基于信息融合的层次化网络安全态势评估模型
2012-08-06张新刚王保平程新党
网络安全技术与应用 2012年9期
张新刚 王保平 程新党
南阳师范学院计算机与信息技术学院 河南 473061
0 引言
随着互联网技术的快速发展,网络规模日益庞大,网络应用更加复杂多元化,网络安全事件层出不穷,网络安全威胁日益严峻。传统上单一的安全防御手段如Firewall、IDS、VDS等已经无法满足网络安全新的发展需求。网络安全态势评估能够综合分析网络安全的各种态势要素,动态反映网络安全的整体态势,对网络安全的发展趋势进行预测,为网络安全应急响应和主动防御提供了重要支撑。
1 相关知识
态势感知这一概念源于航天飞行的研究,后来逐渐应用于军事战场、空中交通监管等领域。1999年,Bass首次提出了网络态势感知(Cyberspace situational awareness, CSA)的概念,并指出基于数据融合的网络态势感知将成为网络管理的发展方向。态势感知的概念模型由态势要素提取、态势理解和态势预测构成,如图1所示。

图1 态势感知的概念模型
国内外学者纷纷开展了对网络安全态势感知模型的研究。陈秀真等提出了层次化网络安全感知方法,贾焰等开发实现了YHSSAS系统,韦勇等提出了运用D-S证据理论将多源信息融合的网络态势评估方法,王慧强等提出了NSSAS模型。综上,国内外学者提出了很多网络安全态势感知模型,为下一步的研究工作奠定了基础。但同时,上述模型还存在一些不足,例如态势要素获取不全面,无法适应大规模网络态势感知需求等。
2 层次化网络安全态势评估模型
2.1 模型设计
在充分借鉴吸收上述模型优点的基础上,面向多源异构数据和大规模骨干网络安全需求,设计了基于信息融合的层次化网络安全态势评估模型,如图2所示。……
登录APP查看全文
