999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于信息融合的層次化網(wǎng)絡(luò)安全態(tài)勢評估模型

2012-08-06 12:51:50張新剛王保平程新黨
關(guān)鍵詞:網(wǎng)絡(luò)安全方法模型

張新剛 王保平 程新黨

南陽師范學(xué)院計(jì)算機(jī)與信息技術(shù)學(xué)院 河南 473061

0 引言

隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)規(guī)模日益龐大,網(wǎng)絡(luò)應(yīng)用更加復(fù)雜多元化,網(wǎng)絡(luò)安全事件層出不窮,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻。傳統(tǒng)上單一的安全防御手段如Firewall、IDS、VDS等已經(jīng)無法滿足網(wǎng)絡(luò)安全新的發(fā)展需求。網(wǎng)絡(luò)安全態(tài)勢評估能夠綜合分析網(wǎng)絡(luò)安全的各種態(tài)勢要素,動態(tài)反映網(wǎng)絡(luò)安全的整體態(tài)勢,對網(wǎng)絡(luò)安全的發(fā)展趨勢進(jìn)行預(yù)測,為網(wǎng)絡(luò)安全應(yīng)急響應(yīng)和主動防御提供了重要支撐。

1 相關(guān)知識

態(tài)勢感知這一概念源于航天飛行的研究,后來逐漸應(yīng)用于軍事戰(zhàn)場、空中交通監(jiān)管等領(lǐng)域。1999年,Bass首次提出了網(wǎng)絡(luò)態(tài)勢感知(Cyberspace situational awareness, CSA)的概念,并指出基于數(shù)據(jù)融合的網(wǎng)絡(luò)態(tài)勢感知將成為網(wǎng)絡(luò)管理的發(fā)展方向。態(tài)勢感知的概念模型由態(tài)勢要素提取、態(tài)勢理解和態(tài)勢預(yù)測構(gòu)成,如圖1所示。

圖1 態(tài)勢感知的概念模型

國內(nèi)外學(xué)者紛紛開展了對網(wǎng)絡(luò)安全態(tài)勢感知模型的研究。陳秀真等提出了層次化網(wǎng)絡(luò)安全感知方法,賈焰等開發(fā)實(shí)現(xiàn)了YHSSAS系統(tǒng),韋勇等提出了運(yùn)用D-S證據(jù)理論將多源信息融合的網(wǎng)絡(luò)態(tài)勢評估方法,王慧強(qiáng)等提出了NSSAS模型。綜上,國內(nèi)外學(xué)者提出了很多網(wǎng)絡(luò)安全態(tài)勢感知模型,為下一步的研究工作奠定了基礎(chǔ)。但同時,上述模型還存在一些不足,例如態(tài)勢要素獲取不全面,無法適應(yīng)大規(guī)模網(wǎng)絡(luò)態(tài)勢感知需求等。

2 層次化網(wǎng)絡(luò)安全態(tài)勢評估模型

2.1 模型設(shè)計(jì)

在充分借鑒吸收上述模型優(yōu)點(diǎn)的基礎(chǔ)上,面向多源異構(gòu)數(shù)據(jù)和大規(guī)模骨干網(wǎng)絡(luò)安全需求,設(shè)計(jì)了基于信息融合的層次化網(wǎng)絡(luò)安全態(tài)勢評估模型,如圖2所示。該模型自下而上由要素提取、態(tài)勢評估和態(tài)勢預(yù)測三個模塊構(gòu)成。在要素提取階段,提取來自IDS、Firewall、Snort等多源異類數(shù)據(jù),對獲取的海量數(shù)據(jù)進(jìn)行預(yù)處理和數(shù)據(jù)集成。在態(tài)勢評估階段,采用從服務(wù)層、主機(jī)層到網(wǎng)絡(luò)系統(tǒng)層的層次化態(tài)勢評估方法,分別對網(wǎng)絡(luò)基礎(chǔ)運(yùn)行態(tài)勢、威脅態(tài)勢、脆弱性態(tài)勢和風(fēng)險態(tài)勢進(jìn)行專項(xiàng)態(tài)勢評估,在此基礎(chǔ)上綜合分析得到網(wǎng)絡(luò)安全的整體態(tài)勢。在態(tài)勢預(yù)測階段,運(yùn)用可視化的方式展示當(dāng)前的網(wǎng)絡(luò)態(tài)勢,利用態(tài)勢預(yù)測算法對未來的態(tài)勢進(jìn)行預(yù)測。

圖2 層次化網(wǎng)絡(luò)安全態(tài)勢評估模型

2.2 模塊分析

下面分別對該模型的三個模塊--要素提取、態(tài)勢評估和態(tài)勢預(yù)測進(jìn)行分析,提出態(tài)勢要素提取的方法,給出評估的步驟、方法和算法,分析態(tài)勢的可視化展示方案和態(tài)勢預(yù)測算法。

2.2.1 要素提取

全面而準(zhǔn)確地提取網(wǎng)絡(luò)安全態(tài)勢要素是進(jìn)行網(wǎng)絡(luò)安全態(tài)勢評估的重要基礎(chǔ)和前提。網(wǎng)絡(luò)安全態(tài)勢要素主要包括靜態(tài)的網(wǎng)絡(luò)環(huán)境配置信息、動態(tài)的網(wǎng)絡(luò)運(yùn)行信息和網(wǎng)絡(luò)流量信息等。

網(wǎng)絡(luò)安全態(tài)勢評估系統(tǒng)輸入的數(shù)據(jù)來自多樣化的數(shù)據(jù)源,通常具有不同的數(shù)據(jù)格式,因此需要對數(shù)據(jù)進(jìn)行預(yù)處理和數(shù)據(jù)集成操作。具體來說,首先需要提取來自IDS、Firewall、Snort、Ntop、NetFlow等安全設(shè)備日志和掃描信息,以及實(shí)時報警、病毒日志、設(shè)備狀態(tài)、用戶上報信息等多源異類數(shù)據(jù)。在此基礎(chǔ)上,對獲取的海量數(shù)據(jù)進(jìn)行預(yù)處理,主要包括數(shù)據(jù)分類、歸并、去重和去噪等,并轉(zhuǎn)換為便于處理的統(tǒng)一格式。

2.2.2 態(tài)勢評估

(1) 評估步驟

態(tài)勢評估是態(tài)勢感知的核心,網(wǎng)絡(luò)安全態(tài)勢評估重點(diǎn)關(guān)注網(wǎng)絡(luò)的機(jī)密性、完整性和可用性。在態(tài)勢評估階段,首先對獲取的海量網(wǎng)絡(luò)安全態(tài)勢要素數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,然后分別對網(wǎng)絡(luò)基礎(chǔ)運(yùn)行態(tài)勢、威脅態(tài)勢、脆弱性態(tài)勢和風(fēng)險態(tài)勢進(jìn)行專項(xiàng)態(tài)勢評估,在此基礎(chǔ)上采用基于指數(shù)對數(shù)的分析技術(shù),合理分配各因素權(quán)重,最終形成網(wǎng)絡(luò)安全的整體態(tài)勢。

同時,借鑒陳秀真等提出的層次化網(wǎng)絡(luò)安全威脅量化評估方法,采用自下而上,從局部到整體的層次化評估方法。合理確定服務(wù)重要性、主機(jī)重要性和網(wǎng)絡(luò)帶寬占有率等參數(shù),自下而上分別從服務(wù)層、主機(jī)層和網(wǎng)絡(luò)系統(tǒng)層進(jìn)行態(tài)勢評估,及時掌握網(wǎng)絡(luò)安全的整體態(tài)勢。

(2) 評估指標(biāo)

全面、準(zhǔn)確地選取網(wǎng)絡(luò)安全態(tài)勢的要素指標(biāo),建立科學(xué)、合理的網(wǎng)絡(luò)安全態(tài)勢評估指標(biāo)體系是網(wǎng)絡(luò)安全態(tài)勢量化評估的重要基礎(chǔ)。我們設(shè)計(jì)了由三級指標(biāo)構(gòu)成的層次化網(wǎng)絡(luò)安全態(tài)勢評估指標(biāo)體系,如圖3所示。該指標(biāo)體系涵蓋了反映網(wǎng)絡(luò)安全態(tài)勢的主要因素,整體上自上而下分別設(shè)計(jì)了網(wǎng)絡(luò)安全態(tài)勢評估綜合指標(biāo)一級指標(biāo),由網(wǎng)絡(luò)基礎(chǔ)運(yùn)行指標(biāo)、網(wǎng)絡(luò)威脅指標(biāo)和網(wǎng)絡(luò)脆弱性指標(biāo)等構(gòu)成的二級指標(biāo),以及由網(wǎng)絡(luò)流量、網(wǎng)絡(luò)狀態(tài)、病毒攻擊、DDoS攻擊、關(guān)鍵設(shè)備健康指數(shù)等構(gòu)成的三級指標(biāo)。

在網(wǎng)絡(luò)安全態(tài)勢的量化評估階段,自下而上分別對各級指標(biāo)進(jìn)行標(biāo)準(zhǔn)化處理,科學(xué)合理確定各級指標(biāo)的權(quán)重,在此基礎(chǔ)上綜合分析得到網(wǎng)絡(luò)安全的整體態(tài)勢。

(3) 評估等級

借鑒美國信息安全等級劃分情況,將網(wǎng)絡(luò)安全態(tài)勢評估的等級分為“優(yōu)、良、中、差、危”五個等級,分別用“綠、藍(lán)、黃、橙、紅”五種顏色表示,如表1所示。

(4) 評估方法

數(shù)據(jù)融合是網(wǎng)絡(luò)安全態(tài)勢感知的核心。目前用于網(wǎng)絡(luò)安全態(tài)勢評估的數(shù)據(jù)融合方法大致分為以下幾種:①基于數(shù)學(xué)模型的評估方法。綜合考慮影響網(wǎng)絡(luò)安全態(tài)勢的各種因素進(jìn)行態(tài)勢評估,構(gòu)造態(tài)勢評定函數(shù),建立從態(tài)勢要素集合到態(tài)勢空間的映射關(guān)系。常見的有權(quán)重分析法、集對分析法等;②基于模式識別的評估方法。在機(jī)器學(xué)習(xí)的基礎(chǔ)上建立態(tài)勢評估模板,然后通過模式匹配完成態(tài)勢評估。常見的有聚類分析和灰關(guān)聯(lián)分析等方法;③基于知識推理的評估方法。在經(jīng)驗(yàn)知識的基礎(chǔ)上建立態(tài)勢評估模型,運(yùn)用邏輯推理完成態(tài)勢評估。常見的有基于證據(jù)理論的概率推理、基于圖模型的推理等方法。

表1 網(wǎng)絡(luò)安全態(tài)勢評估狀況等級表

2.2.3 態(tài)勢預(yù)測

(1) 態(tài)勢展示

如何將態(tài)勢評估的結(jié)果以可視化的形式直觀地進(jìn)行展示是網(wǎng)絡(luò)安全態(tài)勢感知的重要內(nèi)容,通常以報表、拓?fù)洹⒌乩淼貓D等形式展示。研究人員相繼開發(fā)了多個網(wǎng)絡(luò)安全態(tài)勢可視化系統(tǒng),其中AS網(wǎng)絡(luò)圖是由CAIDA研究小組開發(fā)的網(wǎng)絡(luò)安全可視化工具,該工具能夠直觀展示網(wǎng)絡(luò)中的鏈接狀態(tài),如圖4所示。

圖4 主干網(wǎng)絡(luò)鏈接狀態(tài)圖

SIFT研究小組開發(fā)的VisFlowConnect工具能夠在高速數(shù)據(jù)流環(huán)境下進(jìn)行多尺度的數(shù)據(jù)展示,能夠動態(tài)展示網(wǎng)絡(luò)流量。而Stephen Lau開發(fā)的Spinning cube of potential doom工具能夠進(jìn)行三維網(wǎng)絡(luò)流量檢測,自動生成網(wǎng)絡(luò)鏈接的三維空間狀態(tài)圖。

(2) 態(tài)勢預(yù)測

網(wǎng)絡(luò)安全態(tài)勢預(yù)測能夠?yàn)榫W(wǎng)絡(luò)管理員合理制定網(wǎng)絡(luò)安全防御方案提供決策支持。網(wǎng)絡(luò)安全態(tài)勢預(yù)測是根據(jù)網(wǎng)絡(luò)安全的歷史信息和當(dāng)前狀態(tài),運(yùn)用態(tài)勢預(yù)測算法實(shí)現(xiàn)對未來的網(wǎng)絡(luò)安全趨勢的預(yù)測。態(tài)勢預(yù)測方法主要有基于時間序列的預(yù)測、基于神經(jīng)網(wǎng)絡(luò)的預(yù)測、基于灰色理論的預(yù)測和支持向量機(jī)的預(yù)測等。

3 結(jié)束語

準(zhǔn)確評估網(wǎng)絡(luò)安全態(tài)勢是實(shí)施網(wǎng)絡(luò)安全主動防御的重要基礎(chǔ)。針對網(wǎng)絡(luò)安全中多源信息的特點(diǎn),面向大規(guī)模網(wǎng)絡(luò)安全需求,建立了基于信息融合的層次化網(wǎng)絡(luò)安全態(tài)勢評估模型。未來的努力方向?qū)⑹菍Υ笠?guī)模網(wǎng)絡(luò)安全事件要素的提取和實(shí)時關(guān)聯(lián)分析,深入研究相應(yīng)的評估和預(yù)測算法,提高態(tài)勢評估的實(shí)時性和準(zhǔn)確率。

[1] 龔正虎,卓瑩.網(wǎng)絡(luò)態(tài)勢感知研究.軟件學(xué)報.2010.

[2] 陳秀真,鄭慶華.層次化網(wǎng)絡(luò)安全威脅態(tài)勢量化評估方法.軟件學(xué)報.2006.

[3] 賈焰,王曉偉.YHSSAS:面向大規(guī)模網(wǎng)絡(luò)的安全態(tài)勢感知系統(tǒng).計(jì)算機(jī)科學(xué).2011.

[4] 韋勇,連一峰.基于信息融合的網(wǎng)絡(luò)安全態(tài)勢評估模型.計(jì)算機(jī)研究與發(fā)展.2009.

[5] 王慧強(qiáng).網(wǎng)絡(luò)安全態(tài)勢感知研究新進(jìn)展.大慶師范學(xué)院學(xué)報.2010.

[6] 譚小彬,張勇.基于多層次多角度分析的網(wǎng)絡(luò)安全態(tài)勢感知.信息網(wǎng)絡(luò)安全.2008.

[7] 鄭黎明,鄒鵬.面向大規(guī)模網(wǎng)絡(luò)的安全態(tài)勢實(shí)時量化感知模型.計(jì)算機(jī)科學(xué).2011.

[8] 張新剛,王燕.數(shù)字化校園主動安全防御體系分析.實(shí)驗(yàn)室研究與探索.2012.

[9] 龔正虎,卓瑩.網(wǎng)絡(luò)態(tài)勢感知研究.軟件學(xué)報.2010.

[10] 席榮榮,云曉春.網(wǎng)絡(luò)安全態(tài)勢感知研究綜述.計(jì)算機(jī)應(yīng)用.2012.

[11] 朱亮,王慧強(qiáng).網(wǎng)絡(luò)安全態(tài)勢可視化研究評述.http://www.paper.edu.cn.

猜你喜歡
網(wǎng)絡(luò)安全方法模型
一半模型
重要模型『一線三等角』
重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
3D打印中的模型分割與打包
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
捕魚
主站蜘蛛池模板: 亚洲IV视频免费在线光看| 亚洲第一网站男人都懂| 亚洲人成在线精品| 日韩区欧美国产区在线观看| 成人国产小视频| 全裸无码专区| 狠狠v日韩v欧美v| 色噜噜狠狠狠综合曰曰曰| 国产成人精品一区二区免费看京| 超碰免费91| 欧美国产日韩另类| 欧美中文字幕在线播放| 亚洲中文字幕手机在线第一页| 中文字幕第1页在线播| 亚洲二区视频| 97se亚洲综合在线| 57pao国产成视频免费播放| 91精品啪在线观看国产60岁 | 五月天香蕉视频国产亚| 日韩毛片免费视频| 免费人成视网站在线不卡| 在线观看的黄网| 中文无码影院| 国产尹人香蕉综合在线电影| 亚洲福利视频一区二区| 色婷婷在线播放| 欧美日韩资源| 久久99热这里只有精品免费看| 午夜福利视频一区| 在线免费看黄的网站| 熟妇人妻无乱码中文字幕真矢织江| 欧美一区中文字幕| 制服丝袜 91视频| 精品黑人一区二区三区| 成人免费网站久久久| 国产成人精品高清不卡在线| 日本午夜在线视频| 伊人久久婷婷| 国产丝袜丝视频在线观看| 永久免费av网站可以直接看的| 丁香六月综合网| 91在线激情在线观看| 免费国产一级 片内射老| 亚洲无码视频喷水| 亚洲精品欧美日本中文字幕| 黄色在线网| 欧美国产综合视频| 亚洲国产理论片在线播放| 在线日韩一区二区| 天天色天天综合网| 996免费视频国产在线播放| 国产精品页| 大香伊人久久| 亚洲福利网址| 久久精品aⅴ无码中文字幕| 国产成人1024精品下载| 亚洲三级色| 亚洲av无码牛牛影视在线二区| 日韩性网站| 中文国产成人精品久久| 亚洲看片网| 亚洲综合色在线| 国产黑丝一区| 高h视频在线| 女高中生自慰污污网站| 亚洲AⅤ无码国产精品| 欧美成人日韩| 亚洲高清无码久久久| 国产欧美日韩一区二区视频在线| 夜精品a一区二区三区| 国产女主播一区| 久久夜色精品国产嚕嚕亚洲av| 欧美19综合中文字幕| 人人爽人人爽人人片| 国产成人免费高清AⅤ| 亚洲欧美日韩色图| 免费a级毛片视频| 精品久久国产综合精麻豆| 国产青榴视频| 久久精品丝袜| 国产精品毛片在线直播完整版| 一级毛片免费观看久|