APP下载

基于威胁情报的网络安全态势感知模型

2021-07-16张红斌尹彦赵冬梅刘滨

通信学报 2021年6期
关键词:信息模型

张红斌,尹彦,赵冬梅,刘滨

(1.河北科技大学信息科学与工程学院,河北 石家庄 050018;2.河北师范大学河北省网络与信息安全重点实验室,河北 石家庄 050024;3.河北科技大学经济管理学院,河北 石家庄 050018;4.河北科技大学大数据与社会计算研究中心,河北 石家庄 050018)

1 引言

随着网络规模和用户数量的不断增加,网络朝着大规模、多业务、大数据化的方向发展,网络的体系结构也随之日趋复杂化。在这种背景下,计算机病毒、恶意软件、信息泄露等网络攻击越来越严重,多层次的安全威胁和风险也在持续地增加。高级持续威胁(APT,advanced persistent threat)成为目前网络攻击的新趋势[1],尤其是APT 使用高级的攻击手段对某一指定目标进行长期、持续的网络攻击,具有高度的隐蔽性和危害性[2]。近年来,网络威胁情报(CTI,cyber threat intelligence)的出现为态势感知的研究带来了新思路。CTI 描述了攻击行为,提供了网络攻击的上下文数据,并指导了网络攻击和防御,利用威胁情报收集大量数据,通过有效的数据共享和确保信息交换的安全和质量,分析恶意行为,可发现和预防APT[3]。

然而,目前对于CTI 的研究仍处于初始阶段,相关研究成果较少,在使用CTI 进行态势感知研究方面,如何合理规范地使用威胁情报也是亟待解决的关键问题。针对这一问题,本文提出了一种基于威胁情报的网络安全态势感知模型,对网络资产状态、风险状态、日志警告进行态势要素采集,将采集到的数据信息在外源威胁情报指导下进行数据筛选、清洗以及关联分析,通过攻防之间的博弈过程对处理后的数据进行态势量化及预测。……

登录APP查看全文

猜你喜欢

信息模型
一半模型
重尾非线性自回归模型自加权M-估计的渐近分布
订阅信息
3D打印中的模型分割与打包
FLUKA几何模型到CAD几何模型转换方法初步研究
展会信息
一个相似模型的应用
信息
健康信息
健康信息(九则)