999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

態(tài)勢感知:網(wǎng)絡風險可視化

2013-01-30 23:26:49龔儉
中國教育網(wǎng)絡 2013年12期
關鍵詞:可視化語義網(wǎng)絡安全

文/龔儉

態(tài)勢感知是指在特定的時間和空間下,對環(huán)境中各元素或對象的覺察、理解以及對未來狀態(tài)的預測。它包含覺察:數(shù)據(jù)收集;理解:對象行為及相互影響,以及預測:基于規(guī)則的信息映射等不同的內(nèi)容和環(huán)節(jié)。初期,這一概念主要被應用于工業(yè)控制領域,美國空軍通信與信息中心的Tim Bass在1999年首次提出將態(tài)勢感知技術應用于多個NIDS檢測結果的數(shù)據(jù)融合分析。在互聯(lián)網(wǎng)領域,其應用也是一樣。網(wǎng)絡架構中接入的大量網(wǎng)絡測量設備,相當于部署了很多雷達,這些設備實時檢測網(wǎng)絡系統(tǒng)的狀態(tài)和可能出現(xiàn)的風險。通過識別后將相關安全問題的數(shù)據(jù)收集、融合,再將融合后的數(shù)據(jù)進行分辨,以確認攻擊行為。然后對這些攻擊行為進行監(jiān)測和排序,以確定哪個攻擊行為的威脅度最強,從而對其作出反應。

where A is the sinusoidal test signal;a1is F.S.1.5%of the actuator;f is the test frequency of the system.

網(wǎng)絡安全態(tài)勢感知包括三個級別,第一是能夠感知攻擊的存在;第二是能夠識別攻擊者,或攻擊的意圖;最高級別是風險評估,通過對攻擊者行為的分析,評估該行為(包括預期的后續(xù)動作)對網(wǎng)絡系統(tǒng)有什么危害,從而為決策提供重要的依據(jù)。

目前的網(wǎng)絡安全檢測通常包括兩步,一步是異常檢測,另一步是冗余消除。異常檢測是基于攻擊的特征和網(wǎng)絡行為的基本規(guī)律來辨識異常網(wǎng)絡行為的存在。異常檢測大多數(shù)情況下是通過提取特征的方式進行攻擊的識別,然后通過對網(wǎng)管系統(tǒng)獲取的原始運行數(shù)據(jù),IDS檢測到的安全事件、原始攻擊報文等相關數(shù)據(jù)進行處理,通過格式轉化、冗余消除等細節(jié)操作,進行數(shù)據(jù)融合。在此基礎上,通過某種數(shù)據(jù)挖掘或集群分類的算法,獲得相關的檢測結果。

網(wǎng)絡安全態(tài)勢感知的對象行為是指被管網(wǎng)絡中IP地址和域名的行為語義,包括對象的行為模型:從時間、空間的角度;對象的行為分類:基于語義的異常判斷;對象的行為關聯(lián)性:發(fā)現(xiàn)活動的語義等。基于對對象和行為的分類和整理,可以形成對態(tài)勢的認知,既對被管網(wǎng)絡的威脅評估。

除了標準協(xié)議之外,赫優(yōu)訊網(wǎng)關NT100-RE-EN還支持在netSCRIPT的幫助下創(chuàng)建串行協(xié)議,netSCRIPT基于Lua腳本語言。施耐德電氣項目團隊能夠使用功能齊全的開發(fā)環(huán)境作為該軟件包的標準功能,可對任何專有串行協(xié)議進行簡單快速的編程,并可以在轉換為另一個總線協(xié)議期間對IO數(shù)據(jù)進行預處理。

對于網(wǎng)絡安全態(tài)勢感知而言,對象狀態(tài)的辨識是基礎性的。例如,對被管網(wǎng)絡相關IP地址和域名的辨識要包括其管理歸屬信息、使用位置信息、承載服務的角色信息等。在實際的操作中態(tài)勢感知的實現(xiàn)需要對大量的數(shù)據(jù)進行收集融合和整理,對相關數(shù)據(jù)的獲取與管理需要考慮兩類不同的問題。鑒于這些數(shù)據(jù)在規(guī)模、結構和處理時限方面的特征,這是一個類大數(shù)據(jù)問題,需要確定收集什么,保存多久,抽樣方法以及這些數(shù)據(jù)的隱私與安全等問題。另一類是相應的高性能問題,如面對萬兆網(wǎng)絡環(huán)境,依托多處理器環(huán)境和非標準內(nèi)存數(shù)據(jù)庫等。

過去對網(wǎng)絡安全態(tài)勢感知技術的研究主要集中在對網(wǎng)絡攻擊行為的檢測和對這些檢測結果的歸納,而這種歸納通常基于某種特定的理論模型。然而態(tài)勢感知是一個認知過程,對其建立普適的模型仍然是一個未解決的問題。認知是一個反饋的學習過程,預設的模型會表現(xiàn)出對這個過程的限制,因此現(xiàn)有的這類系統(tǒng)都存在局限性和不準確性。可視化分析技術的興起給網(wǎng)絡安全態(tài)勢感知的研究帶來新的方向,即系統(tǒng)完成信息收集功能,而將認知工作交給人來做,系統(tǒng)應該提供表達能力和通用分析功能,既支持數(shù)據(jù)的探索,使得分析人員可以快速獲得嘗試性結果。例如,對于惡意服務和威脅的可視化,可考慮在知覺能力的限制基礎上實現(xiàn)大規(guī)模的圖形可視化,以便于網(wǎng)管人員通過圖形更加容易地發(fā)現(xiàn)問題。

猜你喜歡
可視化語義網(wǎng)絡安全
基于CiteSpace的足三里穴研究可視化分析
基于Power BI的油田注水運行動態(tài)分析與可視化展示
云南化工(2021年8期)2021-12-21 06:37:54
基于CGAL和OpenGL的海底地形三維可視化
語言與語義
“融評”:黨媒評論的可視化創(chuàng)新
傳媒評論(2019年4期)2019-07-13 05:49:14
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡安全?
“上”與“下”語義的不對稱性及其認知闡釋
我國擬制定網(wǎng)絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 国产亚洲精品自在久久不卡| 国产美女精品在线| 国产第八页| 日韩欧美国产精品| 国产地址二永久伊甸园| 巨熟乳波霸若妻中文观看免费 | 九色在线视频导航91| 国产在线观看人成激情视频| 欧美日本中文| 国产精品福利导航| 91丨九色丨首页在线播放 | 熟女日韩精品2区| 国产精鲁鲁网在线视频| 91无码网站| 国产理论最新国产精品视频| 亚洲欧美天堂网| 日本中文字幕久久网站| 97se亚洲综合在线| 国产精品成人久久| 亚洲日韩精品欧美中文字幕| 国产另类视频| 97免费在线观看视频| 亚洲天堂区| 波多野结衣中文字幕一区二区| 国产精品大尺度尺度视频| 欧美一区二区三区欧美日韩亚洲 | 日韩欧美中文字幕在线韩免费| 亚洲另类国产欧美一区二区| 久久综合丝袜长腿丝袜| 人人妻人人澡人人爽欧美一区 | 中文无码精品A∨在线观看不卡| 永久毛片在线播| 特级欧美视频aaaaaa| 久久免费视频播放| 国产无码网站在线观看| 免费无码AV片在线观看国产| a级毛片一区二区免费视频| 浮力影院国产第一页| 青青草久久伊人| www.亚洲色图.com| 97超爽成人免费视频在线播放| 欧美精品伊人久久| 色噜噜综合网| 久久精品亚洲专区| 亚洲最猛黑人xxxx黑人猛交| 欧美一级在线看| 伊人福利视频| 亚洲三级a| 园内精品自拍视频在线播放| 亚洲三级电影在线播放| 国产成人免费观看在线视频| 区国产精品搜索视频| 91青青视频| 欧美亚洲日韩不卡在线在线观看| 2019年国产精品自拍不卡| 精品欧美一区二区三区在线| 国产亚洲欧美日本一二三本道| 亚洲精品无码成人片在线观看| 不卡无码网| 亚洲日韩高清无码| 色婷婷视频在线| 亚洲国产精品VA在线看黑人| 久久综合国产乱子免费| 91最新精品视频发布页| 91欧美亚洲国产五月天| 九九热精品免费视频| 欧美日韩免费观看| 亚洲欧美日韩中文字幕一区二区三区| 亚洲乱伦视频| 精品人妻无码区在线视频| 日本一区中文字幕最新在线| 国产综合日韩另类一区二区| 蜜芽国产尤物av尤物在线看| 白浆视频在线观看| 国产一区二区福利| 亚洲三级色| 高潮毛片无遮挡高清视频播放 | 亚洲美女视频一区| 亚洲成网站| 在线播放真实国产乱子伦| 青青青国产视频| 久青草网站|