亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        智慧城市安全服務(wù)平臺態(tài)勢感知系統(tǒng)設(shè)計

        2013-05-11 08:27:56楊玉璞毛新然
        中國科技信息 2013年24期
        關(guān)鍵詞:安全事件態(tài)勢威脅

        楊玉璞 毛新然

        神州數(shù)碼信息系統(tǒng)有限公司 100085

        引言

        智慧城市安全服務(wù)平臺面向已有的揚州、無錫、鎮(zhèn)江、張家港和佛山等8個以及未來增加的智慧城市提供信息安全服務(wù),跨城市安全態(tài)勢感知服務(wù)是平臺所提供的信息安全服務(wù)中的重要一項,除此之外還有跨城市的身份認證和授權(quán)管理等服務(wù)。

        態(tài)勢感知(SituationAwareness)這個概念來自我國古代的《孫子兵法》。一般地,態(tài)勢感知的核心部分可以理解為一個漸進明晰的過程,它通過態(tài)勢要素獲取,獲得必要的數(shù)據(jù),然后通過數(shù)據(jù)分析進行態(tài)勢理解,進而實現(xiàn)對未來短期時間內(nèi)的態(tài)勢預(yù)測。態(tài)勢感知最終達成的目標(biāo)是實現(xiàn)對未來的短期預(yù)測,是一個動態(tài)、準(zhǔn)實時系統(tǒng)。

        目前,對于安全態(tài)勢感知尚無統(tǒng)一定義,以下給出幾個描述性定義:

        定義1:態(tài)勢感知是指在大規(guī)模系統(tǒng)環(huán)境中,對能夠引起系統(tǒng)態(tài)勢發(fā)生變化的安全要素進行獲取、理解、顯示以及預(yù)測未來的發(fā)展趨勢。

        定義2:網(wǎng)絡(luò)態(tài)勢感知是指在大規(guī)模網(wǎng)絡(luò)環(huán)境中,對能夠引起網(wǎng)絡(luò)態(tài)勢發(fā)生變化的安全要素進行獲取、理解、顯示以及預(yù)測最近的發(fā)展趨勢。

        1 建設(shè)內(nèi)容

        建設(shè)安全態(tài)勢分析數(shù)據(jù)庫,研制安全威脅主動發(fā)現(xiàn)和探測、安全態(tài)勢數(shù)據(jù)監(jiān)測、安全事件關(guān)聯(lián)分析與預(yù)警、網(wǎng)絡(luò)安全指數(shù)計算、網(wǎng)絡(luò)安全態(tài)勢展示等子系統(tǒng),形成安全監(jiān)測與態(tài)勢感知服務(wù)系統(tǒng),為政務(wù)部門提供安全威脅檢測、狀態(tài)監(jiān)測、安全態(tài)勢感知和趨勢預(yù)測等安全保障服務(wù)。

        安全態(tài)勢分析數(shù)據(jù)庫,用于存儲態(tài)勢分析的相關(guān)數(shù)據(jù),包括安全事件、資產(chǎn)配置及漏洞信息、安全基線信息、網(wǎng)絡(luò)拓撲及配置信息、安全威脅以及關(guān)聯(lián)規(guī)則等。數(shù)據(jù)庫是分布式的,在中央級、省級、市級以及縣級都有自己的網(wǎng)絡(luò)安全態(tài)勢分析數(shù)據(jù)庫,且提供相應(yīng)的數(shù)據(jù)的存儲、查詢、處理以及維護等功能。數(shù)據(jù)庫信息能夠及時更新,能隨時更新新形態(tài)的木馬病毒的特征(包括專門針對于政務(wù)網(wǎng)絡(luò)的特殊木馬);可以更新關(guān)聯(lián)規(guī)則。及可以直接提供數(shù)據(jù)服務(wù),可支持其他安全服務(wù)系統(tǒng)。

        安全威脅主動發(fā)現(xiàn)和探測子系統(tǒng)以高級別的安全威脅探測功能為核心,能夠主動探測各種新出現(xiàn)的威脅(尤其是特種木馬),并能夠根據(jù)異常行為模式甄別和捕捉最新的安全威脅。

        安全態(tài)勢數(shù)據(jù)監(jiān)測子系統(tǒng)通過對網(wǎng)絡(luò)信息流進行深度包檢測(DPI),即對網(wǎng)絡(luò)信息流的協(xié)議分布、應(yīng)用狀態(tài)、用戶行為模式和內(nèi)容代碼特征進行深度檢測,掌握網(wǎng)絡(luò)和信息系統(tǒng)的總體運行狀況,及時發(fā)現(xiàn)異常情況。

        網(wǎng)絡(luò)安全事件的關(guān)聯(lián)分析與預(yù)警子系統(tǒng)對不同安全域、不同時間的多來源安全相關(guān)事件進行多維度(多種時空屬性和網(wǎng)絡(luò)屬性)的關(guān)聯(lián)分析,揭示和還原出真實的安全事件,識別真實的安全風(fēng)險,并對重大安全事件進行預(yù)警。通過多源事件多維度的關(guān)聯(lián)分析,提供全方位的安全態(tài)勢分析服務(wù)。

        網(wǎng)絡(luò)安全指數(shù)計算子系統(tǒng)通過對當(dāng)前安全事件的量化評估,計算當(dāng)前時間范圍內(nèi)的網(wǎng)絡(luò)安全指數(shù)。網(wǎng)絡(luò)安全指數(shù)計算主要從網(wǎng)絡(luò)基礎(chǔ)運行維度、網(wǎng)絡(luò)脆弱性維度和網(wǎng)絡(luò)威脅性維度三個維度,對網(wǎng)絡(luò)安全態(tài)勢形成一個完整的評價。

        網(wǎng)絡(luò)安全態(tài)勢展示子系統(tǒng)提供一套完整的針對網(wǎng)絡(luò)安全態(tài)勢的可視化展示工具,由通用報表生成軟件、圖形生成軟件、地理地圖態(tài)勢展示軟件以及通用數(shù)據(jù)庫查詢工具等部分組成。結(jié)合安全事件匯總分析與數(shù)據(jù)挖掘中查詢與顯示需求,實現(xiàn)網(wǎng)絡(luò)安全態(tài)勢展示。

        2 服務(wù)內(nèi)容

        2.1 安全危險檢測

        安全危險檢測包括兩類服務(wù),一是安全威脅主動發(fā)現(xiàn)和探測,以高級別的安全威脅探測功能為核心,能夠主動探測各種新出現(xiàn)的威脅(尤其是特種木馬),并能夠根據(jù)異常行為模式甄別和捕捉最新的安全威脅。二是安全態(tài)勢數(shù)據(jù)監(jiān)測,通過對網(wǎng)絡(luò)信息流進行深度包檢測(DPI),即對網(wǎng)絡(luò)信息流的協(xié)議分布、應(yīng)用狀態(tài)、用戶行為模式和內(nèi)容代碼特征進行深度檢測,掌握網(wǎng)絡(luò)和信息系統(tǒng)的總體運行狀況,及時發(fā)現(xiàn)異常情況。

        2.2 態(tài)勢感知和預(yù)測預(yù)警

        對不同安全域、不同時間的多來源安全相關(guān)事件進行多維度(多種時空屬性和網(wǎng)絡(luò)屬性)的關(guān)聯(lián)分析,揭示和還原出真實的安全事件,識別真實的安全風(fēng)險,并對重大安全事件進行預(yù)警。通過多源事件多維度的關(guān)聯(lián)分析,提供全方位的安全態(tài)勢分析服務(wù)。

        3 態(tài)勢感知模型

        整個模型分為要素信息采集、事件歸一化、事件預(yù)處理、態(tài)勢評估、業(yè)務(wù)評估、預(yù)警與響應(yīng)、流程處理、態(tài)勢可視化和歷史數(shù)據(jù)分析等幾個主要部分。

        4 小結(jié)

        智慧城市安全服務(wù)平臺態(tài)勢感知服務(wù)系統(tǒng)作為上述安全態(tài)勢感知系統(tǒng)模型的一個實例,雖然不是很完善,但是已經(jīng)實現(xiàn)了其中一些關(guān)鍵技術(shù),包括總體架構(gòu)已經(jīng)搭建起來、并實現(xiàn)了基于流數(shù)據(jù)的實時關(guān)聯(lián)分析技術(shù)、高性能事件處理技術(shù)、海量事件分析技術(shù)、信息可視化技術(shù),等等。態(tài)勢感知相關(guān)技術(shù)的發(fā)展和成熟有助于為用戶抽取出有價值的安全信息和安全知識。最后,安全態(tài)勢感知技術(shù)的突破和應(yīng)用還為將來的平臺作為網(wǎng)絡(luò)可生存性(NetworkSurvivability)的控制中樞提供了基礎(chǔ)支撐。

        [1]韋勇, 連一峰. 基于日志審計與性能修正算法的網(wǎng)絡(luò)安全態(tài)勢評估模型. 計算機學(xué)報, 2009.4, 32(4): 763-772.

        [2]劉聰林.電子政務(wù)系統(tǒng)安全性研究[J].電腦知識與技術(shù),2010,6(4):841-842.

        [3]朱方. 點滴匯聚智能運籌智慧城市公共安全平臺探索. 中國公共安全(綜合版) ,2012年13期

        猜你喜歡
        安全事件態(tài)勢威脅
        人類的威脅
        2019年12月與11月相比汽車產(chǎn)銷延續(xù)了增長態(tài)勢
        汽車與安全(2020年1期)2020-05-14 13:27:19
        匯市延續(xù)小幅震蕩態(tài)勢
        中國外匯(2019年19期)2019-11-26 00:57:36
        我國天然氣供需呈現(xiàn)緊平衡態(tài)勢
        受到威脅的生命
        面對孩子的“威脅”,我們要會說“不”
        家教世界(2017年11期)2018-01-03 01:28:49
        Why Does Sleeping in Just Make Us More Tired?
        食品安全事件的價格沖擊效應(yīng)
        縣鄉(xiāng)一體化探索呈加速態(tài)勢
        公交車公共安全事件調(diào)查
        亚洲第一区二区快射影院| …日韩人妻无码精品一专区| 老妇女性较大毛片| 一国产区在线观看| 亚洲一级av大片在线观看| 国产不卡视频在线观看| 波多野结衣久久精品99e| 少妇对白露脸打电话系列| 娇柔白嫩呻吟人妻尤物| 亚洲成人av在线播放不卡| 国产精品无码一区二区三区在| 成人h视频在线观看| 亚洲大片免费| 色婷婷久色国产成人免费| 天天综合网网欲色| 精品人妻人人做人人爽夜夜爽| 91精品91| 射进去av一区二区三区| 色老板美国在线观看| 男女性高爱潮免费观看| 国产综合精品久久久久成人| 白白色发布在线观看视频| 久久99国产精品久久99果冻传媒| 成年女人毛片免费视频| 四虎成人精品国产永久免费| 女同一区二区三区在线观看| 国产精品久久久久9999吃药| 伊人影院综合在线| 有码中文字幕一区二区| 色婷婷色丁香久久婷婷| 亚洲精品无码av中文字幕| 国产91一区二这在线播放| 国产护士一区二区三区| 情人伊人久久综合亚洲| 国产精品一区二区暴白浆| 成人女同av免费观看| 水蜜桃在线观看一区二区 | 国产无套视频在线观看香蕉| 国产av午夜精品一区二区入口| 亚洲精品成人无限看| 中文字幕亚洲乱码熟女在线萌芽|