基于二级模糊综合评判法的网络安全态势评估研究
2021-05-25周昕
通信电源技术 2021年24期
周 昕
(湖北工业大学 信息技术中心,湖北 武汉 430068)
0 引 言
网络安全问题是当今网络管理中不可忽视的问题。高校学生相对集中,网络活动频繁,业务系统复杂,安全问题较为严重,如恶意挖矿、外部扫描、内部扫描、DNS隧道、恶意IP、恶意DNS域名、IoT僵尸网络、TeamViewer异常、HTTP流量异常、DNS滥用以及Web暴力攻击等都属于常见攻击类型。针对上述网络安全问题,拟对各类数据流提取特征信息,构建可反映当前网络安全态势的监测体系,形成可量化、可分析、可衍生的网络安全要素,综合预测网络安全的发展趋势,为防护提供必要支撑。在网络安全态势感知系统研究中,一些专家学者对网络安全态势评估算法展开研究,例如量子遗传算法、决策树、随机森林、神经网络以及深度学习等[1-5]。此外,国内外一些学者针对具体网络安全场景展开研究,例如网络入侵检测、多源异构数据融合、视频专网以及智能电网等具体场景[6-10]。
本文主要对网络安全态势评估展开研究,设计态势感知逻辑流程,在此基础上提出针对高校网络安全态势评估指标,采用二级模糊综合评判的态势评估方法对网络安全中的危险性、脆弱性、容灾性等指标进行评估,并综合评判得到总体网络安全态势评估指数。
1 网络安全态势评估流程
首先从网络中采集到多源异构数据源,并对这些数据进行预处理,如数据清洗、数据去重等操作;其次对这些预处理后的规格化数据进行可量化的归一化操作,并转换为对网络安全态势评估有用的网络安全态势评估指标;……
登录APP查看全文
