热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

大数据环境下网络安全态势感知研究

http:www.docin.comp-800083661.htmlhttp:www.sec-un.orglarge-scale-network-security-percepti

http://www.docin.com/p-800083661.html

http://www.sec-un.org/large-scale-network-security-perceptions-and-big-data.html

http://wenku.baidu.com/view/5beffa6cb84ae45c3b358cf9.html###

http://netsecurity.51cto.com/art/200909/152705.htm

http://www.venustech.com.cn/NewsInfo/531/25566.Html

态势感知是指在特定的时间和空间下,对环境中各元素或对象的觉察、理解以及对未来状态的预测。它包含觉 察:数据收集;理解:对象行为及相互影响,以及预测:基于规则的信息映射等不同的内容和环节。初期,这一概念主要被应用于工业控制领域,美国空军通信与信 息中心的Tim Bass 在1999 年首次提出将态势感知技术应用于多个NIDS 检测结果的数据融合分析。在互联网领域,其应用也是一样。网络架构中接入的大量网络测量设备,相当于部署了很多雷达,这些设备实时检测网络系统的状态和可 能出现的风险。通过识别后将相关安全问题的数据收集、融合,再将融合后的数据进行分辨,以确认攻击行为。然后对这些攻击行为进行监测和排序,以确定哪个攻 击行为的威胁度最强,从而对其作出反应。

  网络安全态势感知包括三个级别,第一是能够感知攻击的存在;第二是能够识别攻击者,或攻击的意图;***别是风险评估,通过对攻击者行为的分析,评估该行为(包括预期的后续动作)对网络系统有什么危害,从而为决策提供重要的依据。

  目前的网络安全检测通常包括两步,一步是异常检测,另一步是冗余消除。异常检测是基于攻击的特征和网络行为的基本规律来辨识异常网络行为的存 在。异常检测大多数情况下是通过提取特征的方式进行攻击的识别,然后通过对网管系统获取的原始运行数据,IDS 检测到的安全事件、原始攻击报文等相关数据进行处理,通过格式转化、冗余消除等细节操作,进行数据融合。在此基础上,通过某种数据挖掘或集群分类的算法, 获得相关的检测结果。

  网络安全态势感知的对象行为是指被管网络中IP 地址和域名的行为语义,包括对象的行为模型:从时间、空间的角度;对象的行为分类:基于语义的异常判断;对象的行为关联性:发现活动的语义等。基于对对象 和行为的分类和整理,可以形成对态势的认知,既对被管网络的威胁评估。

  对于网络安全态势感知而言,对象状态的辨识是基础性的。例如,对被管网络相关IP 地址和域名的辨识要包括其管理归属信息、使用位置信息、承载服务的角色信息等。在实际的操作中态势感知的实现需要对大量的数据进行收集融合和整理,对相关 数据的获取与管理需要考虑两类不同的问题。鉴于这些数据在规模、结构和处理时限方面的特征,这是一个类大数据问题,需要确定收集什么,保存多久,抽样方法 以及这些数据的隐私与安全等问题。另一类是相应的高性能问题,如面对万兆网络环境,依托多处理器环境和非标准内存数据库等。

  过去对网络安全态势感知技术的研究主要集中在对网络攻击行为的检测和对这些检测结果的归纳,而这种归纳通常基于某种特定的理论模型。然而态势感 知是一个认知过程,对其建立普适的模型仍然是一个未解决的问题。认知是一个反馈的学习过程,预设的模型会表现出对这个过程的限制,因此现有的这类系统都存 在局限性和不准确性。可视化分析技术的兴起给网络安全态势感知的研究带来新的方向,即系统完成信息收集功能,而将认知工作交给人来做,系统应该提供表达能 力和通用分析功能,既支持数据的探索,使得分析人员可以快速获得尝试性结果。例如,对于恶意服务和威胁的可视化,可考虑在知觉能力的限制基础上实现大规模 的图形可视化,以便于网管人员通过图形更加容易地发现问题。


推荐阅读
  • 当前,众多初创企业对全栈工程师的需求日益增长,但市场中却存在大量所谓的“伪全栈工程师”,尤其是那些仅掌握了Node.js技能的前端开发人员。本文旨在深入探讨全栈工程师在现代技术生态中的真实角色与价值,澄清对这一角色的误解,并强调真正的全栈工程师应具备全面的技术栈和综合解决问题的能力。 ... [详细]
  • 本文深入探讨了 iOS 开发中 `int`、`NSInteger`、`NSUInteger` 和 `NSNumber` 的应用与区别。首先,我们将详细介绍 `NSNumber` 类型,该类用于封装基本数据类型,如整数、浮点数等,使其能够在 Objective-C 的集合类中使用。通过分析这些类型的特性和应用场景,帮助开发者更好地理解和选择合适的数据类型,提高代码的健壮性和可维护性。苹果官方文档提供了更多详细信息,可供进一步参考。 ... [详细]
  • 在 HihoCoder 1505 中,题目要求从给定的 n 个数中选取两对数,使这两对数的和相等。如果直接对所有可能的组合进行遍历,时间复杂度将达到 O(n^4),因此需要考虑优化选择过程。通过使用哈希表或其他高效的数据结构,可以显著降低时间复杂度,从而提高算法的效率。具体实现中,可以通过预处理和存储中间结果来减少重复计算,进一步提升性能。 ... [详细]
  • 深入解析 Django 中用户模型的自定义方法与技巧 ... [详细]
  • 本文详细探讨了Java集合框架的使用方法及其性能特点。首先,通过关系图展示了集合接口之间的层次结构,如`Collection`接口作为对象集合的基础,其下分为`List`、`Set`和`Queue`等子接口。其中,`List`接口支持按插入顺序保存元素且允许重复,而`Set`接口则确保元素唯一性。此外,文章还深入分析了不同集合类在实际应用中的性能表现,为开发者选择合适的集合类型提供了参考依据。 ... [详细]
  • 2019年后蚂蚁集团与拼多多面试经验详述与深度剖析
    2019年后蚂蚁集团与拼多多面试经验详述与深度剖析 ... [详细]
  • MVVM架构~mvc,mvp,mvvm大话开篇
    返回目录百度百科的定义:MVP是从经典的模式MVC演变而来,它们的基本思想有相通的地方:ControllerPresenter负责逻辑的处理,Model提供数据,View负责显示。作为一种新的模 ... [详细]
  • 在第六章中,我们将深入探讨MySQL中的多表查询技术,包括联结查询和子查询。联结查询通过将两个或多个表进行连接,基于连接条件生成结果集。常见的联结类型有内联结、外联结和全外联结。交叉联结(CROSS JOIN)虽然使用较少,但其原理是生成所有可能的组合,类似于笛卡尔积的概念。此外,子查询则是在一个查询语句中嵌套另一个查询,用于获取更复杂的数据集。本章将通过实例详细讲解这些查询方法的应用和优化技巧。 ... [详细]
  • 解决基于XML配置的MyBatis在Spring整合中出现“无效绑定语句(未找到):com.music.dao.MusicDao.findAll”问题的方法
    在将Spring与MyBatis进行整合时,作者遇到了“无效绑定语句(未找到):com.music.dao.MusicDao.findAll”的问题。该问题主要出现在使用XML文件配置DAO层的情况下,而注解方式配置则未出现类似问题。作者详细分析了两个配置文件之间的差异,并最终找到了解决方案。本文将详细介绍问题的原因及解决方法,帮助读者避免类似问题的发生。 ... [详细]
  • 在探讨如何高效处理大规模数据报表的分页展示之前,首先需要明确导致报表加载缓慢的主要原因。通常情况下,这主要是由于两个方面:一是查询条件过于宽泛,使得数据库返回的结果集包含数百万甚至更多的记录;二是前端渲染性能不足,无法高效处理大量数据。为了优化这一过程,可以从以下几个方面入手:优化查询条件,减少不必要的数据返回;采用分页查询技术,每次仅加载所需的数据;利用缓存机制,减少对数据库的频繁访问;提升前端渲染效率,使用虚拟滚动等技术提高用户体验。 ... [详细]
  • 全面解析Java虚拟机:内存模型深度剖析 ... [详细]
  • 从用户转型为开发者:一场思维升级的旅程 | 专访 StarRocks Committer 周威
    从用户转变为开发者,不仅是一次角色的转换,更是一场深刻的思维升级之旅。本次专访中,StarRocks Committer 周威分享了他如何在这一过程中逐步提升技术能力与思维方式,为开源社区贡献自己的力量。 ... [详细]
  • 本课程详细介绍了如何使用Python Flask框架从零开始构建鱼书应用,涵盖高级编程技巧和实战项目。通过视频教学,学员将学习到Flask的高效用法,包括数据库事务处理和书籍交易模型的实现。特别感谢AI资源网提供的课程下载支持。 ... [详细]
  • MySQL性能优化与调参指南【数据库管理】
    本文详细探讨了MySQL数据库的性能优化与参数调整技巧,旨在帮助数据库管理员和开发人员提升系统的运行效率。内容涵盖索引优化、查询优化、配置参数调整等方面,结合实际案例进行深入分析,提供实用的操作建议。此外,还介绍了常见的性能监控工具和方法,助力读者全面掌握MySQL性能优化的核心技能。 ... [详细]
  • 成功实现Asp.Net MVC3网站与MongoDB数据库的高效集成
    我们成功地构建了一个基于Asp.NET MVC3框架的网站,并实现了与MongoDB数据库的高效集成。此次更新不仅完善了基本的创建和显示功能,还全面实现了数据的增删改查操作。在创建功能方面,我们修复了之前代码中的错误,确保每个属性都能正确生成。此外,我们还对数据模型进行了优化,以提高系统的性能和稳定性。 ... [详细]
author-avatar
天蝎騎著豬狂奔
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有