999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全本體的應用研究

2021-03-07 01:27:42邵涵
網絡安全技術與應用 2021年7期
關鍵詞:語義網絡安全信息

◆邵涵

(中國人民大學 北京 100872)

網絡安全是一個復雜的主題,其中安全知識和問題的模糊性可能使安全專業人員和管理人員等利益相關者之間存在一定的誤解,因此網絡安全中任何概念和關系都應該被正式定義,需要明確定義的詞匯表和標準化語言。本體的形式化和結構化可以為交流、可重用性和知識組織提供了更好的工具和理解[1]。

本體論已經從哲學學科轉移到被不同領域的專家所采用。許多學科都開發了標準化的本體,使領域專家和工作者能夠深入全面地理解其領域中的信息,包括天文學領域,醫學領域和計算機領域[2]。近年來,計算機學科的本體論的發展和演變已經從人工智能領域轉移到信息安全領域中。

網絡安全本體的方法是從自然語言處理領域借鑒的,通過構建模型來描述一個領域特定的理論,并根據網絡安全領域的具體需要進行調整。在計算機科學學科中,本體通常被認為是專家常用詞匯,他們需要共享領域中的信息,這些信息包括領域內的基本概念以及可解釋定義它們之間的相互關系。引入本體的目標包括將自然語言數據源作為網絡安全應用程序中整體數據源的組成部分,定義相互關聯的指示以及對網絡安全領域專有技術和行為的正式規范。本體方法已被網絡安全社區視為組織和統一領域術語的有效手段。

在本文中,我們將對安全本體工程的研究和應用進行三個方面的探討,希望能夠對安全工程師和安全管理人員有一定的啟發,推進安全本體的進一步發展。

1 安全計算理論本體

首先,我們從理論角度探討網絡安全本體。網絡安全本體論的語義方法是從自然語言處理領域借鑒的,并根據需要進行調整從而適應安全這個新領域的需要。該方法的目標是規范網絡安全的專有概念和技術,以支持預防計算機攻擊的常規和時效措施。本體可用作網絡安全領域的通用詞匯,路線圖和可擴展詞典。不同人員基于本體可以就通用語言以及術語和關系的定義達成一致。此外,本體還有助于推理其實體之間的關系,例如威脅和對策。本體方法被網絡安全界視為組織和統一術語的有力手段。

本體論以及將語義技術應用于信息安全領域中已經有很多的研究。語義技術的基本思想是通過機器可以理解信息的方式為信息賦予含義,從而機器可以自動處理信息。目前,有幾種方法使機器易于理解信息,其中包括OWL、SWSL 等。語義技術是一種基礎結構技術,在此基礎上,我們可以構建各種智能應用程序。語義應用中發展之一是安全本體及其相關應用。本體在安全領域的應用包括安全訪問控制,入侵檢測系統,信息智能檢索和信息系統中基于本體的驗證模型等[3]。安全本體可以表達各種類型的安全信息,如安全算法、機制、協議等。研究人員通過構建安全本體,以對安全性要求或安全性策略進行建模,用于組織捕獲有關威脅,從而明確保障資產及其關系等結構化知識的含義。

為此,本體論方法是一個寶貴的方法,是對某問題本質、基本范疇及其關系的研究。具體來說,本體有以下特征:(1)能夠實現知識的結構化,從而促進信息的共享理解;(2)能夠指定不同概念之間的各種語義關系;(3)可重用性和可隨時間發展。另外,本體的優點如下:(1)提供一種通用語言,有助于激勵交流,從而促進不同人員之間的理解;(2)有助于組織精確掌握任何包含的知識;(3)將不同的概念和關系簡化為更結構化的信息模型;(4)有助于中心和層次之間的互操作性等。因此研究人員指出,安全社區需要引入本體來考慮問題,他們認為這是一個重要的挑戰和研究分支。

2 安全風險管理本體

在網絡空間中,風險管理是保證安全的重要環節。計算機系統已經變成高度分布式系統并且越來越復雜,漏洞評估在安全狀態和風險管理中起著核心作用。為了評估漏洞,我們需要定義明確的安全性指標,以基于科學、系統和定量的方法來衡量漏洞的嚴重性級別。研究人員提出了將本體的概念和相關技術應用到網絡安全漏洞庫,從而發揮本體的語義網的優點,有助于推理出不同漏洞之間的內在聯系[4]。

企業是各種各樣的安全攻擊的目標。無論在技術方面付出了多大的努力和多少投資,企業都比較容易發生系統漏洞和安全事件,從而產生負面的商業、社會和政治影響。風險管理應該確保考慮到各種可能的威脅和弱點,以及相關的物理資產。現有的方法,如最佳實踐指南、網絡安全領域專家或者相關標準都有一定的不足之處。與此同時,語義技術正越來越多地應用于商業領域。安全本體可以提供組織中安全基礎設施的大量初始信息,為信息安全風險管理基礎提供方法指導。

由于企業缺乏有效的防御態勢和彈性對策,研究工作試圖從本體的角度解決問題。將語義技術應用于信息安全的軟件漏洞管理。構建相應的安全本體可與對資產,威脅,漏洞,對策及其關系進行了建模[5]。借助本體的語義技術,研究人員可以正式、準確地描述外部威脅和內部漏洞的模式以及定義關鍵概念?;诓煌髽I的戰略目標和目的,還可以因地制宜地考慮創建某個企業特定的本體。通過使用本體正確定義該領域所涉及的概念,確保信息安全知識的一致性和全面性,從而可以大大簡化隱私策略管理、風險評估和商業智能等領域的工作。通過安全本體開發安全應用程序可以支持安全專家、開發人員和用戶之間的通信,從而將現有最佳實踐準則和信息安全標準結合起來,確保正確的信息安全知識用于漏洞識別和風險控制。同時,交互式決策允許決策者(例如,安全風險經理)調查和了解各種情況,從而使決策者對潛在問題的特征和問題有更好的感知和理解。在此基礎上,我們可以做出推斷并據此做出高層決策,從而實現更有效的網絡安全風險管理。

3 安全行為本體

信息安全經理傳統上依賴技術控制來保護組織重要的信息。然而,研究人員越來越重視人在安全中的責任和作用,并表明在管理信息安全策略和機制時,不能忽視組織內部的人的因素。為了進一步理解和研究人類在安全活動中的行為因素,研究工作將人類行為因素引入到本體的構建中,考慮采用網絡安全本體的方法探討和指導組織內部人員的安全行為[6]。

本體的表示還可能促進或抑制員工行為的安全性和可用性,因此,需要一個適當的結構來表示人類行為研究和信息安全管理中的概念之間的復雜和依賴關系。本體論可以作為一個框架,有助于將人類行為研究成果與CISO(首席信息安全官)的要求聯系起來。同時,安全本體封裝了眾所周知的信息安全概念,如資產、漏洞控制等。這些相互關聯的概念形成了一個框架,用于安排組織特定的知識,可以作為高層決策和風險評估過程的基礎。先前關于網絡安全本體和人類行為的討論也強調了在開發本體時必須考慮的基本要求。首先,安全行為本體應該以已有的或者公認的信息安全機制或政策為指導。其次,組織必須認識到安全的可用性以及員工的安全行為是組織信息安全政策的重要部分。

網絡安全行為本體提供了一個標準化的信息模型來表示企業和組織中不同角色人員的行為因素以及組織中的安全需求,封裝內部威脅的知識并傳達建議。安全行為本體提供了一個框架,可以用于在部署安全控制之前,將網絡安全與人類行為關聯的本體方法用于幫助識別潛在的用戶行為并對行為產生影響,有助于考慮安全管理決策和影響人類行為的因果關系。同時,安全本體可以將已有的網絡安全相關標準與相關人員行為進行結構化定義,這將為安全管理人員的決策過程提供指導和依據。

4 結論

在復雜多變的網絡環境中,實現完全的網絡安全是困難的。然而,研究表明安全本體是此背景下表達知識和進行風險管理的有效途徑。本體通過對安全專業術語進行分類,從而形成一種容易被計算機理解和接受的結構化的語義描述機制,為互操作性提供了媒介。通過構建安全本體,安全工程師和非安全人員可以擴展相關概念和知識,有助于改善網絡安全技術需求以及考慮安全決策等人類行為的影響,從而使組織更有效地對網絡安全管理進行風險分析,邁向更好的網絡安全。

同時,我們也注意到,大部分已完成的工作都集中在特定安全領域,這意味著到目前為止,網絡空間安全界還沒有完成一個通用的安全本體?,F有的本體并沒有準備好被重用和擴展,網絡安全社區仍然需要更完整的安全本體來解決這些不足??傊?,本體在網絡安全領域作為一個非常有前途的新范式,希望本文對該主題的積極討論能夠支持、豐富和明確這一觀點,并引導未來對安全本體應用的進一步研究和發展。

猜你喜歡
語義網絡安全信息
語言與語義
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
“上”與“下”語義的不對稱性及其認知闡釋
現代語文(2016年21期)2016-05-25 13:13:44
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
認知范疇模糊與語義模糊
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
語義分析與漢俄副名組合
外語學刊(2011年1期)2011-01-22 03:38:33
主站蜘蛛池模板: 国产精品精品视频| 亚洲国产91人成在线| 欧洲熟妇精品视频| 91欧美在线| 欧美日本激情| 中文字幕1区2区| 五月婷婷导航| 成人欧美日韩| 精品国产欧美精品v| 色妞永久免费视频| 老司机aⅴ在线精品导航| 99re在线视频观看| 99精品一区二区免费视频| www.亚洲天堂| 波多野结衣视频一区二区| 久久香蕉国产线看观看亚洲片| 找国产毛片看| 丁香婷婷在线视频| 福利片91| 国产97视频在线观看| 中日韩欧亚无码视频| 在线亚洲小视频| 在线看片免费人成视久网下载| 色综合网址| 美女无遮挡拍拍拍免费视频| 国产女人18毛片水真多1| 夜夜操天天摸| 国产丝袜无码精品| 国产人人乐人人爱| 国产白浆在线| 人妻中文久热无码丝袜| 亚洲欧美一级一级a| 色九九视频| 四虎国产永久在线观看| 日韩欧美中文字幕一本| 18黑白丝水手服自慰喷水网站| 99久久精品国产自免费| 亚洲无码高清免费视频亚洲| 日韩精品成人在线| 91色综合综合热五月激情| 中国毛片网| 国产日韩欧美在线播放| 久久久久无码精品| 亚洲天堂在线视频| WWW丫丫国产成人精品| 国产91透明丝袜美腿在线| 国产精鲁鲁网在线视频| 成人午夜视频网站| 一级毛片中文字幕| 国产视频欧美| 日韩美女福利视频| 丁香五月婷婷激情基地| 日本精品中文字幕在线不卡| 又大又硬又爽免费视频| jizz亚洲高清在线观看| 成年人福利视频| 国产在线视频二区| 青青久久91| 手机在线国产精品| 日韩av高清无码一区二区三区| 五月天福利视频| 亚洲第一成年网| 中文无码精品A∨在线观看不卡| 无遮挡国产高潮视频免费观看| 亚洲国内精品自在自线官| 日韩AV手机在线观看蜜芽| 国产精品开放后亚洲| 国产成人无码久久久久毛片| 国产国拍精品视频免费看| 欧美日韩91| 国产在线一区视频| 99视频精品在线观看| 欧美精品啪啪| 国产性生交xxxxx免费| 国产午夜无码片在线观看网站| 99999久久久久久亚洲| 精品久久香蕉国产线看观看gif | 一级全免费视频播放| 亚洲色婷婷一区二区| 在线免费看片a| 亚洲一级毛片免费观看| 日本人又色又爽的视频|