可扩展的网络安全态势评价模型优化设计  被引量:10

Improved Design of the Scalable Network Security Situation Model

在线阅读下载全文

作  者:胡威[1,2] 李建华[1] 陈秀真[1] 蒋兴浩[1] 

机构地区:[1]上海交通大学电子工程系,上海徐汇区200240 [2]国网信息通信有限公司,北京宣武区100761

出  处:《电子科技大学学报》2009年第1期113-116,共4页Journal of University of Electronic Science and Technology of China

基  金:国家自然科学基金(60605019,60402019);教育部新世纪优秀人才支持计划(NCET-06-0393)

摘  要:网络安全态势感知为管理者提供一种宏观角度的安全管理,但该领域研究始终缺乏统一的认知和规范。该文基于Endsley的研究成果,提出一种可扩展的网络安全态势感知模型,将态势提取的概念引入网络安全领域。在态势数据处理中,该模型引入时空知识库来规范态势提取过程,并将态势作为实体对象进行建模。所提出的模型中包含了攻击频率、攻击时间和空间信息,简化了态势提取过程,探讨了态势模型的规范化。并利用真实数据评估态势模型,证明了该模型的实用性和效率。Although network security situation (NSS) becomes a hot topic, the investigation on situation awareness (SA) still lacks an approbatory standard. Based on Endsley's research, the paper presents a scalable NSS model, and improves situation extraction (SE) to fit the network environment. The proposed model utilizes knowledge bases to standardize the situation acquisition and model the situation as an entity. The incident frequency, incident time, and space information are contained in the model, and the situation acquisition is simplified. Finally, the simulation results prove the model's feasibilitv and efficiency.

关 键 词:网络态势感知 数据融合 网络安全态势 态势模型 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象