网络安全管理平台中数据融合技术研究_第1页
网络安全管理平台中数据融合技术研究_第2页
网络安全管理平台中数据融合技术研究_第3页
网络安全管理平台中数据融合技术研究_第4页
网络安全管理平台中数据融合技术研究_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

个人收集整理勿做商业用途个人收集整理勿做商业用途网络安全管理平台中数据融合技术研究安全生产论文网络安全管理平台中数据融合技术研究摘要:网络安全问题是信息时代发展下必然产生的问题,而如何维护网络安全也成为信息时代的重要研究课题。针对当前网络安全产品相互孤立,缺乏协调的现状,本文就以网络安全管理平台为切入点,着重介绍该平台的核心技术——数据融合技术,论述其对网络安全的重要作用。关键词:网络安全;安全管理;数据融合技术;研究应用;发展引言伴随着信息技术发展而来的,除了更加方便快捷的信息处理方式之外,还有就是不断升级的网络安全问题。 年月,江苏省公安厅发文称,本省公安系统所使用的监控设备因为弱口令问题被黑客攻击,部分设备已经被境外控制,存在严重的安全隐患。同年,黑客利用国内申通快递公司的管理系统漏洞,窃取了三万多条个人信息,并进行非法出售。除了国内发生的这些网络安全事件之外,全球范围内每年也会发生大量的网络信息泄露案件,诸如震惊世界的“棱镜门”、堪称最惨烈信息泄露的索尼“泄密门”、最猖狂的世贸组织成员泄密案等等,这些都说明网络安全问题已经成为全球公害。面对愈演愈烈的网络安全问题,各个国家都开始采取更加有效地技术来进行网络信息防护。但是目前使用的各种安全技术之间并没有实现有机融合,导致防护漏洞。因此利用网络安全管理平台中的数据融合技术,将原来孤立的防护手段连接起来,成为解决网络安全问题的有效方法之一。网络安全管理平台概述网络安全管理平台的建立,主要是针对当前网络安全产品之间缺乏联动性这一弊端而设立的。因此从实践情况来看,网络安全管理平台就是把原本处在孤立状态的安全防护产品进行联合,形成能够应对各类网络安全事件的整体。该平台的操作原理主要是通过搜集和分析各种安全产品的警告信息以及安全日志,对安全事故或事件进行统一的处理决策。实现对不同安全产品的统一管理,期望以最快的速度解决安全漏洞,帮助系统恢复到正常状态。因此就目前网络安全平台的建设情况来看,一般将其分为以下几个功能模块。设备管理模块设备管理模块是整个平台的基础,因此对于它的建设要引起足够的重视。一般而言,网络安全设备包括了防火墙系统、漏洞扫描系统、入侵检测系统和身份证认证系统,因此要重点进行设备的维护和更新升级。事故分析模块事故分析模块是网络安全平台的核心,它主要负责网络安全事故的分析工作,为系统恢复提供足够的信息支持。因此在该模块中,重点要对安全事故中的告警信息、安全日志以及其他数据进行收集整合,并对这些数据信息进行分类处理,生成一份分析报告,帮助记录事故原因和威胁类型,为安全系统的完善提供更多的有效信息。策略管理模块网络安全管理平台的策略管理主要负责策略信息管理、策略决策和冲突检测等等。在各类安全防护产品的策略标准上,利用平台所得到的信息数据进行统一修改和管理,实现策略标准化。并对当前正在实行的网路策略进行冲突检测,及时发现其内部存在的异常情况,确保策略管理的合理与准确。安全级别估计模块安全级别估计模块主要是对各类网络安全产品的制度标准进行分析,并估计出其所能够达到的安全级别,从而更好的对这类产品进行利用,实现产品联合的科学性。除此之外,在发生网络安全事故之后,该模块同样能够发挥作用。结合安全策略管理模块,对恢复后的系统进行安全级别估计,为系统的后期维护提供可靠的数据支持。数据融合技术的工作原理与种类对于数据融合技术,现在依然没有一个统一的概念定义,比较大众的解释是:数据融合技术就是针对多个信息源(传感器)开展的数据处理方法。这项技术的实施原理是:首先对来自多个信息源(传感器)的信息进行整合,并提取出征兆信息。其次将事故征兆与数据库中的数据进行比对匹配,进行原因诊断,并反馈给用户。最后是进行处理数据的归纳储存,完成系统的自我学习,形成新的知识经验。针对数据融合技术的工作原理,可以归纳出以下几种数据融合种类。数据层融合数据层融合是直接在原始数据层上进行融合,在数据没有经过各类传感器的测报之前就实现分析处理。这种融合方式处理的数据信息量会比较大,因此它一般采用集中式融合体系进行处理,因此它是一种比较低层次的融合。特征层融合特征层融合是一种中等层次的融合方式,它主要对原始数据先进行特征提取,比如目标的方向、轮廓、速度等,随后利用特征对信息进行详细的分析处理。这种融合方式的优点在于减少了数据量,提高了处理速度。并且由于提取的信息特征和之后的决策有直接的关系,因此该融合方式在整个平台中属于优先级。比如常用的网络入侵检测系统就是采用的特征层融合,通过掌握入侵者的特征达到拦截目的。决策层融合决策层融合是不同类型的传感器观测统一目标,每个传感器都会完成独立的分析处理工作,随后对这些传感器所得到的目标分析结论进行综合决策分析,得出更加准确的结果。数据融合技术与网络安全管理平台融合模型应用之所以会在网络安全管理平台中引入数据融合技术,其原因主要有:第一,目前对于网络安全的攻击手段越来越多样化,单一的安全产品无法实现完全处理,因此必须依靠数据融合技术。比如针对病毒码的杀毒软件无法识别新的蠕虫攻击,使得整个安全防护形同虚设。第二,安全防护手段增多,造成管理问题。针对越来越多样化的攻击手段,多样的网络安全产品也应运而生,如防火墙、杀毒软件、入侵检测系统等等,这些产品之间互相孤立,造成管理混乱,影响防护效率。第三,主动的防护胜于被动的防护。愈演愈烈的网络安全问题,使人们不禁思考,与其被动防守,不如主动建设更为强大的防护体系,以抵御网络攻击。根据目前网络安全平台中,数据融合的使用情况,许多专家学者提出了适用于不同网络环境的融合模型。单一设备中数据融合模型这种模型是比较通用的,其主要的原理是将计算机系统分成输入模块、应用程序、操作系统内核和硬件四个检测部分,对输入模块进行击键特征分析。而应用程序则进行命令序列分析和审计日志分析,操作系统内核进行系统调用序列分析。随后对这四项检测结果进行融合,得出综合的检测报告。多网络安全数据融合技术模型多网络安全数据融合技术模型强调的是安全事件的融合,因此和单一设备的数据融合有很大的不同,该模型的基本原理是:将不同格式的数据如报告、网络管理系统报告、扫描信息管理报告等进行格式转换之后。通过聚类合并的方式找到数据关联,并进行威胁分析,对发展态势进行预测,得出综合的分析报告。这种模型能够将各种安全技术的优势进行最大化利用,因此更加有利于网络安全管理平台的掌握。结束语针对愈演愈烈的网络安全事件,加强信息安全防护已是刻不容缓。虽然数据融合在某些领域的应用已经相当成熟,并且这些成熟的融合技术同样可以运用到网络安全管理平台中,这样加快了平台的建设速度。但是值得注意的是,针对网络安全的特殊性,这些看似成熟的融合技术仍然需要亟待解决的漏洞,因此如何找到更加适合网络安全特征的数据融合方法,是今后网络信息安全研究的重点。参考文献:TOC\o"1-5"\h\z吕建周曹元大,薛静锋安全管理平台中的日志数据格式统一与融合电脑开发与应用, ():葛海慧,卢潇,周振宇网络安全管理平台中的数据融合技术现代电子技术, ():王云龙,冯凯,游雄电子政务中网络安全管理平台的关键技术测绘科学, ():王祖俪,甘刚数据融合技术在网络安全中的应用 福建电脑,():版权申明本文部分内容,包括文字、图片、以及设计等在网上搜集整理。版权为潘宏亮个人所有用户可将本文的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论