论文部分内容阅读
随着网络入侵和攻击行为的日益增多,网络信息安全的相关问题逐渐引起人们的重视。目前,已有的网络安全产品己无法实现对整个网络安全状况的准确监控,网络安全态势感知的研究也随之产生,并逐渐成为当前网络安全领域研究的热点问题。网络安全态势感知系统要求从多角度对大规模网络的安全状况进行全面监控,强调对网络中潜在的或已经出现的异常做到及时监测,并能对未来一段时间内网络的安全状况做出合理准确的预测。因此,面对大量需要采集的信息,构建各种安全传感器是实现网络安全态势感知系统的基础。针对SNMP协议应用范围广泛、实现简单、通用性强等特点,本文选用SNMP作为获取网络安全态势信息的一种重要方法,为实现大规模网络环境下的安全态势感知提供数据支持。本文首先对网络安全态势感知及SNMP协议在网络安全领域的应用进行了全面研究,包括了网络安全态势感知概念的提出及其研究现状、SNMP协议的发展及其在网络安全领域的应用分析等,进而进行了基于SNMP的态势数据的分析以及相关技术的介绍。在此基础上,介绍了基于SNMP的安全态势传感器的功能性描述,设计了此安全传感器的体系结构,并对其中部分关键模块进行了设计与实现,从而达到了对各种网络设备中态势信息采集的目的。本文在所搭建的实验环境下,通过具体的实验验证了其体系结构及关键模块的有效性。最后,本文对已完成的工作进行了总结,并提出了下一步的研究重点。