基于复杂网络的多维网络安全威胁评估模型*
2021-08-30刘晓影乌吉斯古愣
通信技术 2021年8期
刘晓影,王 淮,乌吉斯古愣
(中国电子科技集团公司第三十研究所,四川 成都 610041)
0 引言
随着计算机网络技术和通信技术的快速发展,计算机网络的资源共享进一步增强,互联网已经深入人类生产生活的方方面面,并影响着社会经济的发展和人们的生活方式。目前,网络攻击行为日益猖獗,网络攻击方式层出不穷,对个人、企事业单位乃至国家机关造成了极大的经济损失,网络安全正面临着巨大挑战。人们对网络安全威胁态势分析已经从单一的主机节点上升到组织、区域、综合场景等多个层面。网络安全威胁态势分析人员迫切需要一种能够解决复杂网络环境下具备多层次多维度的网络安全威胁评估技术。
近年来,针对网络安全威胁评估的研究较多。Manadhata 等[1]对网络系统中用户行为及其资源访问活动等进行监控,计算目标系统总的损失代价值,根据代价值的变化得到系统安全状态的变化情况。Vinod 等[2]提出了基于蜜网系统的网络威胁态势评估方法,在对告警进行解析和分类的基础上绘制威胁态势曲线。Abad 等[3]建立了一个安全事件数据库系统UCLog+,对安全事件进行查询和分类,对目标资产的脆弱性和无效的安全策略进行关联分析预警。马杰[4]针对当前网络安全威胁态势评估存在的告警误报率偏高、评估模型无统一标准等问题,提出了基于告警分析的威胁感知方法和基于信息融合的网络威胁态势量化评估方法。吕慧颖等[5]提出了基于时空关联分析的网络实时威胁识别与评估方法。……
登录APP查看全文
