首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 109 毫秒
1.
网络安全态势感知技术现状研究   总被引:1,自引:0,他引:1  
周军 《科技信息》2011,(5):I0075-I0075,I0419
随着信息技术的不断发展,网络的不安全因素也随之增加。虽然传统的安全设备和安全检测方法得到了广泛的应用。但都没有从宏观的角度为网络管理员提供清晰的网络安全状态信息。网络安全态势感知作为网络安全技术的重要组成部分,对于最终的决策制定起着关键作用。本文探讨了现有网络安全态势感知研究的框架和思路,并总结了现有研究存在的问题与不足。  相似文献   

2.
杨宇  谷宇恒 《科学技术与工程》2022,22(34):15011-15019
网络安全事关国家安全和经济社会稳定,网络安全态势感知作为一种高效智能的新时代网络安全防护体系,正在得到中外学者的高度关注和广泛研究。从态势感知的发展历程和相关概念出发,对网络安全态势感知的现有研究进行了梳理与对比,根据一种基于数据融合的网络安全态势感知框架,总结分析了网络安全态势提取、网络安全态势评估、网络安全态势预测3个层面的主要技术优缺点,并据此对其未来发展方向进行了分析与展望。  相似文献   

3.
网络安全态势感知研究新进展   总被引:1,自引:0,他引:1  
网络安全态势感知(Network Security Situation Awareness,NSSA)是目前网络安全领域的热点研究内容,开展NSSA的研究,对提高网络安全水平有着重要的意义。首先对态势感知和网络态势感知的含义进行了介绍,然后给出了NSSA的概念;其次,对NSSA模型进行了详细的描述,并重点介绍了国内外基于融合的NSSA模型的研究现状;再次,对NSSA的关键技术进行了详尽的阐述和分析,主要包括多源融合、态势感知和态势预测等技术;以此为基础,提出了一个具体的NSSA系统实现;最后,总结了全文并对NSSA的发展做了展望。  相似文献   

4.
基于多源融合的网络安全态势感知模型   总被引:1,自引:1,他引:1       下载免费PDF全文
为解决多阶段网络安全态势感知的多源融合与态势评估问题,建立了基于多源融合的网络安全态势感知模型。以模型为指导,利用粒子群算法实现D-S证据融合中的权值寻优,降低融合的不确定性。结合对威胁因子和威胁等级函数关系的推演,提出了面向攻击轨迹的层次化态势评估方法,实现攻击阶段、攻击轨迹和网络3个层次的威胁评估。仿真实验表明,提出的模型和方法是有效的和准确的,能够感知网络安全态势动态演化情况,为监控和管理网络提供了新的方法和手段。  相似文献   

5.
随着互联网技术的飞速发展,网络空间中网络安全事件频发,影响巨大,全球各国都将网络安全态势感知(network security situation awareness,简称NSSA)视作网络安全战略布局的关键.文章从三个方面对其进行论述:①结合传统态势感知逻辑模型,阐述网络安全态势感知的相关概念;②从网络安全态势要素提取、态势理解、态势预测等几个层面,对网络安全态势感知关键技术进行介绍、分析和对比;③对网络安全态势感知的发展趋势和未来的研究方向进行探讨.  相似文献   

6.
基于抗体浓度的网络安全态势感知模型   总被引:1,自引:0,他引:1  
提出了一个基于抗体浓度的网络安全态势实时定量感知模型.给出了模型中抗原、抗体、抗体浓度等概念的定义及其形式化表示,论述了模型的体系架构和工作原理,并与相关技术进行了综合对比.理论分析和实验结果表明该模型是有效的,且具有实时性好、自适应能力强等优点,为实时、定量感知计算机网络与信息系统的安全风险提供了一种新思路.  相似文献   

7.
马航航 《甘肃科技》2020,(17):10-12
针对高校校园网的网络攻击层出不穷,攻击复杂且隐蔽,攻击频率和严重程度不断增长,应对日益严峻的网络威胁环境,保护校园网的安全,高校需要一个全面的网络安全解决方案。本文通过对高校校园网网络安全需求的论述及网络安全态势感知技术现状的分析,给出一种网络安全态势感知建设方案,以实现高校校园网的全天候全方位感知网络安全态势,增强网络安全防御能力。  相似文献   

8.
阐述网络安全态势感知研究.通过数据挖掘技术中关联规则apriori对数据进行关联分析,通过源IP地址和目的IP地址关联来自不同设备的攻击类型、时间、端口,通过底层的网络设备采集的数据流提供的流量异常信息,发现网络安全威胁,给管理者提供更全面的参考.  相似文献   

9.
攻防对抗环境下的网络安全态势评估技术研究   总被引:2,自引:0,他引:2  
为了弥补当前网络安全态势评估系统的不足,提出了一种基于攻防对抗环境的网络安全态势量化评估算法。该方法在深入分析影响安全态势各项因素的基础上,将传统的风险评估与网络防护状况、资产安全特性等环境因素相结合,提取出多个量化指标,按照攻击类别进行安全态势的量化评估。实验结果表明,该方法能够为安全管理人员提供更为客观、详实的态势信息,使之更为清晰地把握整个网络的安全状况。  相似文献   

10.
本文针对现有框架模型存在数据源单一或多源同质、响应延迟大、自我保护性差、稳定性和容错能力差等缺点,借助移动Agent的优点,提出一种网络安全态势感知系统框架模型,该框架结构自下而上依次分为信息获取层、数据预处理层、态势决策层,建立了一个系统化、动态化、分布式、自适应的网络安全态势框架结构,利用PEPA形式化建模语言对框架模型进行分析,验证了框架模型的合理性。  相似文献   

11.
针对安全态势评估领域的权限有效性评估指标, 融合网络流量、入侵检测系统(IDS)报警和扫描信息, 提出一种全新的权限有效性定量评估方法.该方法将用户权限作为安全目标, 基于网络会话构建威胁用户权限的入侵迹, 并使用Markov数学模型度量安全目标失败的平均入侵代价, 进而定量评估权限有效性. 实验结果表明,当系统遭受缓冲区溢出攻击时, 权限有效性指数接近于0.该方法能够实时评估缓冲区溢出攻击对系统权限有效性的威胁,有效监控黑客行为引起的系统安全态势变化. 与其他评估方法相比, 该方法考虑了报警之间的因果关系,降低了IDS误报以及无效入侵信息对安全态势评估精度的影响, 有助于管理员了解黑客入侵步骤、决策系统安全状况以及识别高危险的入侵路径.  相似文献   

12.
胡威  Li  Jianhua  Chen  Xiuzhen  Jiang  Xinghao  Zuo  Min 《高技术通讯(英文版)》2007,13(4):395-401
The paper introduces the Endsley's situation model into network security to describe the network security situation,and improves Endsley'S data processing to suit network alerts.The proposet model contains the information of incident frequency.incident time and incident space.The HoneyNet dataset is selected to evaluate the proposed model in the evaluation.The paper pmposes three definitions to depict and predigest the whole situation extraction in detail.and a fusion component to reduce the influence of alert redundancy on the total security situation.The less complex extraction makes the situation analysismore efficient,and the fine-grained model makes the analysis have a better expansibility.Finally,the situational variation curves are simulated,and the evaluation results prove the situation model applicable and efficient.  相似文献   

13.
针对现有网络态势感知技术无法反映网络整体运行质量的问题,提出了网络运行态势的概念,并给出其模型。首先,将马尔科夫链的转移概率引入网络链路权重评价中以衡量相邻节点的可达性,进而求得网络链路权重;随后,为一致、稳定地评估网络运行质量并克服基于支持向量机评估方法在训练过程中存在的参数难以确定、过拟合等问题,提出了基于相关向量机的网络运行质量评估方法;最后,将各链路的运行质量评估值按照权值加权得到网络运行态势,实现网络运行质量局部评估向网络运行态势整体呈现的提升。实验结果表明,该模型获得的网络态势值与通过灰色模糊综合评估得到的态势值的平均绝对误差仅为1.61%,优于基于支持向量机的网络评估方法;通过对态势均值及方差的比较,可对不同网络建设方案提供必要的技术指导。  相似文献   

14.
针对多数态势评估方法欠缺对授权与依赖关系的考虑、无法反映间接威胁、评估结果对动态防御的指导作用不大的问题,提出了一种以威胁扩散分析为基础、以攻击意图揣测为延伸的评估方法。首先评估了攻击施加的直接威胁,及其沿着依赖关系扩散引发的间接威胁。然后探讨了多攻击并发时的非线性叠加效应。最后使用覆盖法和聚类法揣测攻击意图。实验表明,该方法能更透彻、更精准地揭示安全状况,较好地指导动态防御。  相似文献   

15.
一种基于AC-RBF神经网络的网络安全态势预测方法   总被引:1,自引:0,他引:1  
为了准确地把握网络安全发展态势,提出了一种基于自适应聚类径向基函数(adaptive clustering radical basis function,AC-RBF)神经网络的网络安全态势预测(network security situation prediction, NSSP)方法?该方法对网络安全态势样本自适应聚类,获得了神经网络隐层节点数,采用梯度下降法训练神经网络,寻找网络安全态势样本之间的非线性映射关系,利用该关系对未来时刻网络安全态势进行了预测? 仿真实验表明,相对于 K-均值 RBF 神经网络及支持向量机(support vector machine,SVM)预测模型,该方法在神经网络规模较小的情况下,不仅能够反映网络安全态势的总体趋势,而且还提高了预测精度,能够提供给网络安全管理员一个直观的网络安全态势图 ?  相似文献   

16.
The risk situation assessment and forecast technique of network security is a basic method of active defense techniques. In order to assess the risk of network security two methods were used to define the index of risk and forecast index in time series, they were analytical hierarchy process (AHP) and support vector regression (SVR). The module framework applied the methods above was also discussed. Experiment results showed the forecast values were so close to actual values and so it proved the approach is correct.  相似文献   

17.
网络安全分析及防御技术   总被引:1,自引:1,他引:1  
从网络安全的定义与根源出发,针对目前比较严重的网络安全问题,全面分析了网络面临的安全威胁及攻击形式,提出了一系列相应的防御技术。  相似文献   

18.
目前的校园网存在很多安全问题,通过分析安全问题产生的原因,采取有效的措施,加强网络管理,可以保证校园网的正常运行。  相似文献   

19.
动态网络安全模型的研究   总被引:12,自引:0,他引:12  
传统的静态网络安全模型不能完全反映分布式的、动态变化的互联网安全问题,在此提出了P^2DR^2C动态网络安全模型,可以弥补上述缺陷.模型基于主动防御的思想使得系统在对抗入侵时具有很好的主动性,从而极大地提高了系统的可生存能力。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号