基于大数据的网络安全与情报分析

来源 :工程科学与技术 | 被引量 : 0次 | 上传用户:bafjeght
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着IT技术和通信技术的发展,网络环境日趋复杂,云计算和虚拟化等技术的应用,使得主机边界、网络边界也变得动态和模糊。同时,网络攻击频繁,隐蔽性、持续性、趋利性等高级网络威胁增多。而传统网络安全与情报分析技术受数据来源单一、处理能力有限、部署依赖于物理环境等因素的限制,导致对威胁情报的获取、分析、利用能力不足,且对网络安全态势的感知与预测能力有限,不能有效解决当前和未来所面临的网络安全挑战。作者以大数据技术给网络安全与情报分析研究带来的挑战与机遇为线索,回顾大数据的内涵,分析当前网络安全与情报分析面临的困境,梳理大数据和网络安全与情报分析的关系,阐述大数据技术对传统安全分析方法的改变。大数据技术在安全领域应用形成大数据安全分析这一新型安全应对方法,通过紧扣安全数据自身的特点和安全分析的目标,应用大数据分析的方法和技术,解决网络安全与情报分析中的实际问题。一方面,批量数据处理技术、流式数据处理技术、交互式数据查询技术等大数据处理技术解决了高性能网络流量的实时还原与分析、海量历史日志数据分析与快速检索、海量文本数据的实时处理与检索等网络安全与情报分析中的数据处理问题;另一方面,大数据技术应用到安全可视分析、安全事件关联、用户行为分析中,形成大数据交互式可视分析、多源事件关联分析、用户实体行为分析、网络行为分析等一系列大数据安全分析研究分支,以应对当前的网络安全挑战。大数据安全分析技术在APT攻击检测、网络异常检测、网络安全态势感知、网络威胁情报分析等方面已经得到应用,但是,当前的网络安全形势仍不容乐观:高级网络威胁与攻击的有效检测方法缺乏;未知复杂网络攻击与威胁预测能力不足;缺乏度量网络安全态势评估结果的评价体系,关键资产与网络整体的态势评估指标体系不完善,网络安全态势感知评估方法缺少针对性;网络威胁情报信息分析的新型数据源数据获取难度大,缺乏威胁情报共享标准,尚未建成规模化、一体化的现代威胁情报中心和开放的威胁情报综合服务平台。围绕这些问题,需要研究高级网络威胁发现方法、复杂网络攻击预测方法、大规模网络安全态势感知技术、威胁情报数据采集与共享技术,并在高级网络威胁早期检测、隐蔽性和持续性网络通信行为检测、基于大数据分析的网络特征提取技术、综合威胁情报的高级网络威胁预测、非公开网络情报采集等关键技术上实现突破,以提升大数据对网络信息安全的支撑能力,增强网络信息安全风险感知、预警和处置能力。
其他文献
人口老龄化、社会保障体系的改革,己经成为世界各国政府较为关注的问题。本文通过对我国证,券市场数据的统计分析研究,结合我国国情,利用马柯维茨(Markowitz)的投资组合模型,
目的对医院注射用质子泵抑制剂临床应用情况进行统计分析,以期促进临床合理用药。方法调取解放军251医院2013—2014年注射用质子泵抑制剂的品种、规格、销售金额、用药频度和
随着互联网的飞速发展,博客作为一种全新的网络信息交流方式,对于加强图书馆与读者的互动交流起着非常重要的作用。要加大宣传力度,提高馆员素质,构建与读者互动交流平台,进
文脉空间是职业教育园区的灵魂,但我国在职业教育园区的文脉空间塑造中往往过于强调标新立异,忽视了对文脉空间文化气息的诠释以及对尺度感、归属感的营造,因而造成了大而空
采用顶空固相微萃取与气相色谱-质谱仪联用技术对超高压处理前后黄瓜水的香气成分进行测定,并应用主成分分析法对超高压黄瓜水的香气成分进行分析。结果表明,从黄瓜水中检测
乳酸菌细胞在冻干过程中要受冷冻和干燥两种因素的作用,采取适宜的保护措施,在很大程度上可减轻或避免冷冻干燥对细胞带来的损伤。本文对乳酸菌冻干保护剂及保护作用的机理进
在山地林区开展土壤大孔隙及优先流的实验研究,可深化对森林土壤涵养水源机理的认识,为山区的水土流失防治和植被恢复提供依据。利用剖面染色与图像分析相结合的方法,沿长江
关于阎立本的道释人物画,近现代美术史著作中未有统一定论,历代画史画论中对阎氏道释人物画的数量提及甚少,也鲜有对阎氏道释人物画风格的记载。因而,其是否善画道释人物画尚
长垣喇萨杏油田纵向上小层多、储层隔层薄、储层物性差异大;平面上砂体发育差异大、储层非均质性严重;由于上述原因产生的层间矛盾和平面矛盾导致注水开发效果差,主要体现在