剖析网络对抗态势感知的关键技术.docx
《剖析网络对抗态势感知的关键技术.docx》由会员分享,可在线阅读,更多相关《剖析网络对抗态势感知的关键技术.docx(10页珍藏版)》请在第一文库网上搜索。
1、剖析网络对抗态势感知的关键技术目录1 .前言12 .网络空间安全态势感知技术22.1.网络安全的重要性22.2.网络空间安全案例介绍22.3.网络空间安全概述22. 3.1.网络空间攻击技术概述23. 3.2.当前国内网络安全事件的态势33 .网络空间态势分析概述34 .态势感知的应用场景44.1.态势感知的分析原理44.2.网络安全态势感知建设内容及功能64. 3.态势感知技术发展趋势75.态势要素获取85. 1.态势感知的基础85. 2.态势理解86 .网络攻击能力97 .网络态势预测98 .遗传算法预测99 .总结与展望101 .前言网络对抗态势感知是指对在某一时间空间内,敌对双方网络战
2、力量部署和行动形成的状态与形式进行预测的过程。这是1999年,在美国学者T.Bass首次提出网络态势感知的概念后,随着网络安全在国家安全中的地位不断提升,在网络对抗领域,逐渐形成的对网络对抗态势感知的理解。这是目前各国在网络对抗领域的一个热门研究课题,实际上是一个综合的研究领域,包含了目前网络对抗侦查以及网络对抗情报处理中的所有内容。随着网络安全在国家安全中的地位不断提升,网络资源已成为支撑国家政治、经济、军事、科技的重要战略资源。网络对抗态势感知通过对网络战场双方力量和行动相关态势要素进行获取、理解以及对其未来状态的预测,从而为网络战指挥提供重要决策支持。因此,提高网络对抗态势感知能力,掌握
3、网络态势感知的关键技术和实现方法,对打赢未来网络战争有着十分重要的作用。2 .网络空间安全态势感知技术2.1.网络安全的重要性经济飞速发展的同时,科学技术也在不断地进步,网络已经成为当前社会生产生活中不可或缺的重要组成部分,给人们带来了极大的便利。与此同时,网络系统也遭受着一定的安全威胁,这给人们正常使用网络系统带来了不利影响。尤其是在大数据时代,无论是国家还是企业、个人,在网络系统中均存储着大量重要的信息,一旦网络系统出现安全问题,那么将会造成极大的损失。2.2.网络空间安全案例介绍美国已研发出数千种病毒,涵盖“蠕虫”、“特洛伊木马”、“逻辑炸弹”、“陷阱门”等多种技术。“震网”、“火焰”、
4、“高斯”、“瑞晶”等超级病毒背后也有美国的影子,这些病毒具有结构复杂、功能强大、攻击注入手段多样化、潜伏和反破解能力极强等特点,表明美国已具备对国家关键信息基础设施精确、持续的攻击能力。2017年6月27日,不少乌克兰的企业感染了新的勒索病毒,攻击源头是乌克兰知名的财务软件MEDOc,黑客在源代码中植入了切取数据的后门,随着软件更新,广泛使用该软件的企业纷纷中招。360企业安全集团副总裁左英男说,虽然源代码安全检测类产品可以检测到这类缺陷,但类似这样的软件供应链攻击方式让人防不胜防。2.3.网络空间安全概述2.3.1.网络空间攻击技术概述360企业安全集团董事长齐向东日前在贵阳数博会网络安全高
5、端论坛演讲中,将网络攻击的发展分为了三个阶段,最初是“小球病毒”“救护车病毒”等,更像是恶作剧;“熊猫烧香”等以窃取隐私、钱财为目的的是第二次;从2015年开始网络攻击的复杂性和多样性提升,尤其是针对大中型企业和政府部门。有目标、精确、持久隐藏的ATP攻击(高级持续性威胁),攻击入侵的路径也并不局限于互联网,还可通过移动介质、内部网络横向传播,并和社会工程学等手段相结合。网络攻击的破坏性也在增大。据称几乎每个在线游戏在公测的一个月内,都会受到攻击除了层出不穷的外挂与黑产,竞争对手的攻击也不在少数;电商、在线教育也是网络攻击的重灾区,业务活动时常收到DDOS攻击(分布式拒绝服务攻击,消耗对方的系
6、统资源使之难以提供服务)的影响。网络攻击甚至被应用于国际政治活动,“震网”史无前例地破坏了伊朗的核研究设施,而希拉里“邮件门”则一举扭转了美国大选的走向。2.3.2.当前国内网络安全事件的态势2018年,我国进一步健全网络安全法律体系,完善网络安全管理体制机制,持续加强公共互联网网络安全监测和治理,构建互联网发展安全基础,构筑网民安全上网环境,特别是在党政机关和重要行业方面,网络安全应急响应能力不断提升,恶意程序感染、网页篡改、网站后门等传统的安全问题得到有效控制。全年未发生大规模病毒爆发、大规模网络瘫痪的重大事件,但关键信息基础设施、云平台等面临的安全风险仍较为突出,APT攻击、数据泄露、分
7、布式拒绝服务攻击等问题也较为严重3 .网络空间态势分析概述国际上的网络安全公司,如FireEye、MandiantMITRE、RSA1ast1ine等,都发布了网络安全态势感知相关的产品。我国的网络安全公司,如360公司、亚信科技、安恒科技、绿盟科技等安全企业,也都推出了网络安全态势感知系统,这些网络安全态势感知系统各有特色。早期的网络安全态势感知系统是通过对海量安全数据的采集,采用数据分析技术识别海量安全数据中有价值的信息,并展示为可理解的报告和图表,从而让网络安全人员通过报告和图表数据去发现和分析全网的安全威胁。近年来,随着大数据技术的出现和发展,安全技术与大数据技术充分融合,极大地增强了
8、安全检测与分析能力,推动了安全态势感知的发展,主要表现在APT截获、威胁感知和威胁情报共享等方面。现阶段的网络安全态势感知是通过机器学习、大数据分析等技术,实现基于逻辑和知识的推理结果,从已知威胁推演未知威胁,实现对安全威胁事件的预测和判断,这是当前大多数安全厂商在探索和研发的重点内容。目前网络安全态势感知平台系统架构如图1所示。可视、可知、可管、可控.可溯、可覆等网络安全战略规划目标网络安全态势惑知系统架构示意图图1网络安全态势感知系统架构示意图4 .态势感知的应用场景1. 1.态势感知的分析原理网络安全态势感知模型被普遍接受的是基于数据融合理念的JD1(JOintDirectorsOf1a
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 剖析 网络 对抗 态势 感知 关键技术