网络安全态势评估若干关键技术研究

被引量 : 0次 | 上传用户:simon746cn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络已成为我国重要的信息基础设施,频繁发生的网络安全事件对其构成严重的威胁。为应对网络安全威胁,企业和安全运营商部署了大量网络安全设备。但是,企业和运营商部署的网络安全防护系统大多是局部的、局限于其自身管理域内的,在国家层面和全局层面上缺乏对跨管理域、大规模网络安全态势的全局掌控。因此在现有网络安全基础设施及技术上,构建网络安全态势分析系统,实现对网络安全态势的掌控、评估、预测已成为迫切需求。本文针对网络安全态势分析系统中态势评估的若干关键技术进行研究。网络攻击发生的时候,部署在网络上各个层次的网络安全设备会产生网络安全告警,但是产生的网络安全告警信息往往是海量的。为了帮助网络管理人员更好地理解网络安全状况,及时发现重大的网络安全事件并对其做出响应,降低网络攻击给目标网络带来的损失,因此需要针对如何进行量化的网络安全态势评估,如何面向不同应用需求得到评估指标的重要性,如何对重大网络安全告警进行基于用户偏好的排序等关键技术展开研究。总的来说,本文的主要研究内容和成果包括:1、在网络安全态势评估方法方面,针对现有评估方法在骨干网应用环境下计算量大,实时性、可用性和敏感性不强等问题,提出了一种基于指标体系的网络安全态势评估方法。该方法根据网络攻击发生时对网络要素状态产生的影响,系统归纳了用来反映网络安全状态变化的网络元素,从而形成态势评估因子。采用可配置的思想,针对不同使用环境下网络安全态势评估的不同需求,构建基于指标体系的网络态势评估因子到网络安全态势之间的映射模型。在该模型的基础上通过量化计算的方式得到目标网络安全态势值。针对网络安全态势分析系统部署使用的逻辑和物理环境特点,提出了一种层次式网络安全态势聚合方法。该方法有效地考虑层次式网络中网络协同攻击对网络整体安全态势的影响,提高了态势评估的准确性。实验结果表明基于指标体系的网络安全态势评估方法可以实时有效地反映出底层网络安全状态的变化情况。2、在网络安全评估指标权重搜索方面,针对网络安全态势评估中用户无法精确指定其在告警各个属性指标上权重的问题,提出了一种基于交互的权重搜索算法。该算法的核心思想是利用和用户尽可能少的交互来挖掘用户心目中潜在的偏好,最终目的是帮助用户能够迅速从海量的网络安全告警中评估得到最为严重的k个告警,并针对该用户的偏好自动生成网络安全评估指标的权重。区别于传统的抽样式的方法,本文创新性地提出了代表性权重的选择策略,代表性权重可以极大地降低候选权重集的规模,提高算法的效率。在代表性权重的基础上,提出了一种候选对象集的删减策略,通过尽可能早的删除掉那些不可能出现在结果集中的对象来进一步提高算法的执行效率。在经验式观察的基础上提出了一种最优化对象对的选择策略,通过该选择策略每次返回给用户最优化的对象对来学习用户的偏好,从而加速权重空间的收敛速度。实验结果表明基于交互的权重搜索算法可以通过比较少的交互次数,高效地挖掘得到用户心目中潜在偏好的近似解,进而根据该用户的偏好自动形成网络安全评估指标的权重。3、在网络安全告警排序优化方面,针对用户对系统返回的最严重k个网络安全告警的疑问,提出了一种基于用户反馈的网络安全告警排序优化方法。该方法首先提出了一个评估模型来衡量优化前后的top-k告警的差异性。基于该评估模型函数,使用抽样的方法得到回答用户“为什么”问题的候选权重集合。针对候选权重集合里面的任意权重,通过渐进式top-k算法得到回答用户疑问的最优解。在这个过程中结合评估模型和当前获得的最优解,对渐进式top-k算法中执行步骤的上界进行约束,通过尽可能早的从候选权重集合中约束掉那些不可能得到最优解的权重来提高算法的执行效率。实验结果表明本章所提出的算法具有较高地执行效率。4、设计并实现了网络安全态势分析系统YHSAS。该系统主要由数据采集子系统、数据集成子系统、关联分析子系统、态势评估子系统、态势预测子系统和前端展示子系统构成。基于本文工作实现的网络安全态势评估子系统在网络安全态势分析系统(YHSAS)中发挥着至关重要的作用,通过信息产业部网络与信息安全检测实验室和长沙软件园软件检测实验室的评测表明:在网络安全指标体系方面,YHSAS系统具有可定制、自适应、自反馈、可量化的网络安全指标体系,能够描述目前国家互联网的宏观整体安全态势指标,网络安全指数可以很好反映出底层网络的运行情况,并可以根据不同应用需求自适应调整网络安全指标体系;在重要网络安全事件发现及排序方面,YHSAS系统能够有效检测到扫描类攻击、Dos类攻击等重大网络安全事件,并可以根据用户的偏好对重大网络安全事件进行top-k排序,同时可以根据用户反馈对排序结果进行自适应调整。与此同时,网络安全态势分析系统YHSAS在国家计算机网络应急技术处理协调中心、国家信息中心网络安全部、国家计算机病毒应急处理中心等多家单位进行了在线试运行,在实际运行中有效地验证了本文工作的有效性。
其他文献
本文综合运用暴雨内涝分析、洪水淹没分析等水文知识,划分风险淹没区,通过选择永吉县为试点城市,进行了为期一周的试点工作。从搜集排水资料到索取最新航空测量的城区规划图,
研究背景:肝癌干细胞是肝癌组织中一小群具有干细胞样特性的细胞,与肝癌的生长、复发、转移和耐药相关,可作为今后肝癌诊断和治疗的的靶标。肝细胞生长因子(HGF)及其受体c-Met是包
<正>近年来,糖尿病患者恶性肿瘤的发生率呈上升趋势。在肿瘤的治疗过程中常出现药物性肝损伤。临床多常用易善复(多烯磷脂酰胆碱)作肿瘤化疗的辅助保肝药物[1]。静脉输注易善
前苏联波斯彼洛夫认为艺术作品的审美特性是指艺术内容的一般特点在一部作品中完整表现的优越性,也就是说在该部作品中艺术特色得以全面表现的程度胜过其他作品。本论文要研究
虚假广告的诸多报道似乎已让人们产生审丑疲劳,但虚假广告为何一直层出不穷,屡禁不止呢?这是一个十分值得我们深思的问题。本文指出广告行业相关法律特别是广告法对虚假广告
<正>"我是个种小米的,我们村多为山地及丘陵,很多农民都保持着传统农耕的方式进行谷子的种植,我们习惯用当地的羊粪做底肥,化肥和除草剂等进入不了农田……"山西省武乡县岭头
高校的思想道德教育是塑造学生成为德才兼备的人才的一个重要组成部分,而且也为培养大学生成为建设中国特色社会主义的合格人才提供坚实可靠的后盾。改善大学生对思想道德教育
公正是司法活动不断追求的目标。但司法是在社会环境中的法律实践,必然受社会关注。近期以来,微博平台出现了微博作为自媒体特有的现象——微博围观。司法在微博围观之列。本文
蒙特威尔第和格鲁克都是欧洲音乐史上具有崇高地位的音乐家,他们对于一个时代甚至是整个的音乐史都产生了巨大的影响。他们都根据同一个希腊神话故事为题材创作了歌剧《奥菲欧
美联储和其他国家的央行正在探索创建由国家支持的数字货币,允许消费者和企业利用数字钱包从事买卖和交易。$$一名前美联储主管认为央行接受数字货币只是一个时间问题。这些
报纸