网络节点安全关键技术综述

来源 :学术理论与探索 | 被引量 : 0次 | 上传用户:helinjue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文全面分析网络节点安全要素,指出其中关键技术,最后提出需要继续研究的问题,起到“抛砖引玉”的作用。
  关键词:网络节点;脆弱性分类法;异常检测;日志攻击挖掘;安全评估
  1.节点安全要素分析
  网络节点是指由计算机系统及其配套基础设施组成的独立系统。其中,计算机系统可以是网络中的任何具有信息处理和交换能力的主机设备,如服务器、工作站、共享打印机等;基础设施是指支持计算机系统工作的各类辅助设备,包括网络适配器、线路、工作环境、纸张、移动介质等。单机节点构成一个本地计算机环境,它是网络中用于信息处理的基本单元。
  从技术层面来说,单机节点的安全风险主要来自内部漏洞和外部威胁两方面,如图1-1所示。
  (1)内部脆弱性
  即节点自身存在的脆弱性——被评估目标所具有的能够被攻击者渗透以违反安全策略的属性或者安全弱。通信协议和操作系统平台本身存在的漏洞、程序编写人员为了自己方便而设计的后门、以及系统安全配置不当、用户操作失误等均将产生安全脆弱性。
  (2)外部威胁
  即对节点构成潜在破坏能力的可能性因素或者事件等外部因素,通常可以划分为人、系统、环境和自然等类型。由于攻击事件难于防范,因此在众多威胁因素中,安全管理人员最关心的就是攻击对网络安全性造成的影响。攻击主要通过网络非法访问节点来窃取和破坏节点上的信息资源。
  节点安全各要素示意图如下:
  可以看出,攻击事件的发生与网络中各主机节点本身所存在的脆弱性密不可分,只有节点具备攻击所需的脆弱性时,攻击才可能成功,产生安全风险。
  与此同时,节点资产也是一个必须考虑的问题。网络中主要包括两类节点:一类是服务器,为网络提供所需服务和进行网络管理等,使用网络操作系统支持其工作;另一类是客户机或工作站,它是网络中的用户节点,通过网络服务共享网络资源、与其它网络服务用户交互信息等,客户机上一般配置桌面操作系统及相应软件和工具。这两类节点的资产重要性不同,对安全的需求也不一样,服务器节点的安全要求更高一些。
  2.节点安全相关领域研究现状
  围绕上一节中分析的节点安全相关要素,本节针对节点脆弱性分类法、节点异常检测、节点攻击挖掘以及节点安全评估,分别进行研究现状分析。
  2.1脆弱性分类法研究现状
  许多数据证明,网络安全问题总是由节点本身的脆弱性引起的。脆弱性分类法作为脆弱性研究中的一个重要课题,是脆弱性数据库建立的基础。系统地研究分类法,提取各个脆弱性在某些方面的共性,并加以分类,对深入理解已知脆弱性的产生缘由、进一步的预防以及新脆弱性的发现具有一定的指导意义。同时,帮助我们更好地理解各种脆弱性的本质,从而提出有效的安全解决方案。
  2.2异常检测研究现状
  异常检测主要可以分为两类,基于特征和基于统计的检测。基于特征的检测主要是通过寻找能与已知异常特征相匹配的模式来检测异常,需要预先设定特征库或规则库。这种方法的优点是能够精确地检测已知的异常,缺点是不能检测未知的异常,同时,随着异常种类的增多,特征库很庞大,监测性能下降。因此基于特征的检测只适用于局域网,不能满足骨干链路的速率;基于统计的检测不需要预先了解异常的特征和属性,能够有效地检测已知的以及新出现的异常。在基于统计的检测方法中很重要的一部分就是变化检测,主要方法是通过历史流量得到一个正常的流量模型,然后通过检测在短期内不符合此模型的行为来发现异常。
  2.3日志攻击挖掘研究现状
  数据挖掘(data mining)是一种特定应用的数据分析过程,可以从包含大量冗余信息的数据中提取出尽可能多的隐藏知识,从而为做出正确的判断提供基础。将数据挖掘技术应用到攻击行为检测中,用于对海量的安全审计数据进行智能化处理,目的是抽象出利于进行判断和比较的特征模型。
  系统运行过程中,网络节点会产生大量的日志信息,包括安全日志、应用日志和告警日志等等。这些日志之间存在一定的关联性,包含了安全事件的相关信息。通过数据挖掘,可以从海量日志中得到正常的和异常的行为模式,从而检测出攻击行为。
  2.4安全评估研究现状
  节点安全评估主要是指针对节点本身存在的脆弱性和受到的各种威胁,利用定性或定量的方法,确定由此给节点资产带来的风险大小,并提出控制对策,使系统根据变化进行调整来保持风险始终处于可接受的幅度之内的状态。
  3.需要研究问题
  综合国内外研究现状可以总结,针对节点安全相关要素,还存在以下问题需要进一步深入研究:
  3.1不同的研究者在不同抽象层次使用了不同观察角度,提出众多不同的脆弱性分类方法,但根据分类法原则,它们普遍存在两方面的缺陷:(1)定义过于抽象和复杂,可理解性和可接受性不强,进一步把它们应用于实际评估中的难度则更大;(2)互斥性不好,一个脆弱性可以被划分到多个类别中。
  3.2随着图像、语音、视频等宽带业务的与日俱增,空军IP网络的规模迅猛扩大,这对异常检测算法提出了新的要求,即要在无保留状态或者少保留状态下对G比特级的海量网络业务数据进行实时在线分析,并最终捕获发生异常的节点。
  3.3面对海量节点日志,如何从中发现攻击信息,主要存在两方面的问题:(1)提高攻击挖掘的有效性,力求结果精准;(2)由于节点日志的不断产生,从而需要保证攻击挖掘的实时性。
  3.4网络在运行过程中作为一个整体,各个节点之间都是相互关联的。因此在对网络安全进行评估时,不能只是对各节点安全性能进行单纯的叠加,而必须考虑到节点间关联性。
其他文献
摘 要:为适应当前铁路培训的需求,提升培训基地的核心竞争力,本文提出“三能型”师资队伍的建设思路。“三能型”教師队伍的建设研究是在“双师型”建设理论与实践不断发展的过程中对师资建设内容提出的更高、更新要求,“三能型”师资队伍建设是指对教师教学培训能力,专业实践能力和铁路服务能力的培养与提高。其培养策略是立足现场,通过现场调研,参加现场的各种技能活动,参加大专院校或生产厂家的培训,开展教研、科研等活
期刊
摘 要:解决“三农”问题的根本出路在于加快现代农业建设。迎接新的农业科技革命,加快推进现代农业建设,必须抓住农业科技创新关键。  关键词:现代农业;科技创新;技术革新  所谓现代农业,即用现代工业、现代科学技术与现代经营管理武装的集约、高效、可持续发展的社会化、产业化、市场化农业。主要包括农业生产手段的现代化;农业生产技术的现代化;农业生产管理的现代化;农业发展的可持续化;农业生产的社会化、专业化
期刊
With the arrival of the rapid development of science and technology economy, China's advertising media environment presents cross diversification trend. Whether we go outdoors or in the home, from the
期刊
摘 要:非开挖施工铺管技术是指利用岩土导向、定向钻进等手段,在地表不挖槽的情况下,铺设、更换或修复各种地下管线的施工新技术。该技术社会经济效益显著,尤其可在一些无法实施开挖作业的地区铺设管线,如穿越公路、铁路、建筑物、河流、古迹保护区、闹市区、农作物及植被保护区等。该技术现已广泛用于燃气、电信和电力等工程部门。本文着重介绍水平定向钻技术,供参考。  关键词:现代非开挖工程;水平定向钻技术;施工工艺
期刊
摘 要:“公文筐测试”是近年来公选领导干部的方法之一,它突出了公考的实践性和科学性。本文通过实例,阐释了公文筐测试的意义、涵义、公考程序、能力范畴和应对方略,全方位地解读了公文筐测试的方方面面,试为各级各类领导干部参与公选竞争提供参考。  关键词:公选领导干部;公文筐测试;解读  一、引言  采用“公文筐测试”的方法公开选拔领导干部,是近年来最受欢迎的选拨人才的改革措施之一。它改进和完善了我国原有
期刊
摘 要:棉花是我县重要的经济作物之一,近年来杂交棉育成并在我县生产中应用成功,使杂交棉品种种植面积逐年扩大;杂交棉与常规棉相比,通常具有较强的营养和生殖生长优势,植株高大,铃重,结铃性能强,单株有效铃多,产量高,衣分高,品质好;杂交棉推广种植,使我省的棉花单产和植棉效益逐年提高。本文介绍了杂交棉高产栽培技术 ,以期为杂交棉栽培提供参考。  关键词:杂交棉;栽培技术;前景  一、杂交棉及生产方式  
期刊
摘 要:水利工程施工中的质量控制一直是水利工作着重点关注的对象,水利工程的施工质量好坏,直接关系和工程的正常使用和效益的发挥。由此可见,水利工程施工的质量控制尤为重要,必须引起我们的高度重视。我们在水利工程施工中,必须本着对国家对施工单位负责的原则,严格按照技术要求和施工要求进行施工,严格进行质量控制,保证施工中各个环节的质量安全,进行严格的管理,科学决策,让水利工程能够顺利的完成,并满足各项质量
期刊
摘 要:广告在我们的生活中可谓无处不在,它不仅是商家用来销售产品的一个途径,其本身也是一种文化的现象。广告兜售的并非商品本身而是一种生活的方式。它以幻梦的形态将判断事物吸引人与否的虚假标准强加于人。  关键词:广告;销售;生活方式;哲学  一、普天之下,莫非广告  不知从何时起,我们居住的城市被铺天盖地的广告吞没了。仿佛一瞬间,广告悄然侵占了我们的日常。  无论你想不想看到,它总在某处存在着。即使
期刊
摘 要:水果黄瓜作为一种新兴品种,因其小巧的外形、清脆的口感、丰富的营养日益赢得消费者的青睐,与此市场的扩大也渐渐吸引农户的目光,成为取代普通黄瓜的一大选择。本文就水果黄瓜的性状、技术、品种、市场给予参考。  关键词:水果黄瓜;性质;特点;栽培技术  一、简介  黄瓜起源于喜马拉雅山南麓的热带雨林地区,植物学分类属于葫芦科黄瓜属,为一年生攀援性草本植物,在我国已经有2000多年的栽培历史。  水果
期刊
摘 要:国土资源部《国土资源信息化“十二五”规划》要求“十二五”时期将加快土地数据库建设。加快土地利用现状、城镇地籍、土地利用总体规划、基本农田、农用地分等与耕地质量、土地整治规划等土地基础数据库建设与维护。本文将对我国土地基础数据库建设问题做一探讨,供参考。  关键词:国土资源;土地;基础数据库;理论基础  目前大多数城市的系统,普遍存在的突出问题是,除历史上的土地利用现状调查成果陈旧,数字化程
期刊