• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于大數(shù)據(jù)視角下的網(wǎng)絡(luò)安全態(tài)勢(shì)感知研究

    2020-10-26 02:22:25張小林羅漢云魯雷

    張小林 羅漢云 魯雷

    摘 要:隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,信息化社會(huì)帶來(lái)了很大的便捷,但是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)與日俱增。本文主要研究了來(lái)自網(wǎng)絡(luò)入侵、防御、安全審計(jì)等安全威脅事件,通過(guò)大數(shù)據(jù)和數(shù)據(jù)挖掘技術(shù)進(jìn)行分析,得到網(wǎng)絡(luò)安全態(tài)勢(shì)感知趨勢(shì)。通過(guò)分解獨(dú)立安全風(fēng)險(xiǎn)域和網(wǎng)絡(luò)中的安全風(fēng)險(xiǎn)事件以及信息系統(tǒng)的安全等級(jí)進(jìn)行量化,得到網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估的量化風(fēng)險(xiǎn)值,給決策者提供網(wǎng)絡(luò)風(fēng)險(xiǎn)管理依據(jù)。

    關(guān)鍵詞:安全風(fēng)險(xiǎn);安全威脅評(píng)估;態(tài)勢(shì)感知;日志分析

    中圖分類號(hào):TP393.09? 文獻(xiàn)標(biāo)識(shí)碼:A? 文章編號(hào):1673-260X(2020)09-0045-04

    1 引言

    隨著通信技術(shù)的不斷發(fā)展和5G技術(shù)的普及應(yīng)用,促進(jìn)了物聯(lián)網(wǎng)的建設(shè),也帶動(dòng)了網(wǎng)絡(luò)的不斷擴(kuò)張。信息化是推動(dòng)經(jīng)濟(jì)社會(huì)發(fā)展轉(zhuǎn)型的一個(gè)歷史性過(guò)程,伴隨著Web技術(shù)的發(fā)展,H5技術(shù)的出現(xiàn),基于智能終端的應(yīng)用、App出現(xiàn)爆發(fā)式增長(zhǎng),給人們的工作、生活帶來(lái)了極大的便利,但這種野蠻式的增長(zhǎng)也帶來(lái)了極大的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

    目前,各級(jí)人民政府、高校、企事業(yè)單位都擁有自己的局域網(wǎng),有各種各樣的應(yīng)用系統(tǒng)和業(yè)務(wù)平臺(tái)。有的用于辦公,有的是對(duì)外提供服務(wù)查詢。在各個(gè)系統(tǒng)中含有海量的數(shù)據(jù),其中也有很多涉及隱私的信息。2017年6月1日《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式頒布,信息系統(tǒng)安全等級(jí)保護(hù)的建設(shè)也寫(xiě)進(jìn)了網(wǎng)絡(luò)安全法,網(wǎng)絡(luò)安全建設(shè)已經(jīng)成為信息系統(tǒng)建設(shè)中的一個(gè)重要組成部分,目前最常見(jiàn)的方式是通過(guò)部署網(wǎng)絡(luò)安全設(shè)備進(jìn)行防御。本文主要研究通過(guò)安全設(shè)備、網(wǎng)絡(luò)設(shè)備產(chǎn)生的海量安全威脅事件、安全審計(jì)事件等數(shù)據(jù)以及主機(jī)的安全風(fēng)險(xiǎn)數(shù)據(jù)進(jìn)行分析,對(duì)其中的安全風(fēng)險(xiǎn)、安全威脅等進(jìn)行量化處理,從中分析出當(dāng)前網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)值以及得到網(wǎng)絡(luò)安全態(tài)勢(shì)。

    2 網(wǎng)絡(luò)態(tài)勢(shì)感知的概念

    態(tài)勢(shì)感知[1]最早源自在軍事對(duì)抗中。1988年,Endsley首次明確提出態(tài)勢(shì)感知的定義,態(tài)勢(shì)感知是指“在一定的時(shí)空范圍內(nèi),認(rèn)知、理解環(huán)境因素,并且對(duì)未來(lái)的發(fā)展趨勢(shì)進(jìn)行預(yù)測(cè)”[1]。態(tài)勢(shì)感知的思維方式和方法,在戰(zhàn)斗指揮、醫(yī)療應(yīng)急調(diào)度等應(yīng)用范圍很廣,但這個(gè)概念并沒(méi)有引入網(wǎng)絡(luò)安全領(lǐng)域中。直到1999年,Bass提出了網(wǎng)絡(luò)態(tài)勢(shì)感知這個(gè)概念,提出“多傳感器數(shù)據(jù)融合技術(shù)為下一代入侵檢測(cè)系統(tǒng)和網(wǎng)絡(luò)態(tài)勢(shì)感知系統(tǒng)提供了一個(gè)重要的功能框架,它可以融合多源異構(gòu)IDS的數(shù)據(jù),識(shí)別出入侵者身份、攻擊頻率及威脅程度等”[2]。

    當(dāng)網(wǎng)絡(luò)態(tài)勢(shì)感知被引入到網(wǎng)絡(luò)安全領(lǐng)域后,國(guó)內(nèi)外很多專家針對(duì)這個(gè)概念提出了概念模型和功能模型,Endsley[3]和Bass[4]為網(wǎng)絡(luò)安全態(tài)勢(shì)感知的研究奠定了基礎(chǔ),給出了網(wǎng)絡(luò)安全態(tài)勢(shì)感知的概念,“在大規(guī)模網(wǎng)絡(luò)環(huán)境中,對(duì)能夠引起網(wǎng)絡(luò)態(tài)勢(shì)發(fā)生變化的安全要素進(jìn)行獲取、理解、顯示以及預(yù)測(cè)未來(lái)的發(fā)展趨勢(shì)”。網(wǎng)絡(luò)安全態(tài)勢(shì)感知首先需要獲取安全要素,這些安全要素可以理解為與網(wǎng)絡(luò)安全相關(guān)的信息,這些信息可能來(lái)源于網(wǎng)絡(luò)傳感器、嗅探器所采集的數(shù)據(jù)、網(wǎng)絡(luò)安全設(shè)備等。當(dāng)這些安全信息收集完成后,需要對(duì)它們進(jìn)行分解,對(duì)這些安全要素進(jìn)行分析、關(guān)聯(lián)等技術(shù),最終能夠?qū)⑦@些安全要素所能表達(dá)的過(guò)去某個(gè)時(shí)刻網(wǎng)絡(luò)的狀態(tài),并且能夠?yàn)闆Q策者提供預(yù)測(cè)未來(lái)的發(fā)展趨勢(shì)。

    很多文獻(xiàn)對(duì)網(wǎng)絡(luò)安全態(tài)勢(shì)感知都沒(méi)有給出一個(gè)完整的概念定義,只是對(duì)網(wǎng)絡(luò)態(tài)勢(shì)感知進(jìn)行了定義,文獻(xiàn)明確地定義了網(wǎng)絡(luò)安全態(tài)勢(shì)感知的概念,以及提出了網(wǎng)絡(luò)安全態(tài)勢(shì)感知現(xiàn)狀以及問(wèn)題[1]。根據(jù)不同角度對(duì)安全要素觀測(cè)點(diǎn)不同,建立的模型以及研究方法也有很多,在文獻(xiàn)中提出了一種基于神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全態(tài)勢(shì)感知方法[2],也提出了基于知識(shí)發(fā)現(xiàn)的網(wǎng)絡(luò)安全態(tài)勢(shì)感知研究[5]。也有很多學(xué)者通過(guò)網(wǎng)絡(luò)的脆弱性信息來(lái)評(píng)估網(wǎng)絡(luò)的脆弱性態(tài)勢(shì),有的也有通過(guò)采集網(wǎng)絡(luò)的警報(bào)信息來(lái)評(píng)估網(wǎng)絡(luò)的威脅性態(tài)勢(shì)。

    3 安全要素獲取

    3.1 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估

    在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估領(lǐng)域,我國(guó)起步較晚,重視程度也不夠。直到2002年,頒布了國(guó)家標(biāo)準(zhǔn)《信息技術(shù)、安全技術(shù)、信息技術(shù)安全評(píng)估準(zhǔn)則》(GB 18366-2002)[6],2009年頒布了《信息安全技術(shù) 信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》GB/T 20984-2009,經(jīng)過(guò)反復(fù)修改和征求意見(jiàn),在2012年發(fā)布了《信息安全技術(shù) 信息安全風(fēng)險(xiǎn)管理指南》GB/Z 24364-2012[7],這些國(guó)標(biāo)的出臺(tái),對(duì)我國(guó)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估等方面的建設(shè)帶來(lái)依據(jù),同時(shí)也表明國(guó)家對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也越來(lái)越重視。一般認(rèn)為,對(duì)安全風(fēng)險(xiǎn)進(jìn)行評(píng)估時(shí),需要從三個(gè)方面著手:就是資產(chǎn)、威脅、脆弱性。通過(guò)基于這三個(gè)方面的安全風(fēng)險(xiǎn)評(píng)估,獲取網(wǎng)絡(luò)的整體安全風(fēng)險(xiǎn)。在一個(gè)大型網(wǎng)絡(luò)中,首先取得網(wǎng)絡(luò)的拓?fù)鋱D,針對(duì)網(wǎng)絡(luò)中的信息系統(tǒng)保護(hù)的級(jí)別、邊界防護(hù)設(shè)備的分類,可以將網(wǎng)絡(luò)分解為合適的獨(dú)立的網(wǎng)絡(luò)域,形成獨(dú)自的安全風(fēng)險(xiǎn)域,通過(guò)對(duì)各個(gè)子安全風(fēng)險(xiǎn)域進(jìn)行以上三個(gè)層面的風(fēng)險(xiǎn)評(píng)估,最終網(wǎng)絡(luò)安全風(fēng)險(xiǎn)將由各個(gè)子網(wǎng)絡(luò)域的安全風(fēng)險(xiǎn)匯總而成。定義NSR表示網(wǎng)絡(luò)安全風(fēng)險(xiǎn)值,則NSR=NSRk,n為網(wǎng)絡(luò)中獨(dú)立安全風(fēng)險(xiǎn)域的個(gè)數(shù)。

    網(wǎng)絡(luò)安全威脅是一個(gè)動(dòng)態(tài)的過(guò)程,它不是一次就能完全解決的,安全風(fēng)險(xiǎn)總是一直存在的。在實(shí)踐過(guò)程中,存在著風(fēng)險(xiǎn)與成本的關(guān)聯(lián)關(guān)系,也存在著安全風(fēng)險(xiǎn)與可用性的關(guān)系,所以在客觀實(shí)踐中,要合理地評(píng)價(jià)和分析網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。安全風(fēng)險(xiǎn)評(píng)估是通過(guò)科學(xué)的分析,通過(guò)量化確定風(fēng)險(xiǎn)的過(guò)程。通過(guò)風(fēng)險(xiǎn)評(píng)估可以讓管理者更好地預(yù)防風(fēng)險(xiǎn),通過(guò)管理和技術(shù)進(jìn)行風(fēng)險(xiǎn)控制,以及減少風(fēng)險(xiǎn)的產(chǎn)生。

    在網(wǎng)絡(luò)結(jié)構(gòu)中,各個(gè)設(shè)備、服務(wù)器、主機(jī)、應(yīng)用系統(tǒng)的重要性不一樣,可以依據(jù)各個(gè)信息系統(tǒng)的級(jí)別給他們分配不同的權(quán)值。信息系統(tǒng)的安全保護(hù)等級(jí)分為五級(jí),一至五級(jí)等級(jí)逐級(jí)增高,在大部分網(wǎng)絡(luò)中,二級(jí)和三級(jí)的信息系統(tǒng)占大多數(shù),在[0,1]區(qū)間定義權(quán)值,級(jí)別越高,權(quán)值越高。

    3.2 安全要素的來(lái)源及處理

    在網(wǎng)絡(luò)中,每時(shí)每刻都會(huì)有大量的數(shù)據(jù)在傳輸。在使用涉及網(wǎng)絡(luò)安全的數(shù)據(jù)時(shí),可以從網(wǎng)絡(luò)中的傳感器、網(wǎng)絡(luò)安全設(shè)備的入侵檢測(cè)、入侵防御、漏洞掃描系統(tǒng)、堡壘機(jī)、數(shù)據(jù)庫(kù)審計(jì)等,另外可以服務(wù)器、網(wǎng)絡(luò)設(shè)備等,如服務(wù)器、交換機(jī)、路由器等而產(chǎn)生的信息數(shù)據(jù)。這些數(shù)據(jù)有的是安全日志,對(duì)于安全日志只需要提取那些受到威脅或攻擊等的日志,正常日志不需要進(jìn)行收集;對(duì)于網(wǎng)絡(luò)底層的數(shù)據(jù)流量,采用NetFlow v5格式,利用SILK收集和分析數(shù)據(jù)流,并將異常的數(shù)據(jù)以一定的格式傳輸?shù)桨踩{數(shù)據(jù)庫(kù)中。

    網(wǎng)絡(luò)中每天產(chǎn)生的數(shù)據(jù)量增長(zhǎng)很快,對(duì)這些海量的日志數(shù)據(jù)、威脅數(shù)據(jù)、風(fēng)險(xiǎn)警報(bào)數(shù)據(jù)、漏洞風(fēng)險(xiǎn)等數(shù)據(jù)的存儲(chǔ),需要整合到系數(shù)據(jù)庫(kù)系統(tǒng)、分布式文件系統(tǒng)、數(shù)據(jù)庫(kù)集群以此建混合式數(shù)據(jù)倉(cāng)庫(kù),利用大數(shù)據(jù)技術(shù),在Hadoop框架下的分布式文件系統(tǒng)HDFS和分布式計(jì)算MapReduce對(duì)海量數(shù)據(jù)進(jìn)行運(yùn)算。

    3.3 安全要素的分析

    通過(guò)分類,入侵檢測(cè)和防御類的,主要有IDS(入侵檢測(cè)系統(tǒng))、IPS(入侵防御)、Web應(yīng)用防火墻等,這類設(shè)備主要是能提供網(wǎng)絡(luò)中攻擊威脅,也是威脅量化中的一個(gè)重要數(shù)據(jù)來(lái)源。還有如數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)、運(yùn)維審計(jì)系統(tǒng)類,能夠提供一些非法的操作、異常行為事件等重要信息。

    入侵檢測(cè)設(shè)備(IDS)是一種主動(dòng)防護(hù)的安全技術(shù),對(duì)外網(wǎng)傳入內(nèi)網(wǎng)的數(shù)據(jù)流進(jìn)行即時(shí)監(jiān)視,在發(fā)現(xiàn)可疑傳輸時(shí)發(fā)出警報(bào)或者采取主動(dòng)反應(yīng)措施的網(wǎng)絡(luò)安全設(shè)備。根據(jù)不同的信息來(lái)源和不同的檢測(cè)方法也有不同分類。在IDS中,會(huì)產(chǎn)生大量的入侵事件,系統(tǒng)根據(jù)相關(guān)的規(guī)則庫(kù)對(duì)事件也進(jìn)行了分類,同時(shí)也會(huì)有很多類型的日志信息。

    Web應(yīng)用防火墻,也稱為WAF設(shè)備,目前有很多使用方式,有的通過(guò)云部署,有的通過(guò)本地部署。主要用途是針對(duì)網(wǎng)站入侵進(jìn)行防護(hù),隨著web技術(shù)的不斷發(fā)展,很多新技術(shù)不斷涌現(xiàn),但同時(shí)也帶來(lái)了大量的安全漏洞,這也成為很多黑客組織攻擊的主要目標(biāo),OWASP組織提供權(quán)威的十項(xiàng)最嚴(yán)重的Web應(yīng)用程序安全風(fēng)險(xiǎn)列表,總結(jié)了Web應(yīng)用程序最可能、最常見(jiàn)、最危險(xiǎn)的十大漏洞,同時(shí)也給開(kāi)發(fā)、測(cè)試、服務(wù)、咨詢?nèi)藛T應(yīng)知應(yīng)會(huì)的知識(shí)。根據(jù)OWASP組織提出的十大風(fēng)險(xiǎn)漏洞,給風(fēng)險(xiǎn)值較高的威脅分配不同的量化值,結(jié)合其他安全要素定義每個(gè)風(fēng)險(xiǎn)安全域的量化安全風(fēng)險(xiǎn)值。Web防火墻記錄有Web站點(diǎn)入侵事件記錄,同時(shí)也會(huì)有其他的日志記錄,如web安全日志、web防篡改日志、網(wǎng)絡(luò)層訪問(wèn)控制日志等。

    漏洞掃描系統(tǒng),根據(jù)漏洞知識(shí)庫(kù)從操作系統(tǒng)、服務(wù)、應(yīng)用程序和漏洞嚴(yán)重程度多個(gè)視角進(jìn)行分類,需要給出具體的分類信息??梢葬槍?duì)操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、通信協(xié)議進(jìn)行漏洞掃描,也可以對(duì)常用軟件、應(yīng)用系統(tǒng)、虛擬化系統(tǒng)等進(jìn)行掃描。漏洞掃描系統(tǒng)可以從弱口令的猜測(cè)到主機(jī)系統(tǒng)的安全配置,以及部分應(yīng)用系統(tǒng)和應(yīng)用軟件的漏洞掃描,提出風(fēng)險(xiǎn)點(diǎn),根據(jù)各個(gè)風(fēng)險(xiǎn)點(diǎn)的級(jí)別和重要程度進(jìn)行量化。同時(shí)可以在漏洞掃描系統(tǒng)中,將資產(chǎn)納入統(tǒng)一管理,同時(shí)建立資產(chǎn)風(fēng)險(xiǎn)評(píng)估。

    在不同的網(wǎng)絡(luò)中,所采取的安全防御措施和網(wǎng)絡(luò)安全設(shè)備的部署情況以及策略設(shè)置、安全管理等不盡相同,是根據(jù)客觀實(shí)際情況,對(duì)不同的資產(chǎn)重要程度、事件安全風(fēng)險(xiǎn)級(jí)別、信息系統(tǒng)的安全級(jí)別進(jìn)行量化。本文采用的量化標(biāo)準(zhǔn)[9],對(duì)網(wǎng)絡(luò)、服務(wù)器進(jìn)行分類,按照重要程度進(jìn)行分配權(quán)值。目前一些主流的安全產(chǎn)品,主要的漏洞風(fēng)險(xiǎn)庫(kù)都是參考CVE、CNCVE、CNVD、CNNVD等數(shù)據(jù)庫(kù),每一種風(fēng)險(xiǎn)漏洞都有其編號(hào)以及其威脅程度。在漏洞掃描時(shí),根據(jù)漏洞的威脅程度,給出安全風(fēng)險(xiǎn)級(jí)別,根據(jù)風(fēng)險(xiǎn)級(jí)別高、中、低,進(jìn)行量化。

    3.4 安全要素的融合

    借助大數(shù)據(jù)技術(shù),通過(guò)對(duì)這些安全事件、安全威脅日志等大量的數(shù)據(jù)信息進(jìn)行處理,是為后面進(jìn)行關(guān)聯(lián)規(guī)則分析、態(tài)勢(shì)感知提供最可靠的數(shù)據(jù)源,預(yù)處理過(guò)程中的第一步數(shù)據(jù)質(zhì)量的把控非常重要,涉及數(shù)據(jù)的誤報(bào)和數(shù)據(jù)的聚合等。在數(shù)據(jù)融合根據(jù)關(guān)聯(lián)規(guī)則分析需要的特定的數(shù)據(jù)格式,要在數(shù)據(jù)預(yù)處理階段進(jìn)行轉(zhuǎn)換。

    在事務(wù)識(shí)別和聚合的分析過(guò)程中,源地址和目的地址都是一個(gè)主要的特征表示進(jìn)行數(shù)據(jù)挖掘,同時(shí)事件的時(shí)間是各個(gè)安全要素統(tǒng)一的連接點(diǎn)。當(dāng)某個(gè)系統(tǒng)在遭受攻擊時(shí),可以對(duì)之前的數(shù)據(jù)進(jìn)行梳理,通過(guò)關(guān)聯(lián)規(guī)則找到攻擊的時(shí)間點(diǎn)以及攻擊路徑,一般的攻擊行為都會(huì)通過(guò)信息收集、掃描,獲取大量的信息,然后通過(guò)漏洞挖掘、查找相關(guān)軟件的漏洞等等,最后通過(guò)漏洞利用,進(jìn)入系統(tǒng),進(jìn)行提權(quán)操作等。那么在所收集的安全要素中,一些常見(jiàn)的掃描、爬蟲(chóng)等安全事件是不能隨意忽略的,通過(guò)多個(gè)安全事件以及建立本地的知識(shí)庫(kù),將這些看似平淡無(wú)奇的安全事件反應(yīng)在網(wǎng)絡(luò)安全態(tài)勢(shì)中。

    在海量異構(gòu)數(shù)據(jù)處理過(guò)程中,數(shù)據(jù)融合是一個(gè)非常重要的環(huán)節(jié),涉及數(shù)據(jù)的提取、理解、分析等,數(shù)據(jù)融合是一個(gè)多級(jí)、多層面的數(shù)據(jù)處理過(guò)程。網(wǎng)絡(luò)安全態(tài)勢(shì)感知的數(shù)據(jù)融合有很多算法,有的是基于邏輯關(guān)系,有的是基于數(shù)學(xué)模型,有的是基于概率統(tǒng)計(jì)等?;谶壿嬯P(guān)系的數(shù)據(jù)融合是根據(jù)信息內(nèi)在的邏輯關(guān)系進(jìn)行的融合,采取的融合方法是警報(bào)關(guān)聯(lián)[10]。這種數(shù)據(jù)融合的方法很好理解,它能可以快速直觀地在海量數(shù)據(jù)信息之中分析出網(wǎng)絡(luò)的安全態(tài)勢(shì)。

    4 網(wǎng)絡(luò)安全態(tài)勢(shì)感知量化

    通過(guò)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,基于網(wǎng)絡(luò)中的大量的安全要素,以及通過(guò)大數(shù)據(jù)技術(shù)、數(shù)據(jù)挖掘技術(shù)對(duì)這些安全信息進(jìn)行研究分析,最終將這些數(shù)據(jù)理解、量化,通過(guò)可視化技術(shù)來(lái)顯示。

    通過(guò)采集、分析Web防火墻、IPS、數(shù)據(jù)庫(kù)審計(jì)等安全要素,得到某Web站點(diǎn)的攻擊趨勢(shì)圖,如圖1所示。

    根據(jù)文獻(xiàn),并根據(jù)信息系統(tǒng)的安全等級(jí)保護(hù)的級(jí)別、漏洞等要素,將網(wǎng)絡(luò)安全態(tài)勢(shì)的安全等級(jí)進(jìn)行分級(jí)[11],用[0,1]區(qū)間進(jìn)行量化描述,分為安全、輕度危險(xiǎn)、一般危險(xiǎn)、中度危險(xiǎn)、高度危險(xiǎn)幾個(gè)級(jí)別,通過(guò)這些量化,給管理者提供更直觀的安全感知。

    5 結(jié)束語(yǔ)

    通過(guò)大數(shù)據(jù)技術(shù)對(duì)網(wǎng)絡(luò)中的安全要素進(jìn)行處理,將單個(gè)的網(wǎng)絡(luò)安全事件、安全漏洞、安全威脅、安全日志等,通過(guò)量化每個(gè)風(fēng)險(xiǎn)指標(biāo),形成網(wǎng)絡(luò)安全態(tài)勢(shì)。將整個(gè)網(wǎng)絡(luò)通過(guò)分解成多個(gè)獨(dú)立安全域進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,根據(jù)等級(jí)保護(hù)級(jí)別,依據(jù)量化的風(fēng)險(xiǎn)值,從而形成了整個(gè)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)值,安全威脅是一個(gè)動(dòng)態(tài)的過(guò)程,雖然所采集的是歷史的數(shù)據(jù),但是通過(guò)安全風(fēng)險(xiǎn)評(píng)估和關(guān)聯(lián)規(guī)則分析,能夠形成網(wǎng)絡(luò)安全態(tài)勢(shì)的趨勢(shì)預(yù)測(cè)。通過(guò)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,能夠給管理者提供更全面的網(wǎng)絡(luò)安全態(tài)勢(shì),更好地有針對(duì)性地做好安全保障工作。

    ——————————

    參考文獻(xiàn):

    〔1〕龔儉、臧小東、蘇琪、胡曉艷、徐杰.網(wǎng)絡(luò)安全態(tài)勢(shì)感知綜述[J].軟件學(xué)報(bào),2017,28(04):1011-1026.

    〔2〕謝麗霞,王亞超.網(wǎng)絡(luò)安全態(tài)勢(shì)感知新方法[J].北京郵電大學(xué)學(xué)報(bào),2014,37(05):31-35.

    〔3〕Trusted Computing Group.TCG Specification architecture overview specification revision 1.2[EB/OL].[2011-04-15].http://www.trustedcomputinggroup.org /.

    〔4〕BASS T,ARBOR A.Multisensor data fusion for next generation distributed intrusion detection systems[C]. Proceeding of IRIS National Symposium on Sensor and Data Fusion.Laurel,1999: 24 - 27.

    〔5〕王春雷,方蘭,王東霞,戴一奇.基于知識(shí)發(fā)現(xiàn)的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)[J].計(jì)算機(jī)科學(xué),2012,39(07):11-17.

    〔6〕中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì).信息技術(shù)、安全技術(shù)、信息技術(shù)安全評(píng)估準(zhǔn)則:GB18366-2002[S].北京:中國(guó)標(biāo)準(zhǔn)出版社,2002.

    〔7〕中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì).信息安全風(fēng)險(xiǎn)管理指南:GB/Z24364-2012[S].北京:中國(guó)標(biāo)準(zhǔn)出版社,2012.

    〔8〕中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì).網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)試評(píng)估技術(shù)指南:GB/T36627-2018[S].北京:中國(guó)標(biāo)準(zhǔn)出版社,2018.

    〔9〕司加全,張冰,荷大鵬,等.基于攻擊圖的網(wǎng)絡(luò)安全性增強(qiáng)策略制定方法[J].通信學(xué)報(bào),2009,30(02):123-128.

    〔10〕單宇鋒.網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)的關(guān)鍵技術(shù)研究與實(shí)現(xiàn)[D].北京郵電大學(xué),2012.

    〔11〕謝麗霞,王亞超.網(wǎng)絡(luò)安全態(tài)勢(shì)感知新方法[J].北京郵電大學(xué)學(xué)報(bào),2014,37(05):31-35.

    香蕉国产在线看| 久久精品国产综合久久久| 男人爽女人下面视频在线观看| 建设人人有责人人尽责人人享有的| 亚洲三级黄色毛片| 国产av精品麻豆| 国产极品粉嫩免费观看在线| 久久久久久久久免费视频了| 亚洲精品日本国产第一区| 日日啪夜夜爽| 一级毛片黄色毛片免费观看视频| 亚洲精品乱久久久久久| 精品久久久精品久久久| 午夜福利视频在线观看免费| 黄频高清免费视频| 啦啦啦在线观看免费高清www| 91精品伊人久久大香线蕉| 蜜桃国产av成人99| 国产精品不卡视频一区二区| 中文欧美无线码| 丰满乱子伦码专区| 秋霞在线观看毛片| 免费在线观看完整版高清| 日韩一本色道免费dvd| 亚洲国产欧美在线一区| 不卡av一区二区三区| 高清在线视频一区二区三区| 精品国产一区二区三区久久久樱花| 99热国产这里只有精品6| av片东京热男人的天堂| 成年女人毛片免费观看观看9 | 国产精品偷伦视频观看了| 波多野结衣一区麻豆| 亚洲欧美成人综合另类久久久| 18禁裸乳无遮挡动漫免费视频| 国产精品三级大全| 久久综合国产亚洲精品| 精品卡一卡二卡四卡免费| 日韩免费高清中文字幕av| 麻豆精品久久久久久蜜桃| 99久久人妻综合| 国产成人精品一,二区| 精品国产一区二区三区久久久樱花| 国产一区二区在线观看av| 久久97久久精品| 国产亚洲一区二区精品| 亚洲第一青青草原| 91国产中文字幕| 搡老乐熟女国产| 少妇人妻精品综合一区二区| 国产成人午夜福利电影在线观看| 日本色播在线视频| 国产免费视频播放在线视频| 男女午夜视频在线观看| 天堂中文最新版在线下载| 最近最新中文字幕免费大全7| 好男人视频免费观看在线| 久久人人爽av亚洲精品天堂| 在线 av 中文字幕| 久久久欧美国产精品| a级毛片在线看网站| av网站在线播放免费| 国产精品熟女久久久久浪| 久久久久久久亚洲中文字幕| 国产成人精品久久二区二区91 | 国产视频首页在线观看| 三级国产精品片| 日韩在线高清观看一区二区三区| 免费观看a级毛片全部| 青青草视频在线视频观看| 蜜桃国产av成人99| 国产av精品麻豆| 亚洲成国产人片在线观看| 久久精品国产综合久久久| 一区二区三区激情视频| av在线播放精品| 毛片一级片免费看久久久久| 男人爽女人下面视频在线观看| 久久久精品区二区三区| 亚洲精品国产av蜜桃| 飞空精品影院首页| 亚洲精品一区蜜桃| 美女午夜性视频免费| 女人久久www免费人成看片| 午夜福利网站1000一区二区三区| 99香蕉大伊视频| 婷婷色av中文字幕| 伊人久久大香线蕉亚洲五| videos熟女内射| 国产精品不卡视频一区二区| 久久鲁丝午夜福利片| 宅男免费午夜| 满18在线观看网站| 国产亚洲欧美精品永久| 色播在线永久视频| 国产xxxxx性猛交| 边亲边吃奶的免费视频| 国产日韩一区二区三区精品不卡| 午夜日韩欧美国产| 一级爰片在线观看| 最新的欧美精品一区二区| 精品第一国产精品| 国产亚洲精品第一综合不卡| 欧美精品一区二区大全| 国产高清国产精品国产三级| 日韩制服丝袜自拍偷拍| 成人毛片60女人毛片免费| 国产精品免费大片| 亚洲精品中文字幕在线视频| 欧美日韩综合久久久久久| 精品久久久久久电影网| 亚洲欧美中文字幕日韩二区| 高清视频免费观看一区二区| 日产精品乱码卡一卡2卡三| 久久ye,这里只有精品| 国产精品国产三级国产专区5o| 亚洲男人天堂网一区| 国产精品成人在线| 看免费av毛片| 少妇精品久久久久久久| 国产极品天堂在线| 校园人妻丝袜中文字幕| 国产亚洲精品第一综合不卡| 免费人妻精品一区二区三区视频| 亚洲色图综合在线观看| 欧美精品高潮呻吟av久久| 国产探花极品一区二区| 女人精品久久久久毛片| 青春草国产在线视频| www.av在线官网国产| 超色免费av| 黄色怎么调成土黄色| 狠狠精品人妻久久久久久综合| 叶爱在线成人免费视频播放| 欧美精品av麻豆av| 黄色 视频免费看| 大香蕉久久网| 欧美日韩亚洲国产一区二区在线观看 | 欧美最新免费一区二区三区| 国产精品免费大片| 熟妇人妻不卡中文字幕| 精品人妻偷拍中文字幕| 久久综合国产亚洲精品| 国产精品久久久av美女十八| 香蕉国产在线看| 亚洲国产欧美网| 免费少妇av软件| 超色免费av| 热re99久久国产66热| 美女午夜性视频免费| 免费高清在线观看视频在线观看| 精品卡一卡二卡四卡免费| 国产淫语在线视频| 哪个播放器可以免费观看大片| 热re99久久国产66热| 精品国产一区二区三区四区第35| 五月伊人婷婷丁香| 国产片特级美女逼逼视频| 免费看不卡的av| 婷婷色综合大香蕉| 中文乱码字字幕精品一区二区三区| 国产成人午夜福利电影在线观看| 亚洲欧洲国产日韩| 亚洲欧美一区二区三区国产| 高清视频免费观看一区二区| 日韩制服骚丝袜av| 人妻系列 视频| 伦理电影大哥的女人| 18禁裸乳无遮挡动漫免费视频| 少妇 在线观看| 久久av网站| 亚洲av成人精品一二三区| 亚洲精品国产av成人精品| kizo精华| 亚洲一级一片aⅴ在线观看| 下体分泌物呈黄色| 色94色欧美一区二区| 777米奇影视久久| 人妻系列 视频| 久久国产精品大桥未久av| 夫妻午夜视频| 亚洲伊人色综图| 母亲3免费完整高清在线观看 | 男女午夜视频在线观看| 在线观看免费日韩欧美大片| 国产片特级美女逼逼视频| 久久久久精品人妻al黑| www.精华液| 三上悠亚av全集在线观看| 日本-黄色视频高清免费观看| 青春草亚洲视频在线观看| 欧美成人午夜免费资源| 超色免费av| 性色avwww在线观看| 午夜福利一区二区在线看| av免费观看日本| 老司机亚洲免费影院| 亚洲男人天堂网一区| 免费不卡的大黄色大毛片视频在线观看| 亚洲第一区二区三区不卡| 国产亚洲最大av| 天天躁夜夜躁狠狠躁躁| 亚洲av欧美aⅴ国产| 97在线视频观看| 黄色 视频免费看| 满18在线观看网站| 咕卡用的链子| 国产在线视频一区二区| 久久久久视频综合| 中文字幕亚洲精品专区| 亚洲一码二码三码区别大吗| 一二三四中文在线观看免费高清| 少妇被粗大的猛进出69影院| 国产麻豆69| 一级a爱视频在线免费观看| 五月开心婷婷网| 久久久国产一区二区| 老汉色∧v一级毛片| 最近最新中文字幕大全免费视频 | 国产亚洲午夜精品一区二区久久| 日日啪夜夜爽| 女人精品久久久久毛片| 久久久精品区二区三区| 五月开心婷婷网| 国产精品欧美亚洲77777| 国产精品久久久久久久久免| 国产精品一区二区在线观看99| 性高湖久久久久久久久免费观看| 狠狠婷婷综合久久久久久88av| 日本色播在线视频| 综合色丁香网| 日韩 亚洲 欧美在线| 日韩欧美一区视频在线观看| 国产精品 国内视频| 亚洲综合色网址| 曰老女人黄片| 亚洲精品久久成人aⅴ小说| 男女下面插进去视频免费观看| 一级片'在线观看视频| 亚洲国产精品成人久久小说| 80岁老熟妇乱子伦牲交| 天天躁夜夜躁狠狠久久av| 国产精品欧美亚洲77777| 亚洲欧美日韩另类电影网站| 国产伦理片在线播放av一区| 国产欧美日韩综合在线一区二区| 9191精品国产免费久久| 久久久国产欧美日韩av| 免费在线观看黄色视频的| 少妇 在线观看| 精品国产乱码久久久久久男人| 人人澡人人妻人| 男人添女人高潮全过程视频| 国产精品一国产av| 亚洲欧美日韩另类电影网站| 伊人亚洲综合成人网| 99久久综合免费| 人人妻人人爽人人添夜夜欢视频| 免费av中文字幕在线| 日日啪夜夜爽| 国产精品秋霞免费鲁丝片| 亚洲欧美清纯卡通| av卡一久久| 亚洲av免费高清在线观看| 精品亚洲成a人片在线观看| 夫妻性生交免费视频一级片| 成人国产av品久久久| 在线观看免费视频网站a站| 男女免费视频国产| 国产男女内射视频| 精品少妇一区二区三区视频日本电影 | 亚洲国产最新在线播放| 久久久国产欧美日韩av| 午夜福利网站1000一区二区三区| 国产日韩一区二区三区精品不卡| 国产精品久久久av美女十八| 一区二区av电影网| 国产精品久久久久久久久免| 日本av免费视频播放| 在线 av 中文字幕| 亚洲欧美一区二区三区黑人 | 国产免费福利视频在线观看| 亚洲,一卡二卡三卡| 少妇的逼水好多| 99久久中文字幕三级久久日本| 香蕉精品网在线| 这个男人来自地球电影免费观看 | 亚洲第一av免费看| 久久这里只有精品19| 建设人人有责人人尽责人人享有的| 高清黄色对白视频在线免费看| videossex国产| 中文字幕人妻丝袜一区二区 | 日日撸夜夜添| 国产福利在线免费观看视频| 美女国产视频在线观看| 99久久综合免费| 亚洲精华国产精华液的使用体验| 精品国产一区二区久久| 国产片特级美女逼逼视频| 久久久精品免费免费高清| 搡女人真爽免费视频火全软件| 咕卡用的链子| 午夜福利一区二区在线看| 男人操女人黄网站| 国产免费一区二区三区四区乱码| 一级爰片在线观看| 91国产中文字幕| 日韩欧美精品免费久久| 80岁老熟妇乱子伦牲交| 免费播放大片免费观看视频在线观看| 婷婷色综合www| 丝袜喷水一区| 亚洲成色77777| 成年女人毛片免费观看观看9 | 电影成人av| 国精品久久久久久国模美| 国产成人精品一,二区| 久久久亚洲精品成人影院| 久久精品久久精品一区二区三区| 韩国精品一区二区三区| videosex国产| 久久热在线av| 欧美激情 高清一区二区三区| 欧美另类一区| 1024香蕉在线观看| 美女xxoo啪啪120秒动态图| 精品人妻在线不人妻| 中文字幕色久视频| av在线老鸭窝| 欧美精品国产亚洲| 精品国产一区二区三区四区第35| 亚洲内射少妇av| 久久久a久久爽久久v久久| 少妇人妻 视频| 中文字幕制服av| 亚洲美女黄色视频免费看| 亚洲精品第二区| 1024视频免费在线观看| 一级a爱视频在线免费观看| 欧美精品一区二区大全| 最近2019中文字幕mv第一页| 亚洲激情五月婷婷啪啪| 三级国产精品片| 亚洲精品久久久久久婷婷小说| 丝袜脚勾引网站| 亚洲欧美一区二区三区黑人 | 欧美日韩成人在线一区二区| 久久久久久免费高清国产稀缺| 婷婷色麻豆天堂久久| 少妇 在线观看| 久久久亚洲精品成人影院| 黄色视频在线播放观看不卡| 日韩人妻精品一区2区三区| 老司机影院成人| 免费观看av网站的网址| 精品久久久精品久久久| 制服丝袜香蕉在线| 97人妻天天添夜夜摸| 国产成人精品久久二区二区91 | 韩国av在线不卡| 免费观看在线日韩| 欧美精品一区二区免费开放| 色哟哟·www| 国产精品久久久久久精品古装| 亚洲成色77777| 中文精品一卡2卡3卡4更新| 免费黄色在线免费观看| 亚洲av电影在线进入| 男女边吃奶边做爰视频| 亚洲美女搞黄在线观看| 亚洲一区二区三区欧美精品| 99九九在线精品视频| 1024香蕉在线观看| 久久久久视频综合| 晚上一个人看的免费电影| 欧美精品一区二区大全| 大片免费播放器 马上看| 蜜桃在线观看..| 一本—道久久a久久精品蜜桃钙片| 国产精品国产三级国产专区5o| 黄频高清免费视频| 日日爽夜夜爽网站| 日韩欧美一区视频在线观看| 菩萨蛮人人尽说江南好唐韦庄| 麻豆精品久久久久久蜜桃| 久久久久久久久久人人人人人人| 一级毛片电影观看| 精品亚洲成国产av| xxx大片免费视频| 精品视频人人做人人爽| av天堂久久9| 国产色婷婷99| 免费播放大片免费观看视频在线观看| 高清欧美精品videossex| 亚洲国产精品999| 精品一区二区免费观看| 久久人人爽人人片av| 99国产综合亚洲精品| 黑人欧美特级aaaaaa片| 新久久久久国产一级毛片| 超色免费av| 午夜老司机福利剧场| 尾随美女入室| xxx大片免费视频| 免费黄网站久久成人精品| 伊人亚洲综合成人网| 丰满少妇做爰视频| 免费在线观看完整版高清| 成年女人毛片免费观看观看9 | 精品国产一区二区久久| 国产精品麻豆人妻色哟哟久久| 国产精品人妻久久久影院| 在线观看一区二区三区激情| 色哟哟·www| 久久亚洲国产成人精品v| 久久人人爽av亚洲精品天堂| videosex国产| 婷婷色综合www| 永久免费av网站大全| 一二三四在线观看免费中文在| 亚洲av中文av极速乱| 青春草国产在线视频| 69精品国产乱码久久久| 99久久人妻综合| 中文字幕色久视频| 国产精品国产av在线观看| 成人漫画全彩无遮挡| 99国产精品免费福利视频| 亚洲精品av麻豆狂野| 成人亚洲欧美一区二区av| 婷婷色综合www| 伊人亚洲综合成人网| 麻豆精品久久久久久蜜桃| 男女免费视频国产| 午夜福利影视在线免费观看| 少妇的逼水好多| 精品国产乱码久久久久久小说| 秋霞在线观看毛片| 亚洲av电影在线进入| 久久久久久久精品精品| 亚洲成人av在线免费| 2021少妇久久久久久久久久久| 一级片免费观看大全| 精品国产超薄肉色丝袜足j| 观看av在线不卡| 亚洲图色成人| 国产成人精品婷婷| 国产不卡av网站在线观看| 日本爱情动作片www.在线观看| 午夜福利在线免费观看网站| 曰老女人黄片| 午夜av观看不卡| 伊人久久国产一区二区| 国产精品三级大全| 日韩,欧美,国产一区二区三区| 亚洲成人手机| av网站免费在线观看视频| 韩国av在线不卡| 日韩伦理黄色片| 国产日韩欧美亚洲二区| 国产激情久久老熟女| 亚洲欧美成人精品一区二区| av卡一久久| 在线看a的网站| 黄网站色视频无遮挡免费观看| av免费观看日本| videos熟女内射| 国产精品 欧美亚洲| 久久av网站| 亚洲国产欧美网| 欧美激情 高清一区二区三区| 国产成人av激情在线播放| 国产精品一区二区在线观看99| 免费日韩欧美在线观看| 免费高清在线观看视频在线观看| 久久久久久人妻| 自拍欧美九色日韩亚洲蝌蚪91| 欧美变态另类bdsm刘玥| 国产1区2区3区精品| 日本免费在线观看一区| 在线免费观看不下载黄p国产| 看非洲黑人一级黄片| 亚洲欧美色中文字幕在线| 丰满乱子伦码专区| 亚洲中文av在线| 又黄又粗又硬又大视频| 国产精品偷伦视频观看了| 久久精品国产亚洲av天美| 高清av免费在线| 中文字幕人妻丝袜一区二区 | 丁香六月天网| 久久午夜综合久久蜜桃| 成人亚洲欧美一区二区av| 九色亚洲精品在线播放| 国产极品粉嫩免费观看在线| 精品视频人人做人人爽| 国产av国产精品国产| 熟女电影av网| 国产乱来视频区| 精品久久久久久电影网| 国产午夜精品一二区理论片| 啦啦啦视频在线资源免费观看| 寂寞人妻少妇视频99o| 激情视频va一区二区三区| 成人国产麻豆网| 成年女人在线观看亚洲视频| 国产精品欧美亚洲77777| 一区二区日韩欧美中文字幕| 有码 亚洲区| 天天躁狠狠躁夜夜躁狠狠躁| 精品国产乱码久久久久久小说| 国产成人欧美| 国产精品无大码| 国产亚洲精品第一综合不卡| 青春草亚洲视频在线观看| 老司机影院毛片| 久久久久国产精品人妻一区二区| 久久久精品国产亚洲av高清涩受| 考比视频在线观看| 9191精品国产免费久久| 亚洲精品久久久久久婷婷小说| 亚洲国产精品国产精品| 一级毛片电影观看| 老司机影院毛片| 秋霞在线观看毛片| 桃花免费在线播放| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲精品久久成人aⅴ小说| 一区二区三区四区激情视频| 人成视频在线观看免费观看| 精品99又大又爽又粗少妇毛片| 自拍欧美九色日韩亚洲蝌蚪91| 国产探花极品一区二区| 国产老妇伦熟女老妇高清| 午夜av观看不卡| 免费少妇av软件| 久久青草综合色| 午夜福利在线观看免费完整高清在| 麻豆精品久久久久久蜜桃| av免费在线看不卡| 亚洲成av片中文字幕在线观看 | 精品酒店卫生间| 色婷婷久久久亚洲欧美| 亚洲天堂av无毛| 欧美av亚洲av综合av国产av | 日产精品乱码卡一卡2卡三| 极品少妇高潮喷水抽搐| 亚洲精品国产色婷婷电影| 欧美日韩综合久久久久久| 青春草国产在线视频| 成人国语在线视频| 亚洲在久久综合| 超碰成人久久| 中文字幕人妻熟女乱码| 午夜免费观看性视频| 亚洲成人手机| 久久99精品国语久久久| videos熟女内射| 在线观看美女被高潮喷水网站| 亚洲欧美一区二区三区黑人 | 777米奇影视久久| 看免费成人av毛片| 久久精品夜色国产| 女人精品久久久久毛片| 99国产精品免费福利视频| 国产老妇伦熟女老妇高清| 最新中文字幕久久久久| 亚洲视频免费观看视频| 春色校园在线视频观看| 男女边摸边吃奶| 国产日韩欧美视频二区| 一级片免费观看大全| 久久精品国产自在天天线| 女的被弄到高潮叫床怎么办| 99香蕉大伊视频| 91成人精品电影| 免费av中文字幕在线| 免费在线观看完整版高清| 久久久久久伊人网av| 一级爰片在线观看| 欧美少妇被猛烈插入视频| 少妇的逼水好多| 丰满乱子伦码专区| 亚洲第一青青草原| 啦啦啦视频在线资源免费观看| 国产日韩欧美在线精品| 成人国语在线视频| 久久亚洲国产成人精品v| 精品国产国语对白av| 欧美精品人与动牲交sv欧美| 国产1区2区3区精品| 中文字幕另类日韩欧美亚洲嫩草| 秋霞在线观看毛片| 国产欧美日韩综合在线一区二区| 涩涩av久久男人的天堂| 国产男人的电影天堂91| 亚洲精品一二三| 综合色丁香网| 在线天堂最新版资源| 青春草国产在线视频| 一级毛片 在线播放| 青春草视频在线免费观看| 久久99热这里只频精品6学生| 99国产综合亚洲精品| 国产乱来视频区| 一级毛片 在线播放| kizo精华| 精品久久久精品久久久| av在线观看视频网站免费| 免费看av在线观看网站| 久久久精品国产亚洲av高清涩受| 国产成人精品一,二区| 黄片播放在线免费| 久久久久久久久久人人人人人人|