网络安全态势感知系统设计与关键模块实现

来源 :北京邮电大学 | 被引量 : 24次 | 上传用户:baoze65833
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的网络安全管理技术如防火墙、入侵检测、恶意代码检测技术等仅靠单一的防护技术很难确保网络安全。因此,为了防止网络攻击行为造成网络瘫痪及信息丢失,急需一种能帮助网络系统管理员及时了解当前网络的整体运行状况及预测未来网络的发展,并采取响应的加固措施的策略和技术。在网络安全管理中就需要对整体网络安全状况进行评估和预测。网络安全态势感知正受到极大关注,成为近年来的研究热点。针对上述问题,本文基于网络安全态势感知过程,设计了一种网络安全态势感知模型框架及态势评估子模型,该模型详细分析了数据采集、关联分析、态势评估、安全响应等关键技术,在此基础上,本文给出了网络安全态势感知系统的总体设计,并对关键模块进行了详细设计和技术实现。本文的主要工作如下:1.基于网络安全态势基础架构,将网络安全态势感知模型设计为数据采集层、态势分析层、态势评估层、展示层四层架构。数据采集层完成数据采集及参数配置功能,态势分析层完成数据预处理及关联分析功能,态势评估层完成指数计算、统计分析、态势评估、威胁分析等功能,态势展现层完成态势信息展现及未来网络安全态势预测功能。2.设计了网络安全态势感知系统的总体架构,将系统分为界面层和功能层,功能层由数据采集、指标体系、关联分析、态势评估、安全响应、态势展示和基础管理模块组成,给出了各模块的设计和模块间的功能关系,各模块协同完成网络安全态势的感知。3.基于总体架构,给出了感知系统关键模块详细设计与技术实现,具体模块如下:(?)数据采集:采用Syslog协议、Snmp协议并借助一些网络安全管理工具,进行网络基础数据获取。数据采集由网络设备拓扑结构信息构造、Syslog数据收集器、Snmp数据收集器、网络检测攻击数据收集、定时计划任务、agent数据管理等组成。(?)指标体系模块:指标的动态配置和管理功能的设计与实现。(?)关联分析模块:采用了属性相近度的分析技术进行网络安全事件关联分析,设计了算法的具体流程。(?)态势评估模块:采用层次分析来确定指标权重并通过分析构建模糊矩阵完成对网络安全态势的评估,给出了评估的步骤。(?)安全响应模块:系统感知到威胁时所采取的响应联动操作,主要有系统内响应及人工响应,给出了响应过程的设计。(?)态势展示:基础信息、告警信息及评估结果的展示,设计了各种信息的显示方式。
其他文献
2005年以来,辽宁省抓住东北振兴和东部地区率先发展的双重机遇,积极实施辽宁沿海经济带发展战略,旨在通过当前及今后一段时间的开发建设,努力将辽宁沿海地区建设成为国家新型沿海
日前,国务院第二次全国土地调查领导小组办公室派出10个抽查核实工作组,赶赴第二次土地调查中耕地、建设用地面积变化较为明显的10个省(区、市),对第二次土地调查成果进行重点抽查
目的 探讨胎儿生长迟缓(IUGR)时母血、脐血中维生素A(VitA)水平的变化在及对新生儿视力发育的影响。方法 采用微量荧光法测定IUGR组和正常对照组各30例孕妇母血、脐血血清中Vi
以现有技术开采位于大洋底部的可燃冰着实不易,不但出产率不甚理想,而且能耗较大。为了解决这些问题,美国研究人员正在开发出产率更高、能耗更低的可燃冰减压开采法。
期刊
日前,广西壮族自治区国土资源厅决定,加大土地整理、地质灾害整治和大规模地质勘查投入力度。该厅计划10年内投资120亿元,整体推进2000个村的土地整理工作,提高农村土地利用率,改
石氏伤科是近代以来海派中医的一个重要流派,创始于石兰亭,经其传人的不断探索和积累,已成为近现代重要的中医骨伤科流派之一。石氏伤科在论治慢性筋骨病时,重视气血并重、气
急诊病人的特点是起病急,病情危重,危在旦夕,必须采取紧急抢救措施,方可挽救病人的生命.急诊病人有特殊的心理反应,以前旧的护理观念认为,急诊病人只要采取有效的抢救措施,挽
22例大学生神经衰弱调查报告王辉(学院卫生所)为了解大学生中神经衰弱的临床表现和内分泌(甲状腺素T3、T4、催乳素PRL、生长激素GH)的改变以及对其致病因素做初步的探讨,对22例大学生患者进行了