网络安全态势感知系统简述

摘要:任务关键网络系统作为一类特殊的网络信息系统在影响人民生活和社会发展的诸多领域得到了广泛应用。然而,不断恶化的网络环境使得该类系统面临的安全问题日益突出,在依靠传统网络安全技术无法满足人们对其安全需求的背景下,网络安全态势感知研究便应运而生。综述了网络安全态势感知系统的国内外研究现状;介绍了Netflow基本原理。

关键词:网络安全;态势感知;态势评估

中***分类号:TP393文献标识码:A文章编号:1009-3044(2010)13-3333-01

Outline of Network Security Situation System

CHEN Liu-wei, ZHAO Lei, CHEN Ying-qi

(Computer Office, Aviation University of Air Force, Changchun 130022, China)

Abstract: Mission-critical network system(MCNS), as a special kind of network information system, has been widely applied in many fields that affect people's lives and social development. However, network environment worsening makes security problems facing by the system become more and more obvious. Under the circumstances that traditional network security technologies can not satisfy people's security requirements any longer, research on network security situational awareness (NSSA) emerges as the times require. The summarization of studying situation inNSSAS allover theworldwaspresented firstly. Basic principles and da-ta formats of Netflowwere given.

Key words: network security; situation awareness; situation assess-ment

1 概述

网络已经深入我们生活的点点滴滴,随着网络规模的不断壮大,网络结构的日益复杂,网络病毒、Dos/DDos攻击等构成的威胁和损失越来越大,传统的网络安全管理模式仅仅依靠防火墙、防病毒、IDS等单一的网络安全防护技术来实现被动的网络安全管理,已满足不了目前网络安全的要求,网络安全态势感知研究便应运而生。当前,网络系统的安全问题已经引起社会各方面的高度重视,各国***府都投入了大量的人力、物力和财力进行网络安全相关理论和技术的研究。我国将信息系统安全技术列为21世纪重点发展领域,并作为国家863计划和国家自然科学基金的重点支持课题,2001年8月重新组建国家信息化领导小组,全力推进信息安全的部级规划,统管国家信息安全保障体系框架的建立。

2 网络安全态势感知系统的基本构成

网络态势感知系统通常是融合防火墙、防病毒软件、入侵监测系统(IDS)、安全审计系统等安全措施的数据信息,对整个网络的当前状况进行评估,对未来的变化趋势进行预测。整个系统基本可以分为四部分:数据信息搜集,特征提取,态势评估,网络安全状态预警。

2.1 数据信息搜集

整个系统通过对当前网络的状态进行分析,而反应这些状态的信息,也就是网络状态数据需要系统自己获取,在信息搜集这个问题上有多种的方法,我们采取的方法是基于Netflow的方法。Netflow流量统计技术是由Cisco公司s在1996年开发的一套网络流量监测技术,目前已内嵌在大部分Cisco路由器上,正逐渐成为业界标准。Netflow工作原理是,在到达的数据包中按照流量采样间隔采样数据包,把所采集到的所有数据包过滤并汇聚成很多数据流,然后把这些数据流按照流记录(flow record)格式存入缓存中,满足导出条件后再把它们通过UDP协议导出。对于信息的采集,我们采取间隔采样的办法,依据信道的繁忙程度而设定相应的采样间隔,减少采集器与路由器之间的通信频度,提高路由器的利用率。目前常用的采样方法有两种,即固定时间间隔采样和随机附加采样。前者虽然周期采样简单,但是很可能导致采样结果不全面、不真实;而后者样本之间是相互***的,采样间隔是通过一个函数随机产生。如果选用泊松函数,则该样本将满足无偏的,且泊松采样不易引起同步,它能精确地进行周期采样,也不易被预先控制。

2.2 特征提取

经过第一步的数据搜集,我们搜集了大量的数据,由于这些数据中存在大量的冗余的信息,不能直接用于安全评估和预测。特征提取和预处理技术即从这些大量数据中提取最有用的信息并进行相应的预处理工作,为接下来的安全评估、态势感知、安全预警做好准备。数据预处理和特征选择处于网络安全态势感知系统的底层。

2.3 态势评估

现有的风险评估方法很多,大部分学者认为可以分为四大类:定量的风险评估方法、定性的风险评估方法、定性与定量相结合的集成评估方法以及基于模型的评估方法。事件关联与目标识别采用数据融合技术对多源流数据从时间、空间、协议等多个方面进行关联和识别。态势评估包括态势元素提取、当前态势分析和态势预测,在此基础上形成态势分析报告和网络综合态势***,为网络安全管理员提供辅助决策信息。单纯的采用定性评估方法或者单纯的采用定量评估方法都不能完整地描述整个评估过程,定性和定量相结合的风险评估方法克服了两者的缺陷,是一种较好的方法。

2.4 网络安全状态预警

通过前几个步骤的分析,取得了大量的网络状态数据,根据制定的标准,对网络当前的状态,以及未来的状态有一定的预知,可以大概清楚网络未来的安全趋势,而网络的安全状态具体是什么,是安全还是有风险,这不是一句话就能概括的,仅仅给出网络当前的安全状态是不够的,因为现在的网络规模很大,影响网络安全的事件很多,我们只能给出一个大概的安全等级,用可视化的方法展现给用户,如果分析出的结果网络安全状态不是很乐观,还要给出相应的解决方案供用户选择,这些方案的实行也是一个重要的的技术手段,比如说现在正在研究的微重启技术,微重启是一种新型的针对大型分布式应用软件系统的低损耗、快速恢复技术。

3 总结

随着网络规模的不断扩大,任务关键网络系统所面临的安全风险日益增大,其关键任务/服务一旦中断,将造成生命、财产等的重大影响和损失。网络系统的安全问题正逐渐成为当下人们的研究焦点所在。作为网络安全新技术发展的一个必然阶段,网络安全态势感知研究将改变以往以被动安全防护手段为主的局面,开创主动安全保障的新时代。

参考文献:

[1] 王慧强,赖积保,朱亮,等. 网络态势感知系统研究综述[J]. 计算机科学,2006,33(10):5-10.

[2] 朱卫末,王卫平,梁. 基于模糊聚类分析的入侵检测方法[J]. 系统工程与电子技术,2006(28):474-477.

转载请注明出处学文网 » 网络安全态势感知系统简述

学习

科技创新与创新驱动

阅读(20)

本文为您介绍科技创新与创新驱动,内容包括科技创新与创新驱动,创新驱动发展科技创新是核心。从历史借鉴和中外对比等视角,分析科技创新与上层建筑领域创新的关系,探讨如何消除科技创新的非技术障碍,以便使上层建筑更好地适应经济基础,促使科

学习

学打“运动战”

阅读(19)

本文为您介绍学打“运动战”,内容包括游击战和运动战,运动战典型战例。至少在年底之前,资金面偏紧、投资者无心恋战,恰是“运动战”布局的时机。在敌强我弱时,运动战是最好的作战方式,轻仓、灵活。我的年度策略《运动战.挺进大别山》,选择用

学习

大地女神的传说

阅读(25)

本文为您介绍大地女神的传说,内容包括大地女神盖亚生孩子,大地女神的大体意思。Aprimeval1)componentofallearlyreligionswasthecult2)ofthemothergoddess,whorepresentedearth,fertilityandallaspectsofcreation.Here,wetakealook

学习

徐枕亚与《玉梨魂》

阅读(27)

本文为您介绍徐枕亚与《玉梨魂》,内容包括徐枕亚玉梨魂主要人物及故事梗概,玉梨魂免费阅读小说。徐枕亚《玉梨魂》出自徐枕亚与寡妇陈佩芬一段刻骨铭心的爱情。徐早年在无锡乡下教书,著名书法家蔡荫庭之孙蔡如松是他班上学生。蔡如松有一

学习

人生中的“温水煮青蛙”效应

阅读(25)

在19世纪末期,美国康奈尔大学的一位教授做了一个有趣的试验,他将一只青蛙丢进一口装满了沸水的大铁锅里,这对青蛙来说无异于灭顶之灾。然而,让人意想不到的是,在生死存亡之际,这只青蛙迸发出无穷的力量,它忍受着剧烈的疼痛,双腿一蹬,以闪电般的速

学习

论英语课堂教学中的TTT和STT

阅读(26)

【摘要】语言是人类进行交流的工具,交流是语言的基本的特性。因而在英语教学中,语言的使用就显得尤为重要。这就需要老师在英语课堂教学中很好的把握TTT和STT。本文通过对英语课堂教学中TTT和STT的系统比较,阐述了TTT的必要性和STT的重要性

学习

用你的消费建立一座城记账城市

阅读(25)

之前曾为大家介绍过的《WaIkr口袋里的银河冒险》,可谓带起了一股游戏与日常记录相结合的APP设计风潮,将计步器和银河探险游戏结合在一起,记录用户每天走路的步数就可以飞往银河系更远的星球,到达宇宙的远方,玩游戏的同时也达成健身的目标。还

学习

论《老人与海》中象征手法的运用

阅读(39)

本文为您介绍论《老人与海》中象征手法的运用,内容包括老人与海运用了什么象征手法,老人与海中象征手法的运用。美国经典文学作品《老人与海》曾在1954年获得诺贝尔文学奖,也使作者海明威达到文学创作事业的巅峰,《老人与海》是海明威最具

学习

我心安处是故乡

阅读(24)

本文为您介绍我心安处是故乡,内容包括我心安处是故乡全文阅读,我心安处是故乡苏轼。李盛英,2009年度“国家优秀自费留学生奖学金”获得者,留学美国。1978年出生,1996~2000年在厦门大学生物系生物学国家教学与科研人才培训基地班学习,获学士学

学习

浅谈中小企业的物流外包

阅读(21)

本文为您介绍浅谈中小企业的物流外包,内容包括物流外包最早发生在什么时候,华润医药物流是自营还是外包。随着现代物流在我国的发展,现代物流已经成为企业的“第三利润源”,是企业降低成本,取得竞争优势的重要的来源。而处于技术、资金和人

学习

浅谈电视专题片的配音技巧

阅读(31)

本文为您介绍浅谈电视专题片的配音技巧,内容包括专题片配音和新闻配音的区别,福建高质量专题片配音大概费用。在当前的电视节目中,电视专题片是一种独特的艺术形式,主要通过画面配以音乐,同时有专人进行解说,适当的时候加入同期声进行表现和

学习

苏州古玩市场前沿报告

阅读(116)

本文为您介绍苏州古玩市场前沿报告,内容包括苏州文玩古玩交易市场哪个靠谱,苏州目前最好的古玩市场。小桥流水、雕梁画栋、吴侬软浯、歌舞升平,再辅以一首《枫桥夜泊》,苏州自始至终宛如一位温情脉脉的少女,吸引着士儒才俊、王公贵人趋之若

学习

电视编导在电视节目制作中的作用分析

阅读(22)

当前电视节目的类型越来越多样化,不同的电视节目能够满足人们不同的需求。而在电视节目改编过程中,电视编导是不容忽视的存在。本文对电视编导在电视节目制作中的作用进行了分析,并在此基础上提出了提高电视编导综合素质的意见,希望可以为电

学习

上海:我梦想的舞台

阅读(22)

最初记忆里的上海是郭敬明笔下那个光芒万丈、物欲横流的孤岛,带着独有的孤傲冰冷,审视着来往的人群,而就是这样的一座城市让我魂牵梦萦,仿佛一块巨大的磁铁吸引我靠近。不同于杭州西湖边袅娜的垂柳,上海显得更锋芒毕露。早上八点左右会有一大

学习

大学校园网络安全预防措施

阅读(15)

随着网络技术的不断发展和普及,很多大学校园都建立了校园网络。校园网络作为高校重要的基础设施,起着教学、科研、管理和对外交流等许多重要任务。校园网络信息的安全问题现在正直接影响着学校的教学活动和学生的个人隐私的安全。我简单的

学习

原木进口状况态势分析

阅读(342)

本文为您介绍原木进口状况态势分析,内容包括美国原木进口现状及分析,进口原木关税下调最新消息。1引言木材是一种可持续生产的绿色材料,近年来国际木材产品消费明显增多,原木作为木材加工的主要原材料,其产量和消耗量不断上升。我国是世界

学习

口语交际中态势语言作用

阅读(19)

本文为您介绍口语交际中态势语言作用,内容包括态势语言具有什么作用,态势语言在口语中的作用。[摘要]态势语言作为有声语言的一种辅助形式,是口语交际的重要辅助手段,是人们传递信息的重要方式之一。但在日常沟通交流中,人们往往只重视

学习

企业网络安全解决方案

阅读(18)

本文为您介绍企业网络安全解决方案,内容包括医院网络安全整体解决方案,医疗行业网络安全解决方案。摘要:随着信息化技术的飞速发展,经营管理对计算机应用系统的依赖性增强,计算机应用系统对网络的依赖性增强。计算机网络和计算机应用系

学习

浅谈校园网的网络安全

阅读(27)

本文为您介绍浅谈校园网的网络安全,内容包括浅谈校园网网络安全及应对措施,基于校园网网络安全的设计。校园网络建设已逐步成为学校的基础建设项目,在促进我们教育教学的改革、提高学校的教育教学质量、推进以创新精神为核心的素质教育中

学习

周云蓬:在黑暗中感知世界

阅读(26)

“我的文字,我的歌,就是我的盲人影院,是我的手和脚,她们甚至比我的身体和房屋更具体,更实在。感谢她们承载着我在人群中漫游,给我带来面包、牛奶、爱情和酒。我把我黑暗的日子拧啊拧,拧出窗台上的一张专辑和一本书,为那些虚度的光阴命名,还有一些

学习

浅谈网络安全中隐私问题及相应措施

阅读(24)

本文为您介绍浅谈网络安全中隐私问题及相应措施,内容包括个人隐私与网络安全的避免措施,网络安全有哪些隐私保护。【摘要】目前,我国已进入网络和信息化时代,计算机与互联网已进入家家户户,同时,随之而来的是个人信息泄露,重要文件被窃取,毫无

学习

网络安全加密算法浅析

阅读(27)

本文为您介绍网络安全加密算法浅析,内容包括网络安全什么加密算法最先进,网络安全算法协议有哪些。【摘要】本文根据网络发展的趋势及网络安全存在的隐患,结合现有网络安全的加密技术,阐述了网络安全的重要性,提出了网络安全和加密的前景。