欢迎来到天天文库
浏览记录
ID:46029639
大小:58.50 KB
页数:4页
时间:2019-11-20
《[精品]网络安全态势评估与趋势感知的分析研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、网络安全态势评估与趋势感知的分析研究网络安全态势评估与趋势感知的分析研究随着网络和计算机的普及,网络安全逐步引起人们的重视。计算机通过互联网获取信息,并且把信息传到社会上,实现了信息的交流。期间网络安全也进一步受到了人们的关注,网络安全态势研究正在逐渐成为了网络安全领域的研究热点O通过对网络安全态势的评估方法的研究,得出了典型数值态势计算方法,通过这种计算方法将安全态势信息从底层逐级汇聚上来,并将权重因素融入到安全态势之中,从而得出安全态势评估体系的要求。通过以上我们来对网络安全态势评估与趋势感知
2、进入深入的研究。【关键词】网络安全态势评估网络安全态势趋势感知在网络安全越来越受到重视的今天,网络安全已被大多数学者立为一个重要的研究课题。面对网络安全所带来的一系列问题,世界各国都作出了很多努力,然而网络安全依然不能被解决,始终困扰着这个信息网络快速发展的社会。世界各地接踵而至的一些列的网络安全问题充分说明了,从全球来看当前的网络安全态势并不乐观。1网络安全态势评估研究的概念网络安全态势宏观反应网络运行状况,反映当前和过去网络安全的状况,从而可以更好地来预测后面可能出现的网络状态。网络安全态势的
3、研究课题比较综合,在现有安全管理技术基础上发展形成的。主要包括以下几个方面的内容:(1)对原始事件的采集技术;(2)对事件的关联和归并分析技术;(3)网络安全态势的算法;(4)网络安全态势评估方法;(5)网络安全态势结果的展现技术;(6)将复朵、海量、存在冗余的数据进行归并融合处理,并表现出特征信息的鲜明特色;(7)数据归并简化后,减少化冲数据占用的时间,有助丁•利用缓冲数据对网络过去状况进行分析研究;(8)通过对数据和网络事件之间内在联系的分析,帮助网络管理员预测接下来可能出现的安全问题,提早预
4、防。2网络安全态势的评估技术2.1网络安全态势值的计算网络安全态势技术的重要作用是通过网络安全态势值来表现的。然而网络安全态势值乂是通过数学方法处理,将海量的网络安全信息融合成一组或者几组数值,这些数值的大小会随之产生特征性的变化,通过分析这些数值可以准确的判断网络是否安全。网络安全态势值可以通过以下儿种分类形式:(1)按照态势值表示的范围分:宏观、围观、综合、了网安全态势指数等。(2)按照态势值表示的意义分:病毒疫情、攻击威胁、主机安全态势指数等。(3)按照态势值的计算方法分:汇聚和非汇聚态势指
5、数。(4)还有一些辅助性的安全态势数据:病毒传播速度、病毒发生频率、安全设备可用率、网络节点的连通度等。2.2网络安全态势评估方法告知可能发生怎样的危险,是网络安全态势技术的另一个重要作用,并通过网络安全态势评估体现出来。所谓的网络安全态势评估,就是指将网络原始吋间进行预处理,运用数学模型和先验知识,对是否真发生安全事件给出可信的评估概率值。网络安全态势评估中要涉及大量的数据,并且计算评估方法有一定复杂度,而冃还要解决虚假信息问题,所以谁安全态势评估是一门比较高要求的综合技术。数据挖掘和数据融合是
6、现有理论和技术中我们可以用到的两大类技术。其中数据挖掘指的是,在数据库中抽取隐含的,并且具有潜在应用价值的信息的这么一个过程。把这种技术应用到网络安全态势评估中,可以使我们从缓冲信息中获得有用的价值信息。更一个方法数据融合目前还没有对他得出确切的定义,他在各领域都有它独有的一种说法。数据融合主要完成对來自多个信息源的数据进行自动监控、关联的处理。2.3网络安全态势评估的模型种类网络安全态势是由计算和网络安全态势评估组成的,通过安全态势给管理员产生告警信息,是管理员了解到具体的威胁,从而找到解决方法
7、。告知网络系统是够安全,以及告知网络系统可能存在怎样的问题,通过这两大功能实现了网络安全态势技术。3网络安全态势趋势感知网络安全态势感知指的是,在一定的时空范围内,认知、理解环境因素,并对未来的发展趋势进行预测。传统的态势感知主要应用在航空领域,但是随着信息社会的发展,态势感知正在被引入到网络安全领域。网络安全态势的提取,是网络安全态势感知研究的基础。然而,现实中网络已经发展成为庞大的非线性复杂系统,灵活性强,使提取工作遇到了很大的难度。目前网络的安全态势主要包括静态的配置信息、动态的运行信息、网
8、络的流量信息等。所以我们通过研究发现,网络安全态势要素的提取主要存在以下问题:(1)信息采集不全面;(2)由于无法获得全面信息,研究过程中无法实现个因素之间的关联性,导致信息的融合处理存在很大的难度;(3)缺乏有限的验证,无法涵盖更广更全面的网络安全信息。网络是一个非线性的系统,描述起来木身就存在很大的难度。网络攻击呈现出一个复杂的非线性过程。以后的研究屮,我们要注意安全态势要素机器关联性,对网络安全态势建立形式化的描述。但是由于理论体系的庞大,使用的复杂程度高,将会在后期的研究中
此文档下载收益归作者所有