摘要:随着物联网、云计算和数字化的迅速发展,传统网络安全防护技术无法应对复杂的网络威胁。网络安全态势感知能够全面的对网络中各种活动进行辨识、理解和预测。首先分别对态势感知和网络安全态势感知的定义进行了归纳整理,介绍了网络安全态势感知的发展历程和关键技术,最后进行了总结。
1引言
今年来,随着物联网、云计算、大数据和数字化等的迅速发展。各企业都部署了网络设施,网络规模日益扩大,拓扑结构日益复杂,网络安全管理的复杂性日益提高,难度也不断增大。各种检测技术也相继出现,如入侵检测技术、恶意代码检测技术等,然而这些技术都是从某一个角度去发现网络中的问题,没有考虑关联性,无法全面且及时的找到网络中的威胁并能预测到可能受到的威胁。网络安全态势感知(Cyberspace Security Situation Awareness)研究成为近几年来的一个热门的研究领域,它对能够引起网络态势发生变化的安全要素进行获取、理解、显示以及对未来短期的发展趋势的预测。
2 研究目的
-
新型网络面临多层次的安全威胁
随着信息化和数字化的发展,网络安全形势越来越严峻。从网络设备、传感节点、移动终端、工控设备等基础设施到应用层面临各种各样的威胁。在网络控制层,面临IP地址欺骗、DDoS攻击、控制与数据平面分离以及后门和隐蔽通道。 在应用层,面临木马、蠕虫、病毒等威胁,系统面临APT攻击等。由于政府和大型企业的关键信息基础设施和重要数字系统具有高价值的、大量的数据,往往被黑客组织采用高级持续性威胁(Advanced

最低0.47元/天 解锁文章
1788

被折叠的 条评论
为什么被折叠?



