网络安全态势感知系统的关键技术研究与实现

来源 :北京邮电大学 | 被引量 : 11次 | 上传用户:mengpiaoyao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全事件频繁发生,危害日益严重,因此如何真实、准确地感知、评估和预警网络安全态势具有重要的意义。本文开展安全态势感知信息的融合、评估及预警技术研究的目标是解决网络系统的安全防护问题,尤其针对具有空间分布广、实时性要求高、攻防对抗性强等特点的大型分布式异构的网络系统。由于网络安全系统实际上是一个以探测与控制为技术手段的大系统,它在网络空间与网络安全事件系统进行体系对体系的对抗,所以系统需要及时对来自软件传感器和相关数据库的分布式多源数据进行多层次的数据融合,以完成对网络安全事件的实时识别和主动响应。本文分析了网络安全态势感知系统的研究背景、基本概念、体系结构以及实现方法等关键技术,提出了网络安全态势感知系统的基本理论框架和基于规则的多源数据融合方法。着重分析了基于贝叶斯网络和基于知识库的安全态势评估方法,并且在强调安全态势管理信息管理的整体性,提出了一个可扩展的安全态势管理框架。最后,在广东移动与合作伙伴共同构建了网络安全态势感知系统,该系统总体上一般包括安全状态数据采集、多源数据融合处理、安全态势生成与评估、安全态势预警四个层次。其中层次较高的安全态势生成与评估,根据网络安全态势感知结果来推测或判断威胁程度以及可能的行动方案。而安全态势预警在对可能威胁态势感知系统安全的各种行为进行全方位的感知后,基于安全态势生成与评估的结果,准确地判断安全隐患与可能的攻击方式,及时地进行报警。
其他文献
<正>目前我国企业已经步入稳步发展阶段,但是仍然面临着各种各样的经营风险,其中财务风险是企业面临的最大风险之一。财务风险贯穿于企业生产经营的全过程,与企业的生存和发
新课程背景下的课堂教学,要实现以学生为本,尊重学生的学习主体地位,学生要成为真正意义上自主学习的主人,这就要求教师主动实施由"教为主导"到"以学为中心"的"学为主导"课堂
对中小企业实施分析型CRM的必要性进行了分析,结合中小企业的经营特点,提出了中小企业分析型CRM框架的设计原则,并从主体结构、数据处理两个方面提出了一种分析型CRM框架的设
桩土应力比是反映复合地基工作状态的重要参数,前人做了较多的理论工作,但理论解通常是在桩顶铺设砂垫层情况下推出的。在路堤荷载下浆固碎石桩复合地基一般在桩顶设置盖板,
当前,以城镇职工基本医疗保险、城镇居民基本医疗保险和新型农村合作医疗组成的城乡医疗保险制度体系已经全面建立,全民医保的目标即将实现。不过,上述城乡三项医疗保险制度均以
考试是一种很好的评价教师的教学质量与学生知识技能的一种方式,目前国内考试大多采用传统的纸笔测验形式。但是纸笔测验对所有的被试者都是采用相同的试题,不能根据学生实际情
改革开放前期,我国整体经济落后,对外封闭,人民生活仅仅停留在温饱水平。人们根本无暇也无能力顾及胎教,也极少有胎教类图书的出版。直至20世纪90年代,胎教在经济、文化发展较快的
在金融市场和金融产品日趋复杂的形势下,对投资者进行合理划分,以便把合适的产品卖给合适的投资者的要求日益突出,为此,国内外已经开始构建投资者适当性管理制度。本文通过国
新《信访条例》颁布实施以来,按照“属地管理、分级负责”的工作原则,大多数信访问题被分解到了基层党政机关和信访部门,作为各级党政部门与群众相互联系的桥梁和纽带,信访工
中职学生英语水平存在很大差异,因此传统的教学模式不能有效地对学生进行英语教学。针对这一现状,分析了中职学校英语分层教学的理论基础和依据,并对中职英语隐性分层教学进