999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

層次化網絡安全威脅態勢量化評估方法

2020-07-14 06:25:37申培培
科技視界 2020年34期
關鍵詞:網絡安全

陳 明 申培培

(國網河北省電力有限公司信息通信分公司,河北 石家莊 050000)

1 網絡安全的重要意義

我國作為互聯網用戶數量最龐大的國家,每年受到的各種類型的網絡攻擊也最多, 受到的損害也最大。 根據國際權威機構IEEE 出具的一份有關全球網絡安全的報告顯示,2019 年發生的網絡攻擊事件相較于2018 年出現了大幅增長。 其中, 發生在中國境內,或者以中國國籍的服務器終端為目標的網絡攻擊事件同比增長了5 倍有余。 盡管在全世界范圍內,網絡攻擊給私人企業造成的損失環比有所下降,但是對于中國企業而言,這種損失并沒有降低,反而有逆勢上漲的趨勢,而中國企業的損失平均值約為260 萬美元。 由此可見,不論從保障企業經營利益或者個人隱私角度考量,還是從國家安全層面考慮,網絡安全都有著極其重要意義。

2 國內外網絡安全威脅的態勢進行量化評估的現狀

2.1 發達國家對于網絡安全威脅的態勢進行量化評估的先進理念

美國作為最早建設網絡設施,最早研究網絡安全的國家,也是最早把網絡安全威脅的態勢進行量化評估的國家。 現在,美國進一步將統計學理論與計算機網絡技術相結合, 通過用采集來的數據建立數學模型,客觀立體地展現出安全威脅的態勢,并根據模型計算出的結果, 將所有可能出現的安全威脅層次化,對潛在風險的嚴重程度予以排序和評估,并找出最簡單有效、以最低的成本預防風險的辦法。 在網絡安全風險評估商業化方面,美國的經驗也獨樹一幟,通過對網絡風險數據圖形化,然后簡化并整合在一款殺毒軟件中,該軟件安裝簡單,使用方便,對計算機性能要求不高,具有很好的兼容性。例如卡巴斯基,就是這種平民化網絡安全評估數據庫的最杰出代表。

2.2 我國國內網絡安全威脅的態勢進行量化評估的現狀

整體而言, 我國的網絡安全狀況形勢不容樂觀,因此根據對于網絡信息安全的需求,我國國內網絡安全威脅的態勢進行量化評估要求相對較高。相比于嚴峻的網絡安全形勢,我國對于網絡安全威脅態勢量化評估重視程度不足,而且信息來源過于單一,這也直接導致其評估指標缺乏可靠性、客觀性。 根據最新研究成果,傳感器的數據化應用可以有效完成與特定數據的融合,通過這一創新技術,完全可以構建一個指定的網絡安全評估狀態要求的“私人訂制”環境,然后再利用這一 “主場優勢” 甄別發起攻擊的身份IP 歸屬、技術手段、攻擊目的、判斷其威脅性,并以此為根據來對網絡空間安全進行有效的評估。 盡管如此,在具體應用過程中卻很少能夠達到目標要求的循環系統。 當前情況下,應用最為廣泛的評估方法仍然是以SSARE 為基礎衍生而出的可總共評估框架,我國通過調用查看IDS 日志庫來完成對網絡攻擊的抽樣分析工作。 一方面,通過bug 的分析可以發現對主機存在漏洞,在此基礎上,建立一個具有層次化的網絡安全威脅態勢量化評估體系。 另一方面,可以利用建立的體系層次對重點網元bug、 網絡漏洞等幾個方面進行安全評估。

3 層次化網絡安全威脅的態勢進行量化評估勢的幾種辦法

3.1 根據被攻擊次數建立數據庫模型化評估

作為美國預防安全威脅態勢的成功經驗,將包括攻擊次數在內的攻擊記錄輸入網絡安全評估數據庫用以完善評估模型的辦法對預防網絡攻擊有很好的效果。 在網絡規模方面,通過各個層級間的通信關系記錄的調查和采樣, 將整個網絡按照功能性分成三類,終端服務器、通信網絡協議、相關服務協議等。 網絡安全威脅最大, 后果最嚴重的就是各種非法訪問。根據統計結果可以得出結論,大多數非法訪問者都是通過合法訪問不斷“踩點”,熟悉目標系統的安全防衛模式,然后根據固有模式的漏洞來完成攻擊,從而形成威脅。 基于以上攻擊手段,可以通過不同的網絡結構,來進行評估模式的設計。終端服務器、通信網絡協議和相關服務協議是對網絡安全造成威脅的重要層次,根據對這三個層次的劃分,再展開整體性評估。一方面得出運作過程中存在漏洞的原始信息,另一方面對安全措施所消耗的網絡資源進行綜合性的評估,最后實現對每個終端和協議可能潛在的威脅進行全面了解,同時對威脅可能造成的損失、可能發起的攻擊規模、 網絡寬帶能夠占用的數據等進行可靠評估,以此來對與之相關的系統進行軟件或硬件升級和有針對性的改造。

除此之外,通過數學模型對網絡攻擊手法和攻擊頻率進行概率計算,也可以有效地分析出網絡攻擊源頭,甚至可以對網絡攻擊做出一定程度的預警,進而為判斷網絡攻擊發起者的身份和發起網絡攻擊目的提供依據。

3.2 根據攻擊態勢設定相關參數

通過具體模型參數的仿真模擬對于層次化的網絡安全而言,將成為評估網絡安全形勢最重要因素之一。因為,通過對攻擊時間分布的模擬,和對重點服務器訪問量的模擬會呈現出某種規律。 所以,在計算過程中, 一定要把攻擊時間點因素納入仿真數學模型中,并以此為基礎對某些具體時刻的服務威脅指數進行計算。此外,在計算時,還要完成對較長時間段的離散化分布。例如,將某一天劃分為三個不等的時間段,然后根據訪問量峰值和谷值為依據對正常訪問量向量進行加權計算,并劃分出若干個等級的訪問量。 通過根據計算分析得出的結果與實際結果的比對,能夠得到正常訪問量向量值。 在此基礎上,按照攻擊事件的嚴重程度開展調查,判斷評估結果對存在威脅指數的可靠程度,保證評估結果符合標準。最后,在計算威脅指數時,應注意增加攻擊嚴重程度的加權,以免威脅指數計算結果因特殊狀態而與現實之間出現偏差而產生嚴重后果。

4 結束語

本文對于網絡攻擊的形式、 常見攻擊方法以及層次化網絡安全威脅的態勢進行量化評估及相關方法予以簡要描述和探討, 在分析其數學模型工作原理的基礎上,對其用法和注意事項也做出一些說明。希望可以通過本文對從事設計網絡安全架構、 鉆研計算機及相關網絡并尋找其漏洞的工程師們有一定的幫助和啟發,為我國的網絡工程事業盡到自己一份微薄之力。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 在线观看亚洲精品福利片| 中文天堂在线视频| 综合亚洲色图| 国产91在线|中文| 国产农村妇女精品一二区| 在线视频一区二区三区不卡| 精品视频在线一区| 亚洲AV成人一区国产精品| 日本成人不卡视频| 一级不卡毛片| 国产乱子伦手机在线| 国产人人射| a毛片在线播放| 午夜电影在线观看国产1区| 手机精品视频在线观看免费| 久久美女精品| 亚洲国产天堂久久九九九| 婷婷六月色| 3344在线观看无码| 88国产经典欧美一区二区三区| 美女被躁出白浆视频播放| 日韩在线第三页| 玖玖免费视频在线观看 | 福利在线不卡| 日韩不卡高清视频| 精品久久综合1区2区3区激情| 国产毛片不卡| 在线观看免费人成视频色快速| 国产性爱网站| 91蜜芽尤物福利在线观看| 四虎永久免费地址在线网站 | 亚洲欧美自拍视频| 国产第一页第二页| 国产黄色免费看| 直接黄91麻豆网站| 亚洲成年人片| 欧美午夜一区| 黄片在线永久| 91麻豆国产视频| 精品久久国产综合精麻豆| 国产色婷婷视频在线观看| 朝桐光一区二区| 男女男精品视频| 国产玖玖玖精品视频| 色欲综合久久中文字幕网| 国产情精品嫩草影院88av| 亚洲天堂伊人| 真人高潮娇喘嗯啊在线观看| 国产无码网站在线观看| 国产精品视频久| 久久久成年黄色视频| 在线精品亚洲国产| 亚洲综合久久一本伊一区| 亚洲精品国产综合99| 欧美精品高清| 亚洲成在人线av品善网好看| 久久国产精品影院| 国产亚洲精品91| 国产三区二区| 亚洲va欧美va国产综合下载| 国产高清国内精品福利| 一区二区三区毛片无码| 国产福利一区在线| 亚洲成人免费在线| 中文字幕在线看| 午夜电影在线观看国产1区| 一本二本三本不卡无码| 欧美激情综合| 国产激情无码一区二区APP| 国产va免费精品观看| 亚洲av综合网| 99re视频在线| 欧美视频免费一区二区三区| 亚洲成a人片在线观看88| 凹凸精品免费精品视频| 丰满人妻中出白浆| 一本色道久久88| 国产91全国探花系列在线播放| 天堂成人在线| 无码丝袜人妻| 欧美激情视频二区三区| 91九色视频网|