首页 > 其他分享 >大数据环境下网络安全态势感知研究

大数据环境下网络安全态势感知研究

时间:2024-11-27 14:32:51浏览次数:5  
标签:网络安全 数据 检测 感知 行为 态势

态势感知是指在特定的时间和空间下,对环境中各元素或对象的觉察、理解以及对未来状态的预测。它包含觉 察:数据收集;理解:对象行为及相互影响,以及预测:基于规则的信息映射等不同的内容和环节。初期,这一概念主要被应用于工业控制领域,美国空军通信与信 息中心的Tim Bass 在1999 年首次提出将态势感知技术应用于多个NIDS 检测结果的数据融合分析。在互联网领域,其应用也是一样。网络架构中接入的大量网络测量设备,相当于部署了很多雷达,这些设备实时检测网络系统的状态和可 能出现的风险。通过识别后将相关安全问题的数据收集、融合,再将融合后的数据进行分辨,以确认攻击行为。然后对这些攻击行为进行监测和排序,以确定哪个攻 击行为的威胁度最强,从而对其作出反应。

  网络安全态势感知包括三个级别,第一是能够感知攻击的存在;第二是能够识别攻击者,或攻击的意图;最高级别是风险评估,通过对攻击者行为的分析,评估该行为(包括预期的后续动作)对网络系统有什么危害,从而为决策提供重要的依据。

  目前的网络安全检测通常包括两步,一步是异常检测,另一步是冗余消除。异常检测是基于攻击的特征和网络行为的基本规律来辨识异常网络行为的存 在。异常检测大多数情况下是通过提取特征的方式进行攻击的识别,然后通过对网管系统获取的原始运行数据,IDS 检测到的安全事件、原始攻击报文等相关数据进行处理,通过格式转化、冗余消除等细节操作,进行数据融合。在此基础上,通过某种数据挖掘或集群分类的算法, 获得相关的检测结果。

  网络安全态势感知的对象行为是指被管网络中IP 地址和域名的行为语义,包括对象的行为模型:从时间、空间的角度;对象的行为分类:基于语义的异常判断;对象的行为关联性:发现活动的语义等。基于对对象 和行为的分类和整理,可以形成对态势的认知,既对被管网络的威胁评估。

  对于网络安全态势感知而言,对象状态的辨识是基础性的。例如,对被管网络相关IP 地址和域名的辨识要包括其管理归属信息、使用位置信息、承载服务的角色信息等。在实际的操作中态势感知的实现需要对大量的数据进行收集融合和整理,对相关 数据的获取与管理需要考虑两类不同的问题。鉴于这些数据在规模、结构和处理时限方面的特征,这是一个类大数据问题,需要确定收集什么,保存多久,抽样方法 以及这些数据的隐私与安全等问题。另一类是相应的高性能问题,如面对万兆网络环境,依托多处理器环境和非标准内存数据库等。

  过去对网络安全态势感知技术的研究主要集中在对网络攻击行为的检测和对这些检测结果的归纳,而这种归纳通常基于某种特定的理论模型。然而态势感 知是一个认知过程,对其建立普适的模型仍然是一个未解决的问题。认知是一个反馈的学习过程,预设的模型会表现出对这个过程的限制,因此现有的这类系统都存 在局限性和不准确性。可视化分析技术的兴起给网络安全态势感知的研究带来新的方向,即系统完成信息收集功能,而将认知工作交给人来做,系统应该提供表达能 力和通用分析功能,既支持数据的探索,使得分析人员可以快速获得尝试性结果。例如,对于恶意服务和威胁的可视化,可考虑在知觉能力的限制基础上实现大规模 的图形可视化,以便于网管人员通过图形更加容易地发现问题。

标签:网络安全,数据,检测,感知,行为,态势
From: https://blog.csdn.net/Hacker_Fuchen/article/details/144058656

相关文章

  • 网络安全事件管理
    一、背景信息化技术的迅速发展已经极大地改变了人们的生活,网络安全威胁也日益多元化和复杂化。传统的网络安全防护手段难以应对当前繁杂的网络安全问题,构建主动防御的安全整体解决方案将更有利于防范未知的网络安全威胁。国内外的安全事件在不断增长,安全信息管理市场也在不断......
  • 网络安全-安全散列函数,信息摘要SHA-1,MD5原理
    安全散列函数     单向散列函数或者安全散列函数之所以重要,不仅在于消息认证(消息摘要。数据指纹)。还有数字签名(加强版的消息认证)和验证数据的完整性。常见的单向散列函数有MD5和SHA散列函数的要求    散列函数的目的是文件、消息或者其它数据块产生“指纹......
  • 多层感知机神经网络性能优化技巧
    多层感知机神经网络性能优化技巧摘要:本文深入探讨了多层感知机神经网络性能优化的多种技巧。首先介绍了多层感知机的基本结构和工作原理,包括神经元、层与激活函数等概念。随后详细阐述了从数据预处理、模型架构设计、超参数调整到训练算法优化等多方面的性能优化策略,并给......
  • 单层感知器神经网络在实际工业场景中的应用案例
    单层感知器神经网络在实际工业场景中的应用案例摘要:本文深入探讨单层感知器神经网络在实际工业场景中的应用。首先介绍单层感知器神经网络的基本结构与原理,包括神经元模型、激活函数与学习算法。接着详细阐述在工业质量检测、工业设备故障预测以及工业生产流程优化等场景......
  • 单层感知器神经网络的可视化与解释
    单层感知器神经网络的可视化与解释摘要:本文聚焦于单层感知器神经网络的可视化与解释。首先阐述了单层感知器的基本结构和工作原理,包括神经元模型、激活函数以及权重和偏置的作用。接着深入探讨了如何对其进行可视化,涵盖决策边界的绘制、权重向量的可视化以及损失函数随训......
  • 单层感知器神经网络在简单分类问题中的应用
    单层感知器神经网络在简单分类问题中的应用摘要:本文主要探讨单层感知器神经网络在简单分类问题中的应用。首先介绍单层感知器神经网络的基本原理和结构,包括其输入层、权重、偏置、激活函数和输出层的概念。然后详细阐述其在简单线性可分数据集上的分类过程,并通过多个实例,......
  • 【网络安全】Shell 脚本学习
    声明:学习视频来自b站up主泷羽sec,如涉及侵权马上删除文章声明:本文主要用作技术分享,所有内容仅供参考。任何使用或依赖于本文信息所造成的法律后果均与本人无关。请读者自行判断风险,并遵循相关法律法规。脚本创建执行与变量使用首先进入Linux终端【Windows系统可以使用Moba......
  • 网络安全(黑客)小白自学必看—最新寒假学习计划
    ......
  • 网络安全(黑客)小白自学必看—最新寒假学习计划
    ......
  • 网络安全(黑客)小白自学必看—最新寒假学习计划
    ......