多评估时间段的网络安全态势感知方法

被引:9
作者
李淳 [1 ]
赵建保 [2 ]
申晓留 [1 ]
机构
[1] 华北电力大学控制与计算机工程学院
[2] 河南省电力公司科技通信部
关键词
网络安全态势; 主机评估; 动态修正; 日志审计; 熵值法;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
分析比较了已有的安全态势评估方法,提出了一种基于时间维的网络安全态势评估方法,重点论述网络安全态势短期评估与长期评估使用不同方法的必要性。其中短期评估以防火墙、入侵检测等安全设备产生的告警信息作为数据基础,依据告警确定目的主机的状态得分进而得到整体短期安全态势;长期评估指标体系将短期评估结果纳入其中,综合静态指标数据,以熵值法确定指标权重。此评估方法将网络安全态势短中长期评估细分,弥补了态势评估在时间段划分方面的缺失。
引用
收藏
页码:3506 / 3510
页数:5
相关论文
共 15 条
[1]  
A network security situation evaluation method based on D-S evidence theory. QU Z Y,LI Y Y,LI P. Proceedings of the2010 International Conference on Environmental Science and Information Application Technology . 2010
[2]   网络安全评估模型研究 [J].
肖道举 ;
杨素娟 ;
周开锋 ;
陈晓苏 .
华中科技大学学报(自然科学版), 2002, (04) :37-39
[3]   层次化网络安全威胁态势评估技术研究 [J].
朱丽娜 ;
张作昌 ;
冯力 .
计算机应用研究, 2011, 28 (11) :4303-4306+4310
[4]   层次化网络安全威胁态势量化评估方法 [J].
陈秀真 ;
郑庆华 ;
管晓宏 ;
林晨光 .
软件学报, 2006, (04) :885-897
[5]   基于灰色关联分析的网络可生存性态势评估研究 [J].
赵国生 ;
王慧强 ;
王健 .
小型微型计算机系统, 2006, (10) :1861-1864
[6]   基于灰色Verhulst的网络安全态势感知模型 [J].
赵国生 ;
王慧强 ;
王健 .
哈尔滨工业大学学报, 2008, (05) :798-801
[7]   网络安全态势感知关键实现技术研究 [J].
王慧强 ;
赖积保 ;
胡明明 ;
梁颖 .
武汉大学学报(信息科学版), 2008, (10) :995-998
[8]   可扩展的网络安全态势评价模型优化设计 [J].
胡威 ;
李建华 ;
陈秀真 ;
蒋兴浩 .
电子科技大学学报, 2009, (01) :113-116
[9]   基于态势熵的网络安全态势评估指标体系研究 [J].
唐成华 ;
王鑫 ;
张瑞霞 ;
王勇 ;
强保华 .
桂林电子科技大学学报, 2011, 31 (04) :270-274
[10]   网络安全态势感知研究综述 [J].
席荣荣 ;
云晓春 ;
金舒原 ;
张永铮 .
计算机应用, 2012, (01) :1-4