技術(shù)的不斷發(fā)展使通信網(wǎng)絡(luò)中的信息安全問題逐漸凸顯出來,通信網(wǎng)絡(luò)中涉及的秘密信息不斷被網(wǎng)絡(luò)黑客攻擊,信息安全事件頻發(fā)[3]。對涉密信息的有效感知是保護(hù)私密信息安全的前提條件。
機(jī)器學(xué)習(xí)評職知識: 研究機(jī)器學(xué)習(xí)有哪些引用文獻(xiàn)
目前,已有相關(guān)學(xué)者設(shè)計(jì)了涉密信息感知技術(shù),如基于擴(kuò)展貝葉斯分類算法的網(wǎng)絡(luò)涉密信息安全感知系統(tǒng)[4]和基于改進(jìn)的BP神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)信息感知系統(tǒng)[5]。但是,傳統(tǒng)系統(tǒng)過度地依賴數(shù)據(jù)監(jiān)測設(shè)備,對涉密數(shù)據(jù)的處理能力較弱,導(dǎo)致系統(tǒng)的工作效率很低,不能夠大規(guī)模地普及。為了解決傳統(tǒng)系統(tǒng)存在的不足,本研究在機(jī)器學(xué)習(xí)技術(shù)的支持下,設(shè)計(jì)了一種新的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)。
1系統(tǒng)硬件設(shè)計(jì)
本研究設(shè)計(jì)的基于機(jī)器學(xué)習(xí)的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)的硬件部分主要由信息存儲模塊、液晶顯示器模塊和感知系統(tǒng)串口模塊組成。信息存儲模塊的工作任務(wù)是對網(wǎng)絡(luò)通信中的信息進(jìn)行初次存儲,將信息提供給處理器進(jìn)行信息安全的過濾。網(wǎng)絡(luò)通信存儲模塊由動(dòng)態(tài)存儲空間和靜態(tài)存儲空間構(gòu)成[6⁃7]。
動(dòng)態(tài)通信信息存儲空間主要存儲音樂、語音、視頻等內(nèi)存較大的信息,靜態(tài)通信信息存儲空間用來存儲圖片、文章、內(nèi)存等較小的通信信息[8]。靜態(tài)存儲空間具有信息恢復(fù)功能,一旦發(fā)現(xiàn)信息感知系統(tǒng)的存儲模塊刪除的信息中有需要的信息時(shí),啟動(dòng)SDRAM128芯片,靜態(tài)存儲空間就會將一段時(shí)間內(nèi)刪除的網(wǎng)絡(luò)通信信息進(jìn)行恢復(fù)。
本研究設(shè)計(jì)的存儲模塊具有初步的識別功能,在采集到網(wǎng)絡(luò)通信信息時(shí),會對一些沒有意義的信息進(jìn)行刪除,提高存儲模塊的利用率。為了提高存儲模塊的存儲率,采用三星公司出廠的SDRAM存儲器和S5PV210存儲器各兩片,因?yàn)镾DRAM存儲器采用32bit的數(shù)據(jù)總線,可以提高存儲器識別網(wǎng)絡(luò)通信信息的速度。S5PV210存儲器采用256MB的內(nèi)存條,這個(gè)內(nèi)存條可以有效地提高存儲模塊的內(nèi)存,從而保證通信網(wǎng)絡(luò)感知系統(tǒng)運(yùn)行流暢。
本研究選取SD閃存卡作為通信網(wǎng)絡(luò)信息感知系統(tǒng)的內(nèi)存卡。SD閃存卡是一種利用半導(dǎo)體加工而成的快閃記憶存儲卡,具有體積小、每秒傳輸信息的頻率高等優(yōu)點(diǎn)。不同于傳統(tǒng)內(nèi)存卡的是,SD閃存卡具有實(shí)時(shí)溫度檢測功能,在機(jī)器學(xué)習(xí)的通信網(wǎng)絡(luò)涉密感知系統(tǒng)運(yùn)行過程中,如果內(nèi)部結(jié)構(gòu)溫度過高,SD閃存卡會向感知系統(tǒng)的軟件中心發(fā)送信號,然后進(jìn)行降溫操作。
SD閃存卡的這個(gè)特殊功能可以避免感知系統(tǒng)出現(xiàn)因?yàn)闇囟雀叨a(chǎn)生的閃退故障[9]。SD閃存卡有8個(gè)引腳,這8個(gè)引腳的作用是進(jìn)行網(wǎng)絡(luò)信息數(shù)據(jù)的輸入輸出。如果在感知系統(tǒng)運(yùn)行過程中,8個(gè)引腳的鐵絲出現(xiàn)磨損情況,要及時(shí)更替,如果磨損嚴(yán)重,通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)中所有的信息就會格式化[10]。
在本研究系統(tǒng)中,SD閃存卡與感知系統(tǒng)硬件存儲模塊的接口是一個(gè)驅(qū)動(dòng)器,這個(gè)驅(qū)動(dòng)器由3個(gè)固定點(diǎn)固定在硬件區(qū)域的兩個(gè)處理器上。因?yàn)槿c(diǎn)之間的固定效果最好,驅(qū)動(dòng)器就保證了基于機(jī)器學(xué)習(xí)的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)的硬件之間的緊密性[11]。不同型號不同容量的SD閃存卡結(jié)構(gòu)基本相同。
SD閃存卡可對信息識別模塊傳出的不同信號進(jìn)行切換存儲,當(dāng)信息識別模塊發(fā)出雙向命名信號時(shí),代表通信網(wǎng)絡(luò)的信息是安全的,這時(shí)SD閃存卡會將信息存入穩(wěn)定空間模塊;當(dāng)信息識別模塊發(fā)出回復(fù)信號時(shí),代表此次通信網(wǎng)絡(luò)傳輸?shù)男畔⒋嬖谛姑,這時(shí)SD閃存卡會將此次通信信息存入代發(fā)空間模塊的同時(shí),信息感知系統(tǒng)的軟件信息加密模塊輸送信號,及時(shí)對涉密信息進(jìn)行加密處理[12]。雖然基于機(jī)器學(xué)習(xí)的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)硬件的連接串口體積小,但是在感知系統(tǒng)硬件設(shè)備工作過程中發(fā)揮著重要的作用[13⁃14]。
信息感知系統(tǒng)硬件區(qū)域的各個(gè)處理器之間的連接串口選取的是RS245標(biāo)準(zhǔn)串口。RS245標(biāo)準(zhǔn)串口的工作原理是,通過4G無線網(wǎng)和讀卡芯片共同工作進(jìn)行信息輸送,RS245標(biāo)準(zhǔn)串口在連接信息感知系統(tǒng)硬件區(qū)域的同時(shí),還可以將通信的信息上傳到感知系統(tǒng)的遠(yuǎn)程監(jiān)測模塊。與傳統(tǒng)的處理器串口相比,RS245標(biāo)準(zhǔn)串口的插座具有五芯A型的插座,因?yàn)槎嘈镜牟遄鶎τ邳c(diǎn)對點(diǎn)之間信號傳輸?shù)姆(wěn)定等級保證更高。
RS245標(biāo)準(zhǔn)串口存在9個(gè)引腳,GND引腳是全部引腳的開關(guān),所以只要基于機(jī)器學(xué)習(xí)的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)正常工作,此串口引線都是閉合狀態(tài);DRS、DCD、RTS、DTR這4個(gè)串口引線在接收網(wǎng)絡(luò)通信信息時(shí)是閉合的,反之?dāng)嚅_;RXD、TXD、RI、CTS這4個(gè)串口引線是感知系統(tǒng)監(jiān)測到信息泄露時(shí)閉合的4個(gè)串口,反之,則斷開[15]。
信息感知系統(tǒng)中的液晶顯示器模塊是為了增加感知系統(tǒng)的可視化效果,可以及時(shí)清楚地顯示通信信息安全情況。如果感知系統(tǒng)硬件部分的液晶顯示器出現(xiàn)紅屏?xí)r,就代表某階段的通信網(wǎng)絡(luò)信息存在泄密的情況。
2系統(tǒng)軟件設(shè)計(jì)
通過以上對基于機(jī)器學(xué)習(xí)的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)硬件區(qū)域的研究,確定了感知系統(tǒng)的基本工作原理,在此基礎(chǔ)上,對系統(tǒng)的軟件部分進(jìn)行研究。信息感知系統(tǒng)的軟件區(qū)域由信息識別模塊和信息加密模塊組成。其中,信息識別模塊主要是對系統(tǒng)硬件區(qū)域存儲模塊輸送的信息展開處理和識別。
在設(shè)計(jì)信息識別模塊時(shí),本研究設(shè)計(jì)了關(guān)鍵字查找功能,每一階段的涉密信息可能不相同,相關(guān)工作人員根據(jù)實(shí)時(shí)信息的狀態(tài),及時(shí)變更信息的關(guān)鍵字,提高識別泄密通信網(wǎng)絡(luò)信息的效率。當(dāng)網(wǎng)絡(luò)通信信息識別為正常時(shí),信息識別模塊將其返回到感知系統(tǒng)硬件模塊進(jìn)行存儲;當(dāng)網(wǎng)絡(luò)通信信息識別為泄密信息時(shí),將其控制不隨意轉(zhuǎn)發(fā),然后將其分別返回到感知系統(tǒng)硬件區(qū)域存儲模塊進(jìn)行刪除,最后將此通信信息傳至信息感知系統(tǒng)軟件區(qū)域進(jìn)行加密處理[16]。
信息感知系統(tǒng)軟件部分的信息加密模塊,其任務(wù)是對信息識別模塊傳送的信息進(jìn)行加密處理。信息加密處理模塊由信息加密空間和信息審核空間組成。既然感知系統(tǒng)軟件區(qū)域的信息識別出泄密信息,在通信信息加密處理后就要再一次進(jìn)行檢查,檢查成功后才可以存入感知系統(tǒng)硬件區(qū)域的存儲模塊中。本研究設(shè)計(jì)的加密軟件通過更替關(guān)鍵字、更改通信格式等方式對網(wǎng)絡(luò)通信信息進(jìn)行加密處理。根據(jù)網(wǎng)絡(luò)通信泄密信息感知系統(tǒng)感知流程,規(guī)劃系統(tǒng)工作步驟如下:
1)首先利用基于機(jī)器學(xué)習(xí)的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)對網(wǎng)絡(luò)平臺中的通信信息進(jìn)行采集,采集信息的同時(shí)驗(yàn)證接發(fā)信息兩方的身份,判斷其是否為偽造身份。如果是偽造身份,那么直接進(jìn)行軟件區(qū)域的信息識別處理;如果身份驗(yàn)證成功,感知系統(tǒng)對通信信息進(jìn)行采集存儲。
2)在信息存入存儲模塊后,感知系統(tǒng)的硬件區(qū)域?qū)νㄐ判畔?nèi)容進(jìn)行代碼加密,通過串口傳輸?shù)杰浖䥇^(qū)域的信息識別模塊。
3)利用信息識別模塊對信息進(jìn)行識別。檢測通信信息是否存在泄密行為,不存在則結(jié)束此次通信信息的檢測;如果存在泄密行為,那么將網(wǎng)絡(luò)通信信息傳入信息解密模塊的同時(shí)傳遞信號,將存儲模塊中的信息刪除,網(wǎng)絡(luò)通信信息處理后,將更新后的網(wǎng)絡(luò)通信信息進(jìn)行存儲。
3實(shí)驗(yàn)分析與研究
為驗(yàn)證本研究設(shè)計(jì)的基于機(jī)器學(xué)習(xí)的通信網(wǎng)絡(luò)涉密信息感知系統(tǒng)的實(shí)際應(yīng)用性能,設(shè)計(jì)如下實(shí)驗(yàn)加以驗(yàn)證。為避免實(shí)驗(yàn)結(jié)果過于單一,將傳統(tǒng)的基于擴(kuò)展貝葉斯分類算法的網(wǎng)絡(luò)涉密信息安全感知系統(tǒng)(傳統(tǒng)系統(tǒng)1)、基于改進(jìn)的BP神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)信息感知系統(tǒng)(傳統(tǒng)系統(tǒng)2)作為對比,與本文系統(tǒng)共同完成性能驗(yàn)證實(shí)驗(yàn)。
對通信網(wǎng)絡(luò)中涉密信息的感知需要在整個(gè)通信系統(tǒng)的各個(gè)環(huán)節(jié)設(shè)置安全感知模塊。安全模塊中又包含涉密信息的隔離、認(rèn)證與加密功能,通信網(wǎng)絡(luò)中的涉密信息傳輸途徑具有可選擇性,處理兩用戶之間的直接涉密信息傳輸,還可以拓展多條通信信道,對涉密信息進(jìn)行傳輸,因此在本實(shí)驗(yàn)中采用多種感知方法對不同信道的數(shù)據(jù)傳輸進(jìn)行感知與安全性能判別,實(shí)驗(yàn)中的數(shù)據(jù)感知層包含涉密信息源、涉密信息采集體系、涉密安全保障體系。
實(shí)驗(yàn)過程中,對涉密信息的感知首先需要將涉密信息傳輸?shù)较到y(tǒng)的空間網(wǎng)絡(luò)中,涉密信息在網(wǎng)絡(luò)中的傳輸與在處理空間中的傳輸過程是不同的,在網(wǎng)絡(luò)空間中的涉密信息傳輸是依靠安全性協(xié)議進(jìn)行傳輸,而處理空間的數(shù)據(jù)傳輸是對信息安全隔離后的保密形式安全傳輸。
涉密信息先從系統(tǒng)的感知模塊中進(jìn)入相關(guān)設(shè)備的采集體系中,最終傳送到數(shù)據(jù)終端,經(jīng)過數(shù)據(jù)終端的安全處理與安全傳輸協(xié)議到達(dá)涉密信息的感知系統(tǒng)中。涉密數(shù)據(jù)經(jīng)過隔離模塊時(shí),對涉密信息加密處理,將經(jīng)過加密的涉密信息傳輸?shù)街悄芙K端中,進(jìn)而上傳到網(wǎng)絡(luò)空間,由網(wǎng)絡(luò)空間中的專門服務(wù)器與數(shù)據(jù)處理器感知信息安全性。網(wǎng)絡(luò)空間中的終端接口工作運(yùn)行穩(wěn)定后,可以使工作人員實(shí)時(shí)觀察到系統(tǒng)中感知數(shù)據(jù)的異常狀態(tài),異常狀態(tài)主要體現(xiàn)為涉密信息正常、涉密信息警告、涉密信息危險(xiǎn)、涉密信息斷開連接,不同狀態(tài)下的終端數(shù)據(jù)表現(xiàn)為動(dòng)態(tài)變化。
本研究系統(tǒng)對涉密信息的處理能力最強(qiáng)。這是因?yàn)楸狙芯肯到y(tǒng)中采用RS245標(biāo)準(zhǔn)串口能夠接收較多的涉密信息且能夠?qū)ι婷苄畔⑦M(jìn)行初步處理,減緩后期的數(shù)據(jù)處理工作,引用機(jī)器學(xué)習(xí)對涉密信息待處理的數(shù)據(jù)進(jìn)行感知與處理,以加密的形式保障數(shù)據(jù)的處理安全性與高效性;而兩種傳統(tǒng)系統(tǒng)主要采用普通的函數(shù)運(yùn)算模式,具有一定的局限性,不能對實(shí)時(shí)的涉密信息有效處理。
本研究系統(tǒng)的涉密信息感知能力最強(qiáng),能夠在較短的時(shí)間內(nèi)對精確度達(dá)到0.5%的涉密數(shù)據(jù)進(jìn)行感知。而傳統(tǒng)系統(tǒng)1的感知能力平均僅在2%左右。這是因?yàn)楸狙芯肯到y(tǒng)采用自主設(shè)計(jì)的SD閃存卡,不僅具備數(shù)據(jù)緩存功能,還能對數(shù)據(jù)精準(zhǔn)提取與識別,增加了涉密信息識別模塊的工作強(qiáng)度,本研究系統(tǒng)中還設(shè)有獨(dú)立的識別模塊,能夠獨(dú)立地完成涉密信息的感知操作,極大地提升了涉密信息感知能力;而傳統(tǒng)系統(tǒng)主要對線上的涉密信息進(jìn)行感知,而忽視了線下的涉密信息感知,從而導(dǎo)致系統(tǒng)的平均感知能力下降。
4結(jié)語
大數(shù)據(jù)技術(shù)的發(fā)展為人類的生活帶來眾多便利,同時(shí)也為人們的生活帶來許多困難。以通信網(wǎng)絡(luò)為基礎(chǔ),信息安全的多樣性、通信手段的多樣性以及通信系統(tǒng)實(shí)時(shí)變化性,都會產(chǎn)生相應(yīng)的信息泄露等安全性問題。為了能夠保障通信網(wǎng)絡(luò)中涉密信息的安全,首先要對涉密信息進(jìn)行感知。為此,本研究基于機(jī)器學(xué)習(xí)設(shè)計(jì)了一種通信網(wǎng)絡(luò)涉密信息感知系統(tǒng),并通過實(shí)驗(yàn)證明了該系統(tǒng)的有效性。
參考文獻(xiàn):
[1]余東平,郭艷,李寧,等.基于多維測量信息的壓縮感知多目標(biāo)無源被動(dòng)定位算法[J].電子與信息學(xué)報(bào),2019,41(2):440⁃446.
[2]陸穎,張玉辰,劉琰,等.基于壓縮感知的ACNS碰撞信息重構(gòu)方法[J].計(jì)算機(jī)應(yīng)用與軟件,2019,36(9):83⁃87.
[3]蘇春雷.一種基于大數(shù)據(jù)和機(jī)器學(xué)習(xí)的網(wǎng)絡(luò)威脅感知系統(tǒng)架構(gòu)[J].工業(yè)控制計(jì)算機(jī),2018,31(9):117⁃118.
[4]王斌.顧及擴(kuò)展貝葉斯分類算法的計(jì)算機(jī)網(wǎng)絡(luò)涉密信息安全應(yīng)用系統(tǒng)[J].電子測量技術(shù),2019,42(18):172⁃178.
[5]陳維鵬,敖志剛,郭杰,等.基于改進(jìn)的BP神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)空間態(tài)勢感知系統(tǒng)安全評估[J].計(jì)算機(jī)科學(xué),2018,45(z2):335⁃337.
[6]陳科帆,孫彪,馬書根.基于壓縮感知的模擬信息轉(zhuǎn)換器設(shè)計(jì)[J].傳感器與微系統(tǒng),2018,37(11):84⁃86.
[7]王曉耘,李賢,袁媛.基于因子分解機(jī)和隱馬爾可夫的推薦算法[J].計(jì)算機(jī)技術(shù)與發(fā)展,2019,29(6):85⁃89.
作者:馮萍1,2,孫偉3,李國梁4
轉(zhuǎn)載請注明來自發(fā)表學(xué)術(shù)論文網(wǎng):http:///jylw/28287.html