网络安全数据可视化问题分析.pdf

网络安全数据可视化问题分析.pdf

ID:55611381

大小:116.70 KB

页数:1页

时间:2020-05-18

网络安全数据可视化问题分析.pdf_第1页
资源描述:

《网络安全数据可视化问题分析.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、科学理论科麟财瞎网络安全数据可视化问题分析王焕磊(浙江商业职业技术学院浙江杭州310053)摘要:随着网络技术的快速发展,人类生产生活活动中无论在信息获取、计算研发或沟通交流等方面都注重网络技术的应用。然而在方便人们生活的同时也带来了一定的网络安全风险问题,成为困扰技术人员与用户的主要难题,对此在长期实践研究中发现利用可视化技术可对数据信息安全问题及时发现并处理。本文将对网络安全可视化的基本概述、网络数据安全存在的主要问题以及可视化技术的具体应用进行探析关键词:网络安全数据;可视化;问题前言:互联网得以广泛应用的背景下,网络安全也成为用户关注的重

2、大多木马或蠕虫病毒等隐蔽性、随机性较强的事件很难利用其进行判断,要内容。尤其对于网络安全数据,传统技术人员更侧重于根据日志信息对所以需将许多辅助性手段应用在数据信息显示过程中,如Portvis的应用,网络异常问题分析,而在数据量增多且网络攻击手段较为复杂的情况下,技术人员在检测隐藏威胁时可利用其信息交互方式或多视图,识别端口扫很难利用这种方式确保数据信息的安全性。这就要求充分发挥可视化技术描事件。但需注意可视化技术在端口信息中应用时存在数据源受限问题,的作用,通过图形图像将数据反映出来,对处理网络安全威胁问题具有十无法对许多重要信息包括TCP标志

3、位或IP地质等进行获取,要求未来研分重要的意义。究过程注重从此方面着手。一、网络安全可视化基本概述(二)可视化技术在网络数据流量中的应用对于网络应用中数据可视化的研究分析,以往学者将其总结为科学计从网络数据流量角度分析,许多安全时间如蠕虫扩散或三秒端口等往算与信息两方面可视化,前者侧重于利用计算机技术将相关的数据信息向往呈现出明显的异常特征,需将可视化技术应用于网络流量中使异常情况图形图像进行转化,这样只需在计算机屏幕中通过交互处理方法完成图形及时显示出来,技术人员也因此采取相应的预防措施。一般可视化技术在图像的分析。而后者对于抽象性特征较为明显

4、的数据采用可交互视觉表达数据流量的应用主要体现在源端口、源IP以及目标端口与IP等方面,以将数据本质反映出来,通常涉及许多如图像技术、图形理论或人机交互等当前PGVis3D技术为典型,其能够对网络外部或内部等各方面的流量状况内容。作为信息可视化的重要组成部分,网络安全可视化主要依托于人类进行反映,并将可能存在的服务器扫描事件显示出来。这种方式对于解决视觉能力,以图形图像代替网络中较为抽象的数据,在此基础上判断网络前文中的数据安全问题效果极为明显,但在数据信息显示过多的情况下,异常情况并分析发展规律。特别当前如防火墙、检测病毒与杀毒软件以及技术人员

5、面对相互交叉的线条也使自身的认知负担得以增加,所以实际应监控系统等网络安全技术的发展,网络安全可视化逐渐得到技术人员与用用可视化技术过程中也需利用其他如颜色映射方式等辅助手段将各种类户的重视【】1。型的安全事件反映出来。二、网络数据安全存在的主要问题分析(三)可视化技术在入侵检测系统中的应用(一)从安全问题角度入侵检测系统对于许多网络攻击如木马或网络蠕虫等可发挥一定的网络技术的普及应用,许多漏洞也随之呈现出来,使数据信息的安全效果,而且会从数据库信息中搜寻与网络数据包相匹配的信息,若存在安性难以得到保障。其中存在的安全问题主要体现在数据信息稳定性

6、、数据全事件问题则会产生报警。但这种方式对匹配规则有严格的要求,若匹配信息传输、网络规模逐渐扩大以及外界网络黑客入侵威胁等。从数据信息出现问题极易出现漏报或误报的情况,而且需要技术人员在对网络日志分稳定性角度,旨在传输网络信息过程中要求其保密程度,避免发生数据泄析过程中掌握相关的能力与技巧。对此可通过可视化技术在入侵检测系统漏情况。而在网络规模扩大方面,主要指网络应用涉及的领域更为广阔,但中的应用使误报率降低并减轻技术人员认知负担。很大程度上可将网络日大多设备信息却无法满足技术发展的需求,难以在设备安全管理方面得到志中处于隐藏状态的数据信息进行预

7、测,帮助技术人员做好及时预测。但进一步提高。另外在外界网络风险方面,包括黑客入侵或病毒转播等内容,这种方式在进行数据变量转化为可视图元过程中缺少相应的转化标准,使为用户带来一定的威胁。图形图像的可靠性受到影响,不利于具体分析攻击模式,所以在实际应用(二)从网络日志角度过程中需从此方面着手。网络日志信息是为技术人员提供分析网络安全事件的重要参考。但以(四)可视化技术在防火墙事件中的应用往网络日志分析过程中面临较大的难题,包括:首先,认知负担较重。如国关于防火墙的相关日志信息,求种隐含的模式也往往被技术人员所忽外许多院校所应用的IDS传感器每天根据检

8、测的内容可能发出上万个报视,即使采取相应措施以解决安全事件,此时的网络攻击事件可能已经结警,若单纯从日志信息中逐一分析报警,将为技术人员

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。