网络安全态势感知研究现状及分析.docx

网络平安态势感知争辩现状及分析 [摘 要]网络平安态势感知是网络平安领域的热点课题,开展这项争辩,对于提高网络系统的应急响应力量、缓解网络攻击所造成的危害、发觉潜在恶意的入侵行为、提高系统的反击力量等具有重要的意义。本文探讨了争辩的现状并分析了其重要性。 [关键词]CBR 原理;网络平安态势感知;争辩现状 CBR 原理概述 简洁误报识别 一是利用网络拓扑信息及主机配置信息识别误报。比如:主机安装 apache 作为 Web 服务器针对 IIs 服务器的 unicode 攻击报警就可以通过主机配置信息识别为误报。二是基于入侵场景完整性原则识别误报。一般来说 ,一次成功的黑客入侵是通过多个相关入侵攻击活动组成的。相反,孤立的单一入侵报警则很有可能是误报或是失败的入侵企图。因此,基于此假设,我们可以有效识别部分误报。三是利用漏洞扫描器的检测结果验证入侵报警是否为误报。入侵检测系统 (Intrusion Detection System,IDS)是对计算机或计算机网络系统中的攻击行为进行检测的自动系统。实际中运行的 IDS 均存在着大量的误报警,据统计误报警的数量最高可达 99%。误报警产生的缘由可以分为两类:第一类是攻击特征描述不完善或者检测系统自身在算法和分析方法等方面存在缺陷;其次类是网络数据包内的确包含攻击特征,但是对于具体的目标或者环境没有作用或不构成威逼,仍被判定为攻击的状况。

文档评论(0)

1亿VIP精品文档

相关文档