网络安全态势要素指标体系研究
2012-01-29姚书科
电子设计工程 2012年12期
姚书科
(黄淮学院 国际学院,河南 驻马店 463000)
由于网络中设备类型多种多样,数据类型纷繁复杂,要实现对网络安全态势全面、准确的掌握,建立一个覆盖广泛、内容全面的网络安全态势要素指标体系是必不可少的。从纷繁复杂的数据中选取能够反映网络安全状态的指标数据,用于网络安全态势评估和态势预测。为了能够建立一个全面、系统的网络安全态势要素指标体系,笔者提出了一套全面、系统的网络安全态势要素指标体系,以及基于Netflow、Snort和Nessus的数据采集与提取方法和态势指标的计算方法。
1 网络安全态势要素指标体系构建原则
指标体系的建立不能漫无目的地凭空想象,而需要根据网络的组织结构和实际需求,充分考虑各个指标之间的相互关系,从整体上对指标体系进行把握。在研究了网络安全指标体系领域研究成果[1-2]的基础上,结合网络的拓扑结构和网络安全的实际需要,本文总结归纳出以下4条指标体系的建立原则。
1)全面性与相对独立性原则 即要全面考虑对网络安全产生影响的要素;又要兼顾独立性,将安全状态用几个相对独立的性质表示出来,并用相应指标进行分别评估。处理好全面性与相对独立性,是建立网络安全态势评估指标体系重要的一步。
2)系统化与层次化原则 网络指标体系庞大,涉及的影响因素多,采用系统化、层次化的方法划分指标体系,符合了网络层次化结构的实际需求,也可以作为全面性与相对独立性的补充,使整个指标体系多而不乱,条理清楚。……
登录APP查看全文
