网络安全态势感知研究.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络安全态势感知研究.pptx》由会员分享,可在线阅读,更多相关《网络安全态势感知研究.pptx(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、SEU 2SituationAwareness-认知过程 态势感知是在特定的时间和空间下,对环境中各元素或对象的觉察(L1)、理解(L2)以及对未来状态的预测(L3)。觉察:数据收集-理解:对象行为及相互影响-预测:基于规则的信息映射 a variety of cognitive processing activities第1页/共22页SEU 3应用条件Endsley M R.Toward A Theory of SituationAwareness in Dynamic Systems.Human Factors,1995,37(1):3264.态势感知-决策支持(Endsley)环境条件
2、系统条件用户条件第2页/共22页SEU 4态势感知在网络安全中的应用 美国空军通信与信息中心的Tim Bass在1999年首次提出将态势感知技术应用于多个NIDS检测结果的数据融合分析Hierarchy of IDS Data Fusion InferencesTypes of InferenceLevel of Inference-Threat AnalysisHIGH-Situation Assessment-Behavior of IntruderMEDIUM-Identity of Intruder-Rate of Intrusion-Existance of IntrusionLOW
3、Bass,T.,Intrusion Detection Systems and Multisensor Data Fusion:CreatingCyberspace Situational Awareness.Communications of the ACM,1999.43(4):p.99-105.第3页/共22页SEU 5第4页/共22页SEU 6第5页/共22页SEU 72004:NVisionIP基于流记录的内容,将一个B类地址的流量情况集中展现。(a)按主机在子网中的分布作图,用颜色区分它们的流量特性。(b)用同样的着色机制显示不同的网络簇。(c)主机用不同大小的方盒表示,越大越重要
4、。第6页/共22页SEU 82004:NVisionIP Worm Infection 依赖于对蠕虫网络流量特征的了解 Compromised Systems 如果发现主机参与DDoS攻击 Misuse 通过观察异常的大流量 Port Scans 观察异常的通信关系,尤其是密集的通信关系。Denial of ServiceAttacks 通过对异常的高层协议流量的观察第7页/共22页SEU 9More Works 2006:Study of Network Security SituationAwareness Model Based on SimpleAdditive Weightand G
5、rey Theory 2007:Multiclass Support Vector Machines Theoryand Its Data FusionApplication in Network SecuritySituationAwareness 2010:Employing Honeynets For NetworkSituationalAwareness2006 2011:SituationAwareness for Networked SystemsSCADA、僵尸网络 2012:Research of Network Security SituationalAssessment Q
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 态势 感知 研究
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内