999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全設備誤報和漏報率的檢測方法

2015-02-04 16:09:38季永煒
電子技術與軟件工程 2014年22期
關鍵詞:信息化

誤報率和漏報率是衡量一個網絡安全設備的重要技術指標,如何正確檢測和計算這兩項指標,沒有統(tǒng)一科學的方法,文章根據(jù)多年從事信息安全網絡安全設備積累的經驗,總結出關于網絡安全設備誤報率和漏報率的計算和檢測方法。

【關鍵詞】廣播電視事業(yè) 信息化 數(shù)字化和網絡化

1 誤報率

1.1 誤報率的定義和計算方法

誤報指在該網絡安全設備報警規(guī)則事件集合(記為:C)中,用某一A事件去觸發(fā)報警時,實際發(fā)生了B事件報警或未發(fā)生報警。誤報率指在C規(guī)則集中,由于算法或事件定義的原因而導致該網絡安全設備誤報產生的概率。

誤報率比較通用的計算方法是以設備規(guī)則集為出發(fā)點,對規(guī)則集的事件進行加權處理,公式表示為C(N)=C1*a1+c2*a2......+Cn*an(Ci表示某事件,ai表示權值,N表示事件數(shù)),誤報事件B(M)=b1*w1+b2*w2......Bm*Wm(bj表示誤報事件,bj表示權值,M表示誤報事件數(shù)),因此:

誤報率=*100% (1-1)

但是目前行業(yè)沒有一個統(tǒng)一的權值標準,因此:

簡化的誤報率= (1-2)

(M五保事件數(shù),N事件總數(shù))。

1.2 誤報率的測試方法

1.2.1 測試方法

因網絡安全設備事件規(guī)則集合較多,各種組合之間覆蓋到往往不現(xiàn)實,一般采用抽樣的方式,即隨機挑選事件庫中的部分事件(一般為100條),采用攻擊工具真實觸發(fā)這些事件,或者以抓包工具對捕獲的包進行回放,分析出報警結果,從而得出該設備的誤報率。

1.2.2 測試工具

常見的測試工具包括思博倫ThreatEX、DSQLTools、x-scan、桂林老兵、IE文件服務器、DDOS、冰河等工具;同時可用tcpreplay、Sniffer、Wireshark等抓包工具,去http://malware-traffic-analysis.net網站下載.pcap包進行回放,特別可對最新惡意程序誤報進行檢測。

1.2.3 測試環(huán)境

以網絡安全產品端口鏡像為例的拓撲如圖1所示。

為了保障測試期間的準確,測試期間該網絡盡量獨立部署。

1.2.4 測試步驟

——按照圖1將設備全部部署好;

——在攻擊機上啟動測試工具,或用tcpreplay –i 網卡 –M 流量 –l 次數(shù) 包名進行發(fā)送;

——檢查誤報后,用公式1-2進行計算誤報率。

2 漏報率

2.1 漏報率的定義和計算方法

漏報是指對于真實發(fā)生的網絡攻擊事件網絡安全設備沒有預警;漏報率是指對于真實存在的網絡攻擊,網絡安全設備存在漏報的概率。導致漏報的因素很多,主要包括特征庫未及時更新、網絡流量等。漏報率的計算,是以真實發(fā)生的網絡攻擊事件數(shù)量為基準,計算網絡安全設備漏報的事件數(shù)量所占的比率。

2.2 漏報率的測試方法

2.2.1 測試方法

能否檢測最新的網絡攻擊事件是衡量一個網絡安全產品的研發(fā)和維護支持能力的重要指標,因此可到http://malware-traffic-analysis.net網站下載最新的.pcap包進行回放測試;同時在不同的網絡流量背景下,用攻擊工具或抓包工具多次回放同一事件,分析網絡安全設備的報警數(shù)量,從而計算漏報率。

2.2.2 測試工具

網絡安全設備漏報率的測試工具包括:Unicode、發(fā)包工具SmartBits、嗅探抓包工具Sniffer等。

2.2.3 測試環(huán)境

測試環(huán)境跟誤報率測試基本相同,只是在交換機連接一臺網絡發(fā)包工具SmartBits(進行不同流量下的測試)。

2.2.4 測試步驟

在測試期間分別使用最新包進行發(fā)送和Smartbits進行0,25%,50%,99%的網絡加壓,最后計算:

漏報率=

(N未檢測出的包,M總發(fā)包數(shù))。

3 結束語

網絡安全設備的關鍵在于發(fā)現(xiàn)入侵行為,然后根據(jù)事先的預警規(guī)則進行及時、準確的處理,使我們的信息系統(tǒng)更加安全。誤報率和漏報率的直接影響到網絡安全設備應用的效果,科學認識誤報率和漏報率的測試方法和流程,有助于我們提高檢測水平,同時也可對使用開發(fā)單位進行有效的指導。

參考文獻

[1]盛驟,謝式千,潘承毅.概率論和數(shù)理統(tǒng)計[M].北京:高等教育出版社,2000.

[2]陳慶章,趙小敏.TCP/IP網絡原理與技術[M].北京:高等教育出版社,2006.

[3]季永煒.ARP攻擊與實現(xiàn)原理解析.電腦知識與技術,2012.

作者簡介

季永煒(1982-),男,浙江省諸暨縣人。大學本科學歷。現(xiàn)為浙江省電子信息產品檢驗所工程師。

作者單位

浙江省電子信息產品檢驗所 軟件評測中心 浙江省杭州市 310007endprint

猜你喜歡
信息化
月“睹”教育信息化
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
水利信息化
“云會計”在中小企業(yè)會計信息化中的應用分析
活力(2019年21期)2019-04-01 12:16:40
論述金融管理信息化的創(chuàng)新與應用實踐
消費導刊(2018年8期)2018-05-25 13:20:02
基于會計信息化下的企業(yè)內部審計探討
消費導刊(2017年20期)2018-01-03 06:27:29
如何構建交通信息化的防護墻?
中國公路(2017年10期)2017-07-21 14:02:37
法律為信息化護航
中國公路(2017年10期)2017-07-21 14:02:37
醫(yī)院會計信息化 路怎么走?
主站蜘蛛池模板: 国产精品污视频| 久久一级电影| 国产欧美在线观看精品一区污| 亚洲日本韩在线观看| 日韩国产另类| 九九九久久国产精品| 国产女人18毛片水真多1| 亚洲男人天堂久久| 毛片免费高清免费| 国产亚洲精品97在线观看| 91视频99| 久久精品人妻中文视频| 精品国产99久久| 亚洲成人一区二区三区| 久久一日本道色综合久久| 免费观看精品视频999| 亚洲 欧美 日韩综合一区| 日本道综合一本久久久88| 亚洲日韩久久综合中文字幕| 凹凸国产熟女精品视频| 色天堂无毒不卡| 四虎精品黑人视频| 91欧美亚洲国产五月天| 国产成人在线无码免费视频| 欧美精品导航| 黄色不卡视频| 欧美一区二区福利视频| 国产在线精品美女观看| 免费在线色| 中文无码精品A∨在线观看不卡 | 国产91视频免费观看| 亚洲妓女综合网995久久| 精品福利视频导航| 一级毛片免费不卡在线| 麻豆国产精品视频| 国产亚洲欧美在线人成aaaa| 国产一级二级在线观看| 国产资源免费观看| 丰满的少妇人妻无码区| 波多野结衣在线se| 欧美性精品| 91麻豆久久久| 亚洲男人的天堂久久香蕉| 四虎影视国产精品| 欧美第一页在线| 思思99热精品在线| 99这里只有精品免费视频| 国产老女人精品免费视频| 日韩一二三区视频精品| 日韩午夜福利在线观看| 97se亚洲综合| 在线中文字幕日韩| 亚洲国产欧美国产综合久久 | 亚洲av成人无码网站在线观看| 欧美视频在线播放观看免费福利资源 | 天堂岛国av无码免费无禁网站 | 国产亚洲男人的天堂在线观看 | 免费观看欧美性一级| 亚洲欧美色中文字幕| 国产精品第一区在线观看| 伊人AV天堂| 91精品国产自产91精品资源| 国产日韩欧美在线播放| 亚洲男人的天堂网| 国产欧美日韩一区二区视频在线| 国产爽爽视频| 亚洲精品第一在线观看视频| 日韩精品免费在线视频| 国产浮力第一页永久地址 | 国产成人欧美| 丝袜国产一区| 五月婷婷综合在线视频| 色偷偷男人的天堂亚洲av| 久久99精品久久久大学生| 91久久偷偷做嫩草影院免费看| 国产成人麻豆精品| 无码网站免费观看| 精品伊人久久久大香线蕉欧美 | 国产成人精品一区二区三区| 亚洲天堂首页| 亚洲人成网站日本片| 中文天堂在线视频|