基于安全信息的态势分析

来源 :数字化用户 | 被引量 : 0次 | 上传用户:ruru0077
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】本文提出了需要采集的多维、深层次网络安全数据集,并建立了从原子态势、主机态势及网络态势的层次化分析流程;采用自信息熵的理论去计算原子态势发生的概率,利用加权求和的方法对各层态势进行分析;最后,使用真实的网络环境数据对提出的分析流程和模型进行了验证。
  【关键词】安全信息;原子态势;安全态势;数据分析
  随着我国互联网的飞速发展,网络环境日益复杂,攻击用户不断增加以及攻击手段愈加复杂,使来自网络的威胁猛烈地增长,网络安全遭受重大挑战。为了进一步加强网络安全,保护人们的日常工作、学习和生活,快速掌握当前安全形势,于是人们试图寻求一种评估当前环境“安全态势”的方法,以判断网络的安全性和可靠性。
  网络安全专家Bass提出了网络安全态势感知的概念,借鉴了空中交通监管态势感知的成熟技术和理论。网络态势是指由各种网络设备运行状况、网络行为以及用户行为等因素所构成的整个网络当前状态和变化趋势。网络安全态势感知是在大规模网络环境中,对影响网络安全的诸多要素进行获取、理解、评估以及未来发展趋势的预测。数据挖掘是从大量分散在各个空间的数据中自动发现和整合隐藏于其中的有着特殊关系性的信息的过程。网络安全态势评估是通过整合采集到的安全数据和信息,进行数据挖掘,分析其相关性并从威胁中获得安全态势图来得到整个网络的安全状态。本文基于网络的安全信息,建立网络安全态势感知评估模型,通过数据挖掘,分析当前网络的安全态势。
  一、需要采集的安全信息
  为了分析当前网络的安全态势,需要针对要评估的内容进行相关安全数据的采集,之后可根据网络安全数据分析安全态势。网络中各种网络安全事件中最小单位的威胁事件定义为原子态势,本课题以原子态势为基础,构建需要采集的影响原子态势的多维、深层次安全数据集。
  (一)原子态势
  主机安全态势包含多个原子态势,是整个网络安全态势评估分析的基础和核心,由此可以推出所在主机的安全状态。
  (二)需要采集的安全数据
  分析各个原子态势,其中包含信息泄露类原子态势、拒绝服务类原子态势、数据篡改类原子态势、入侵控制类原子态势、网络欺骗类原子态势及安全规避类原子态势,由此可以分析出需要在主机采集的安全数据。
  由于网络安全态势是动态的,它随着当前的网络运行状况的特性及网络安全事件发生的频率、数量和网络所受的威胁程度等因素发生变化。原子态势是影响网络安全状况的基础态势,故提出原子态势发生的频率和原子态势的威胁程度两个指标去对原子态势进行评估。 图1的原子态势一般只用于分析一个主机的安全性,如果要分析一个网络的安全性,需要对网络中各主机的安全信息进行挖掘分析,进而得出整个网络的安全态势。
  二、基于安全信息的态势挖掘模型
  本文将全信息熵理论引入到网络安全态势感知评估中,全信息的三要素分别代表的含义如下:语法信息是指从网络安全设备中得到某一类威胁事件,并转换为概率信息;语义信息是指该类威胁事件具体属于什么类型;语用信息是某一类威胁事件对网络造成的威胁程度。
  (一)网络安全态势分析过程
  根据采集操的安全数据集,进行网络安全态势分析时会涉及到安全数据指标量化、评估原子态势、通过原子态势分析主机安全态势、通过主机安全态势分析网络安全态势等一系列的过程。
  具体的网络安全态势分析评估流程如下所示:
  1.从网络安全设备中提取各种原子态势,对原子态势进行分类后提取原子态势频率和原子态势威胁程度两个量化指标。针对原子态势类型不同,计算分析相应的原子态势。
  2.将原子态势利用加权信息熵的相关理论计算原子态势值;
  3.根据原子态势和原子态势值,分析计算主机安全态势和主机安全态势值;
  4.根据网络中主机的安全态势情况,利用安全数据挖掘模型分析网络安全态势。
  (二)原子态势分析量化
  为了综合评价原子态势给网络带来的损失,将原子态势评估指标按照某种效用函数归一化到一个特定的无量纲区间。常用的方法是根据指标的实际数据将指标归一化到[0,1]之间。
  原子态势的网络安全态势评估指标为原子态势发生概率和原子态势威胁程度。语法信息指某一个原子态势的集合,用原子态势发生概率表示,设第i 个原子态势发生概率为Pi,且(m为网络系统中原子态势的总数);语义信息决定原子态势包含的态势内涵;语用信息是某一个原子态势的威胁程度,记为w,当w等于1时,威胁程度最大,w等于0时威胁程度最小,在描述威胁程度时,因为威胁程度表示单一态势对网络造成的危害,故类型的威胁程度之和可不为1。
  本文将原子态势威胁分为很高、高、中等、低、极低五个等级,并转换为[0,1]区间的量化值。以最大威胁赋值1为标准,得五个威胁等级0与1之间的赋值为1、0.8、0.6、0.4、0.2。
  原子态势的态势值由原子态势发生的个数(归一化后为概率)及威胁程度权重共同决定。若信息发生ai的概率为p,按照香农信息熵的定义,ai的自信息可通过来表示。从网络安全态势评估的角度来看,网络安全事件发生的概率越大时,对应的信息熵值应该是越大,可以用香农信息论中的自信息的倒数来表示。
  (三)网络态势数据挖掘模型
  网络态势的分析和计算需要原子态势数据的支持,然后在机密性、可用性、完整性、权限、不可否认性及可控性几个方面进行归纳聚类,最后进行网络态势的分析。
  三、实验分析
  按照属性的不同,分别计算各个属性的态势值,根据公式,对表2的数据进行统计可得:机密性态势值为1.18686;权限态势值为0.88;完整性态势值为0.21;可用性态势值0.23926;不可否认性态势值0;可控性态势值0。主机受到其各个属性的影响,包括机密性、完整性、可用性、权限、不可否认性及可控性。利用层次分析法计算属性权重,以主机机密性为参照标准:机密性比完整性比较重要,机密性比可用性稍微重要,机密性比权限比较重要,机密性比不可否认性十分重要,机密性比可控性比较重要。故经matlab计算可得机密性权重为0.4522,可用性权重为0.2296,完整性权重为0.0931,权限权重为0.0931,不可否认性权重为0.0389,可控性权重为0.0931。主机的态势值是将各个属性的态势值进行加权求和得到,故主机态势值为0.69291。
  网络内主机主要分为服务器和客户端两种,服务器一般具有重要的数据资源,在此定义服务器重要性权重为3,客户端重要性权重为1,权重进行归一化后得服务器和客户端的权重分别为0.75和0.25。本次实验对数据库服务器及Web服务器的日志进行了分析,数据库服务器的日志不存在异常现象,即可认为数据库服务器的网络态势值为0,依据格式计算可得网络安全态势值为0.51968。
  若安全信息量继续增大,可按照本节计算方法对其他时间点及其他主机态势值进行计算。网络安全态势评估方法就是用来展现不同时间点不同主机的网络安全态势情况,故在考虑的时间点较多的情况下,可构建网络安全态势值与时间点形成的网络安全态势曲线,由此可以推测未来网络的安全趋势和受到的攻击类型。
  四、结论
  本文提出了需要采集的多维、深层次网络安全数据集,建立了基于原子态势的安全态势分析流程和模型,并搭建了局域网的实验环境,利用网络环境中两台服务器日志数据分析了Web服务器的主机态势及该局域网的网络态势,并提出了未来网络安全态势趋势预测的方法。
其他文献
【摘 要】本主要问阐述了电脑硬件出现故障的判断和在出现故障是怎样维修。  【关键词】硬件 维护 电脑  随着科技的不断进步,计算机技术得到迅速发展,与其相适应的网络也慢慢成为了我们日常生活与工作中不可缺少的一部分。它的出现不仅提高了各行各业的工作效率,而且为我们的日常提供了极大的方便。计算机作为网络广泛应用的主要硬件设备,对保障网络安全,为人们提供一个良好的网络环境有着十分重要的作用。然而,忽略了
期刊
【摘 要】随着社会经济的发展以及科学技术的突飞猛进,计算机以及互联网技术得到了广泛应用与推广,然而在发展迅速的今天,其网络逐渐出现各种不安全因素,这些不安全因素严重威胁着计算机用户的切身利益,尤其是经济利益,  【关键词】计算机 安全技术 电子商务 应用 必要性  本文以下将电子商务与计算机安全技术的基本涵义进行了简述,同时,将计算机安全技术应用于电子商务中的必要性以及意义进行了阐述,其中将电子商
期刊
【摘 要】随着我国经济的飞速发展以及科学技术的发展,计算机技术已经渗透到社会各行各业中,成为行业发展的必须品。在这种背景下,以计算机为犯罪工具和对象的新型犯罪活动日益增加,严重威胁人们日常生活与财产安全。接下来,本文将详细论述计算机取证技术及其发展。  【关键词】计算机 取证技术 发展  近年来,我国互联网技术得到了突飞猛进的发展。但是,由于我国互联网起步晚、发展快,相应的法律体制、网络安全体系均
期刊
【摘 要】21世纪以来,计算机得到了迅猛的发展,尤其表现在硬件方面,由于硬盘的存储空间比较大,而且他的价格便宜,所以他就成为人们用于存储数据的主要工具。但是很多原因都会导致硬盘的损坏,这就会使我们有所损失。虽然现在有很多厂商具备数据恢复的较为成熟的技术,但是对于普通人来说,想恢复数据是一件特别难的事情。庆幸的是我们有很多工具去完成这方面的工作,该论文分析了硬盘的内部结构和文件存储系统以及硬盘数据损
期刊
【摘 要】软件工程管理,实质上是希望通过一系列规范、标准、科学化的技术和方法,对软件系统进行有效管理。类似管理工业产品生产一样,通过有效的管理手段,尽量缩短产品的生产时间,并力争是使用较小的开支下保证产品具有较高的竞争力。因此,软件工程管理在保证软件进度、成本、质量等方面具有至关重要的作用。作为一门交叉学科,软件工程管理必须具体到软件工程的实际应用中去才能发挥作用。  【关键词】软件工程 管理 现
期刊
【摘 要】近年来,我国的经济、科技得以迅速发展,且为推动我国国民经济增长做出了较大贡献。作为科技和经济发展的主要成果,传感器技术已作为一种新型的检测和测量技术被广泛应用到我国社会生产生活的各个领域。但在传感器技术应用的过程中,经常会受到外界非目标参量的影响,形成传感器交叉灵敏度的问题。本文引入以MSP430单片机为基础的高精度压力变送器,通过对其芯片和软硬件的设计方法进行研究,以期为解决传感器的交
期刊
【摘 要】随着科学技术的发展,国民经济信息化的推进,计算机大范围的普及,各行各业越来越离不开对计算机的依赖。但人们在享受计算机提供的各种好处的同时,也面临着一系列的安全问题。例如计算机资源被非授权访问,非法破坏计算机数据的完整性,黑客攻击等计算机数据安全问题,面对这些问题,我们要采取一些计算机数据的安全防护措施,提高计算机数据的安全性。本文主要分析了目前的计算机数据安全现状,并探讨了计算机数据安全
期刊
【摘 要】近些年工业的发展使汽车技术的应用在人们的生活中所占比重迅速增加,交通运输运输业的蓬勃发展及营运车辆的增多,关于维护与检修的问题也越来越受到相关专业人士的重视。本文仅结合个人多年的工作实践经验,就如何提高计算机控制系统在汽车检测方面的应用展开论述,希望能起到抛砖引玉的作用。  【关键词】计算机 控制系统 汽车检测 应用  世界经济一体化趋势的加强,使科技的共享程度变高,计算机技术的发展可谓
期刊
【摘 要】随着我国市场经济的逐步形成,企业的发展也在经历着一场变革,尤其是对先进科技的应用方面,这对企业的发展起到了非常大的促进作用。计算机应用技术的蓬勃发展以及日益的普及不只是对人们的生活提供了方便,同时对各企业的信息化发展有着重要的意义。本文主要就当前我国的企业对计算机技术的应用产生的影响进行分析,希望能够通过此次的研究对实际起到一定的指导作用。  【关键词】计算机;企业信息化;应用技术  0
期刊
【摘 要】本文记述了一起主变压器有载分接开关油室渗漏油的缺陷情况及处理经过,同时对有载分接开关油室的密封结构及缺陷处理方案做了详细地介绍。对检修人员了解有载分接开关油室的结构有很好的参考作用,也为以后处理类似缺陷提供宝贵的实践经验。  【关键词】缺陷;有载分接开关;油室;清擦;密封  0 前言  2008年12月我公司对某110千伏变电站进行增容改造,新安装了一台主变压器,型号为SSZ10-400
期刊