楊冬
摘 要:數據融合技術是利用多個傳感器在空間和時間上的互補或冗余進行組合,從而獲取被檢測數據的一致性描述或解釋,在網絡管理安全平臺中利用數據融合技術可以有效確保系統的安全性。本文提出"網絡安全管理平臺"實現對網絡安全設備的統一管理其關鍵技術采用數據融合的方法,使用戶了解所在網絡的安全狀況及薄弱環節,進而及時地采取更加有效的防護措施。
關鍵詞:數據融合;網絡安全;管理平臺
隨著互聯網技術的飛速發展,21世紀的網絡營銷浪潮已經席卷了全球,企業也逐漸開始實現線上線下的開發銷售模式。而由于網絡平臺發展相對較快,我國對于此方面的法律法規還尚未得到系統的完善,網絡安全產品缺乏統一的運營機制。而在網絡安全管理平臺之中的核心技術就是數據融合技術,只有不斷的促進核心技術的發展才能夠更好的實現網絡安全管理平臺的更好發展。
1 網絡安全管理平臺
1.1 網絡安全管理平臺
網絡安全平臺主要是對當前網絡發展過程中的網絡安全產品相對較為分散問題從而為了更好的對其進行統籌管理所研發的網絡安全管理信息系統,其能夠有效的對網絡安全時間進行快速的收集和分析,并及時的對使用者進行風險預警和安全問題提醒,對所使用的網絡系統進行全方位的風險分析與安全評估,最終實現對安全設備的的統一配置與管理,實現有效運用,并在風險發生過程中及時的進行系統備份及恢復工作,確保網絡風險問題能夠得到及時的修復。
站在實現管理的角度來分析,網絡安全管理平臺主要借助分析方法來對所獲取的設備數據進行全面的分析計算,其能夠實現對網絡安全問題的精準定位,從而對網絡安全進行自動的檢測與評估活動,并得出相關的系統安全檢測報告,最終實現合理的策略分析并生成處理方案,在安全平臺的統一控制下實現對風險的全方位防護,從而不斷的優化系統的安全等級,提高系統的安全。
1.2 網絡安全中引入數據融合的原因
網絡遭受的攻擊手段越來越多,面對眾多的網絡攻擊手段,單一的網絡安全產品顯得十分無力。如,基于病毒碼的防病毒軟件無法及時的發現蠕蟲攻擊,而孤立的對網絡安全設備進行分析處理,無法對整個系統的態勢和安全狀況做出準確判斷,這對網絡運行的安全性來說是一項極大的隱患。網絡防御手段隨著計算機技術的快速發展也逐漸增多,其中包括的主要手段有:防火墻、防病毒軟件等,這產品在應用過程中會形成大量不同類型的安全信息,從而使系統統一和相互協調管理成為了安全管理中的難點問題。
2 數據融合
所謂的數據融合,是對從傳感器以及信息源中的數據進行全面的處理和分析,借助網絡進行聯動處理,并通過分析來確定其精準定位以及對身份進行預測,結合網絡安全狀況對安全風險所能夠引發的問題進行全方位的預測,并對其進行系統的評估。而這一技術也由于其先進性和準確性而被軍隊大幅度使用,從而實現對戰場的全面監控。此外,這種技術還被運用在醫療行業以及遙感技術之中。而數據融合技術在網絡安全管理平臺之中的應用直接關乎著億萬網民的根本利益,因此,對其進行研究和分析是必要的。在數據融合技術中,其主要包含目標跟蹤以及識別、要是評估以及威脅計算等若干個方面。
在國內外的研究中,對于數據融合和技術的研究相當之多。而其中最為著名的是White所給出的一個有關數據融合的處理模型,其將數據融合技術劃分為三個不同的等級。一級:融合的具體位置以及標識估訊;二級:敵我軍事態勢的相關估迅;三級:地方兵力威脅估迅。在此模型的構建以及分級的過程中,White的思想已經得到了世界學者的廣泛推崇。而在中國的相關學者研究中,大部分的學者均是基于這一思想基礎進行出發研究,從而最終實現對數據融合技術的合理應用。
3 網絡安全管理平臺中對數據融合的應用
數據融合技術是近幾年才被應用到網絡安全管理平臺中的,數據融合層次的包括:像素級融合,在收集到的原始數據基礎融合,也被稱作最地基融合,該融合的最大優勢就是可以保留更多的數據,為了提供大量的為信息,但缺點也較為明顯,由于數據量過大,因此處理起來十分麻煩,不僅耗時長,而且需要付出較大的經濟代價。特征級融合,在數據融合前,對所采集到的信息的特征進行提取,然后對特征進行處理,完成相應的分析和處理工作,該融合方式的優點是完成了對信息的壓縮,便于實時處理工作的開展。此融合技已經在網絡人侵檢測系統中得到了應用。決策級融合,決策級融合是高層次融合,主要為控制決策提供強有力的支持,在決策級融合過程中需要對特技融合中所提到各項信息進行應用,然后進行再一次的融合,重中獲取決策依據。該融合的主要優勢在于,具有一定的抗干擾性,容錯性好,對信息的來源沒有過多要求,但需要注意,在融合之間需要對信息的格式進行轉換,轉變為同一格式,一邊融合的順利開展。
現代網絡安全管理中應用的數據融合模式主要集中在對像素級和特征級信息融合,例如,防毒墻、智能IDS等,決策級信息融合更多的是在集中式網絡安全管理中,在決策級融合中所使用的數據主要來自初層次上各種安全設備在經歷特征級融合之后而產生的信息。
結論
信息是一個立體的、動態的體系。因此在安全保障措施的制定上,需要從技術、運行、管理三個層面人手。將數據融合技術融人到管理平臺中,從整體上加強對安全性的深人探討與分析,從而獲得更加精準的分析結果,徹底擺脫對安全設備進行間斷管理的不利局面,全面實現智能化網絡管理,確保網絡安全管理平臺的健康運行。通過對網絡安全管理平臺中的數據融合分析進行分析,為我國的網絡安全管理平臺的構建提供一個具體的研究發展方向。
參考文獻:
[1]徐歆冰. 網絡安全管理平臺中的數據融合技術分析[J]. 網絡安全技術與應用,2016(12):100-100.
[2]張勝. 數據融合技術在網絡安全管理中的應用研究[D]. 上海交通大學, 2004.
[3]高林娥. 網絡安全管理平臺中數據融合模型設計方法[J]. 北京印刷學院學報, 2017, 25(7):170-172.