999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

智慧城市安全服務(wù)平臺態(tài)勢感知系統(tǒng)設(shè)計

2013-05-11 08:27:56楊玉璞毛新然
中國科技信息 2013年24期
關(guān)鍵詞:關(guān)聯(lián)網(wǎng)絡(luò)安全分析

楊玉璞 毛新然

神州數(shù)碼信息系統(tǒng)有限公司 100085

引言

智慧城市安全服務(wù)平臺面向已有的揚(yáng)州、無錫、鎮(zhèn)江、張家港和佛山等8個以及未來增加的智慧城市提供信息安全服務(wù),跨城市安全態(tài)勢感知服務(wù)是平臺所提供的信息安全服務(wù)中的重要一項,除此之外還有跨城市的身份認(rèn)證和授權(quán)管理等服務(wù)。

態(tài)勢感知(SituationAwareness)這個概念來自我國古代的《孫子兵法》。一般地,態(tài)勢感知的核心部分可以理解為一個漸進(jìn)明晰的過程,它通過態(tài)勢要素獲取,獲得必要的數(shù)據(jù),然后通過數(shù)據(jù)分析進(jìn)行態(tài)勢理解,進(jìn)而實現(xiàn)對未來短期時間內(nèi)的態(tài)勢預(yù)測。態(tài)勢感知最終達(dá)成的目標(biāo)是實現(xiàn)對未來的短期預(yù)測,是一個動態(tài)、準(zhǔn)實時系統(tǒng)。

目前,對于安全態(tài)勢感知尚無統(tǒng)一定義,以下給出幾個描述性定義:

定義1:態(tài)勢感知是指在大規(guī)模系統(tǒng)環(huán)境中,對能夠引起系統(tǒng)態(tài)勢發(fā)生變化的安全要素進(jìn)行獲取、理解、顯示以及預(yù)測未來的發(fā)展趨勢。

定義2:網(wǎng)絡(luò)態(tài)勢感知是指在大規(guī)模網(wǎng)絡(luò)環(huán)境中,對能夠引起網(wǎng)絡(luò)態(tài)勢發(fā)生變化的安全要素進(jìn)行獲取、理解、顯示以及預(yù)測最近的發(fā)展趨勢。

1 建設(shè)內(nèi)容

建設(shè)安全態(tài)勢分析數(shù)據(jù)庫,研制安全威脅主動發(fā)現(xiàn)和探測、安全態(tài)勢數(shù)據(jù)監(jiān)測、安全事件關(guān)聯(lián)分析與預(yù)警、網(wǎng)絡(luò)安全指數(shù)計算、網(wǎng)絡(luò)安全態(tài)勢展示等子系統(tǒng),形成安全監(jiān)測與態(tài)勢感知服務(wù)系統(tǒng),為政務(wù)部門提供安全威脅檢測、狀態(tài)監(jiān)測、安全態(tài)勢感知和趨勢預(yù)測等安全保障服務(wù)。

安全態(tài)勢分析數(shù)據(jù)庫,用于存儲態(tài)勢分析的相關(guān)數(shù)據(jù),包括安全事件、資產(chǎn)配置及漏洞信息、安全基線信息、網(wǎng)絡(luò)拓?fù)浼芭渲眯畔ⅰ踩{以及關(guān)聯(lián)規(guī)則等。數(shù)據(jù)庫是分布式的,在中央級、省級、市級以及縣級都有自己的網(wǎng)絡(luò)安全態(tài)勢分析數(shù)據(jù)庫,且提供相應(yīng)的數(shù)據(jù)的存儲、查詢、處理以及維護(hù)等功能。數(shù)據(jù)庫信息能夠及時更新,能隨時更新新形態(tài)的木馬病毒的特征(包括專門針對于政務(wù)網(wǎng)絡(luò)的特殊木馬);可以更新關(guān)聯(lián)規(guī)則。及可以直接提供數(shù)據(jù)服務(wù),可支持其他安全服務(wù)系統(tǒng)。

安全威脅主動發(fā)現(xiàn)和探測子系統(tǒng)以高級別的安全威脅探測功能為核心,能夠主動探測各種新出現(xiàn)的威脅(尤其是特種木馬),并能夠根據(jù)異常行為模式甄別和捕捉最新的安全威脅。

安全態(tài)勢數(shù)據(jù)監(jiān)測子系統(tǒng)通過對網(wǎng)絡(luò)信息流進(jìn)行深度包檢測(DPI),即對網(wǎng)絡(luò)信息流的協(xié)議分布、應(yīng)用狀態(tài)、用戶行為模式和內(nèi)容代碼特征進(jìn)行深度檢測,掌握網(wǎng)絡(luò)和信息系統(tǒng)的總體運(yùn)行狀況,及時發(fā)現(xiàn)異常情況。

網(wǎng)絡(luò)安全事件的關(guān)聯(lián)分析與預(yù)警子系統(tǒng)對不同安全域、不同時間的多來源安全相關(guān)事件進(jìn)行多維度(多種時空屬性和網(wǎng)絡(luò)屬性)的關(guān)聯(lián)分析,揭示和還原出真實的安全事件,識別真實的安全風(fēng)險,并對重大安全事件進(jìn)行預(yù)警。通過多源事件多維度的關(guān)聯(lián)分析,提供全方位的安全態(tài)勢分析服務(wù)。

網(wǎng)絡(luò)安全指數(shù)計算子系統(tǒng)通過對當(dāng)前安全事件的量化評估,計算當(dāng)前時間范圍內(nèi)的網(wǎng)絡(luò)安全指數(shù)。網(wǎng)絡(luò)安全指數(shù)計算主要從網(wǎng)絡(luò)基礎(chǔ)運(yùn)行維度、網(wǎng)絡(luò)脆弱性維度和網(wǎng)絡(luò)威脅性維度三個維度,對網(wǎng)絡(luò)安全態(tài)勢形成一個完整的評價。

網(wǎng)絡(luò)安全態(tài)勢展示子系統(tǒng)提供一套完整的針對網(wǎng)絡(luò)安全態(tài)勢的可視化展示工具,由通用報表生成軟件、圖形生成軟件、地理地圖態(tài)勢展示軟件以及通用數(shù)據(jù)庫查詢工具等部分組成。結(jié)合安全事件匯總分析與數(shù)據(jù)挖掘中查詢與顯示需求,實現(xiàn)網(wǎng)絡(luò)安全態(tài)勢展示。

2 服務(wù)內(nèi)容

2.1 安全危險檢測

安全危險檢測包括兩類服務(wù),一是安全威脅主動發(fā)現(xiàn)和探測,以高級別的安全威脅探測功能為核心,能夠主動探測各種新出現(xiàn)的威脅(尤其是特種木馬),并能夠根據(jù)異常行為模式甄別和捕捉最新的安全威脅。二是安全態(tài)勢數(shù)據(jù)監(jiān)測,通過對網(wǎng)絡(luò)信息流進(jìn)行深度包檢測(DPI),即對網(wǎng)絡(luò)信息流的協(xié)議分布、應(yīng)用狀態(tài)、用戶行為模式和內(nèi)容代碼特征進(jìn)行深度檢測,掌握網(wǎng)絡(luò)和信息系統(tǒng)的總體運(yùn)行狀況,及時發(fā)現(xiàn)異常情況。

2.2 態(tài)勢感知和預(yù)測預(yù)警

對不同安全域、不同時間的多來源安全相關(guān)事件進(jìn)行多維度(多種時空屬性和網(wǎng)絡(luò)屬性)的關(guān)聯(lián)分析,揭示和還原出真實的安全事件,識別真實的安全風(fēng)險,并對重大安全事件進(jìn)行預(yù)警。通過多源事件多維度的關(guān)聯(lián)分析,提供全方位的安全態(tài)勢分析服務(wù)。

3 態(tài)勢感知模型

整個模型分為要素信息采集、事件歸一化、事件預(yù)處理、態(tài)勢評估、業(yè)務(wù)評估、預(yù)警與響應(yīng)、流程處理、態(tài)勢可視化和歷史數(shù)據(jù)分析等幾個主要部分。

4 小結(jié)

智慧城市安全服務(wù)平臺態(tài)勢感知服務(wù)系統(tǒng)作為上述安全態(tài)勢感知系統(tǒng)模型的一個實例,雖然不是很完善,但是已經(jīng)實現(xiàn)了其中一些關(guān)鍵技術(shù),包括總體架構(gòu)已經(jīng)搭建起來、并實現(xiàn)了基于流數(shù)據(jù)的實時關(guān)聯(lián)分析技術(shù)、高性能事件處理技術(shù)、海量事件分析技術(shù)、信息可視化技術(shù),等等。態(tài)勢感知相關(guān)技術(shù)的發(fā)展和成熟有助于為用戶抽取出有價值的安全信息和安全知識。最后,安全態(tài)勢感知技術(shù)的突破和應(yīng)用還為將來的平臺作為網(wǎng)絡(luò)可生存性(NetworkSurvivability)的控制中樞提供了基礎(chǔ)支撐。

[1]韋勇, 連一峰. 基于日志審計與性能修正算法的網(wǎng)絡(luò)安全態(tài)勢評估模型. 計算機(jī)學(xué)報, 2009.4, 32(4): 763-772.

[2]劉聰林.電子政務(wù)系統(tǒng)安全性研究[J].電腦知識與技術(shù),2010,6(4):841-842.

[3]朱方. 點(diǎn)滴匯聚智能運(yùn)籌智慧城市公共安全平臺探索. 中國公共安全(綜合版) ,2012年13期

猜你喜歡
關(guān)聯(lián)網(wǎng)絡(luò)安全分析
“苦”的關(guān)聯(lián)
隱蔽失效適航要求符合性驗證分析
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
奇趣搭配
智趣
讀者(2017年5期)2017-02-15 18:04:18
電力系統(tǒng)及其自動化發(fā)展趨勢分析
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 国产精品极品美女自在线看免费一区二区| 欧美视频在线播放观看免费福利资源 | 久久青青草原亚洲av无码| 午夜丁香婷婷| 一边摸一边做爽的视频17国产| 不卡视频国产| 2020国产精品视频| 久青草免费视频| 国产97视频在线观看| 午夜a级毛片| 欧美成人第一页| 高潮爽到爆的喷水女主播视频 | 国产成人免费高清AⅤ| 欧美伊人色综合久久天天| 日本在线亚洲| 日韩免费毛片| 亚洲成人一区二区三区| 亚洲视频三级| 国产乱人免费视频| 亚洲国产精品无码AV| 欧美激情视频一区| 日本91视频| 日韩不卡高清视频| 国产高清色视频免费看的网址| a级毛片一区二区免费视频| 在线精品自拍| 欧美亚洲第一页| 亚洲欧美另类久久久精品播放的| 青青草国产免费国产| 久久综合色天堂av| 亚洲国产成人精品无码区性色| 无码一区二区三区视频在线播放| 操操操综合网| 99精品久久精品| 国产男女免费完整版视频| 日本中文字幕久久网站| 国产日本一区二区三区| 女人爽到高潮免费视频大全| 亚洲av片在线免费观看| 97国产成人无码精品久久久| 波多野结衣第一页| 婷婷六月色| 亚洲swag精品自拍一区| 亚洲国产成人久久精品软件| 婷婷开心中文字幕| 九九精品在线观看| 九色在线视频导航91| 日韩欧美国产另类| 久久综合九色综合97婷婷| 国产成人精品午夜视频'| 欧美激情视频在线观看一区| 伊人久久精品无码麻豆精品| 欧美高清三区| 午夜国产大片免费观看| 国产成人精品三级| 亚洲人成网站在线观看播放不卡| 亚洲全网成人资源在线观看| 77777亚洲午夜久久多人| 国产精品第5页| 亚洲日韩精品综合在线一区二区| 精品人妻无码中字系列| 91精品国产无线乱码在线| 欧美中文一区| 欧美日韩中文字幕二区三区| 91久久国产综合精品女同我| 亚洲无码精彩视频在线观看| 国产精品香蕉在线| 永久毛片在线播| 天堂成人av| 国产在线观看高清不卡| 国产综合日韩另类一区二区| 亚洲国产成人综合精品2020| 毛片基地视频| 亚洲国产成熟视频在线多多 | 久久久国产精品免费视频| 国产精品开放后亚洲| 狠狠色噜噜狠狠狠狠色综合久| 国产 日韩 欧美 第二页| 亚洲成人黄色在线观看| 色视频久久| 无码人中文字幕| 亚洲国产精品一区二区高清无码久久|