可擴(kuò)展的網(wǎng)絡(luò)安全態(tài)勢評價模型優(yōu)化設(shè)計(jì)
南海邊防檢查站 張史彬 2014/1/20 19:19:07
摘要:在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展的今天,網(wǎng)絡(luò)安全管理日趨為人們所重視,態(tài)勢感知為管理者提供了一種宏觀安全管理,由于該領(lǐng)域尚處于初級階段,因此缺乏統(tǒng)一的規(guī)范和認(rèn)知。本文主要是在Endsley研究成果的基礎(chǔ)上,對可擴(kuò)展網(wǎng)絡(luò)安全態(tài)勢感知模型進(jìn)行分析,在態(tài)勢數(shù)據(jù)處理中,引用時空知識庫進(jìn)行規(guī)范態(tài)勢提取,并進(jìn)行建模。通過大量實(shí)驗(yàn)證明,該模型具有一定的實(shí)用性和效率性。
關(guān)鍵詞:可擴(kuò)展;網(wǎng)絡(luò)安全;態(tài)勢;優(yōu)化設(shè)計(jì)
現(xiàn)在,網(wǎng)絡(luò)安全態(tài)勢感知還是缺乏一個標(biāo)準(zhǔn)進(jìn)行規(guī)范,由于各研究領(lǐng)域?qū)B(tài)勢感知的理解不同,使得態(tài)勢感知實(shí)現(xiàn)方式呈現(xiàn)出多元化的現(xiàn)象。本文主要對業(yè)內(nèi)成熟的Endsley態(tài)勢模型在網(wǎng)絡(luò)安全領(lǐng)域的作用,加以改進(jìn)使之成為態(tài)勢感知領(lǐng)域內(nèi)實(shí)用的網(wǎng)絡(luò)安全方案。
1、基本概念
本文主要用三個概念對態(tài)勢提取的過程進(jìn)行規(guī)范:定義1:時空知識庫:將態(tài)勢提取過程中的時間和空間專家知識的表示,存儲形式是哈希表。定義2 :嚴(yán)重度知識庫:是態(tài)勢提取過程中的入侵或攻擊的專家描述,存儲形式為哈希表。定義3:權(quán)重分配函數(shù):是對定義1及定義2的專家的知識函數(shù)表現(xiàn)。利用攻擊嚴(yán)重度指標(biāo)、Timelndex和Spacelndex為參數(shù),從而獲得權(quán)重系數(shù)。
2、態(tài)勢模型分析及框架設(shè)計(jì)
2.1態(tài)勢模型與過程框架
網(wǎng)絡(luò)安全領(lǐng)域中的底層事件和ESM處理的事件是不同的,但是ESM數(shù)據(jù)處理的過程可以借鑒到網(wǎng)絡(luò)安全態(tài)勢分析中。ESM對環(huán)境對象定義為威脅單元,多個威脅單元構(gòu)成一個組,該組包括感興趣的參數(shù)。許多威脅單元共同用作態(tài)勢提取的模塊,與歷史態(tài)勢進(jìn)行比對,從而獲取態(tài)勢信息。按照ESM的運(yùn)行過程,提出網(wǎng)絡(luò)安全態(tài)勢提取框架,如圖1.
......
4、結(jié)論
根據(jù)以上實(shí)驗(yàn),結(jié)果符合初衷,可是效果也有利于用戶發(fā)現(xiàn)風(fēng)險。在大量中低危告警中,高危告警還是能決定態(tài)勢變化,所以,高級別態(tài)勢變化對整體態(tài)勢變化還是有著決定性的作用的。
參考文獻(xiàn)
[1]董守玲,譚彥,張凌.一個通用可擴(kuò)展的網(wǎng)絡(luò)安全策略管理系統(tǒng)[J].大連理工大學(xué)學(xué)報.2005(z1).
[2]李濤,李飛,張剛.基于NetFlow技術(shù)的網(wǎng)絡(luò)安全態(tài)勢評估研究[J].現(xiàn)代電子技術(shù).2011(5).
[3]胡威,李建華,陳秀真,蔣興浩.可擴(kuò)展的網(wǎng)絡(luò)安全態(tài)勢評價模型優(yōu)化設(shè)計(jì)[J].電子科技大學(xué)學(xué)報.2009 (1).
[4]耿仲華.層次化網(wǎng)絡(luò)威脅態(tài)勢量化評估網(wǎng)絡(luò)安全的方法研究[J].煤炭技術(shù).2011(12)
[5]段立娟,賴英旭,楊震,侯亞榮,李健.信息安全專業(yè)網(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程群建設(shè)[J].計(jì)算機(jī)教育.2011(8).
[6]劉慶杰,高煥芝,王小英,白靈.網(wǎng)絡(luò)安全實(shí)驗(yàn)室建設(shè)的探討[J].電腦知識與技術(shù).2009(26).
[7]吳蓓,陳性元,張永福,王永亮,代向東.可擴(kuò)展的網(wǎng)絡(luò)安全設(shè)備內(nèi)策略沖突檢測算法[J].計(jì)算機(jī)應(yīng)用研究.2010(4).
附件下載:點(diǎn)擊下載全部文件
|