李超科河南理工大學計算機科學與技術學院
?
大數(shù)據(jù)時代背景下網(wǎng)絡安全風險評估關鍵技術研究
李超科
河南理工大學計算機科學與技術學院
摘要:網(wǎng)絡安全風險評估技術能夠檢測網(wǎng)絡系統(tǒng)潛在的安全漏洞和脆弱性,評估網(wǎng)絡系統(tǒng)的安全狀況,尤其是在大數(shù)據(jù)的應用下,網(wǎng)絡安全評估關鍵技術有了新的突破和方向。本文就在大數(shù)據(jù)的時代背景下,簡要對網(wǎng)絡安全評估關鍵技術進行研究和分析,希望結合數(shù)據(jù)應用的全新網(wǎng)絡安全風險評估關鍵技術能更好的實現(xiàn)網(wǎng)絡的安全應用和保護 網(wǎng)絡信息的私密性。
隨著信息技術和計算機網(wǎng)絡的發(fā)展應用,網(wǎng)絡信息系統(tǒng)在各行各業(yè)中的作用都越加重要起來。在我們的日常生活中,網(wǎng)絡應用開始成為人們最快捷和便利的一種全新生活方式,電子購物、網(wǎng)上銀行、旅游網(wǎng)站、視頻網(wǎng)站以及網(wǎng)上論壇等等,這些網(wǎng)絡信息系統(tǒng)涉及到人們生活的方方面面,也包含了人們非常重要的個人信息和經(jīng)濟財務信息,所以網(wǎng)絡的安全性就顯得尤為重要了。所以,網(wǎng)絡安全的風險評估關鍵技術的研究發(fā)展具有著非常重要的現(xiàn)實意義。
網(wǎng)絡安全風險評估技術其實是一種綜合全面的預測技術,網(wǎng)絡是呈現(xiàn)動態(tài)的發(fā)展變化趨勢,各種入侵檢測和安全防御系統(tǒng)只是對已發(fā)生網(wǎng)絡安全危險的處理手段,對于網(wǎng)絡信息這個時刻變化的安全環(huán)境,更重要的是通過風險的有效評估技術來研究未來網(wǎng)絡安全中潛在的風險,這樣才能對各種隱患威脅提前防御,防患于未然。網(wǎng)絡安全風險評估關鍵技術結合數(shù)學方法對網(wǎng)絡實際情況的已有數(shù)據(jù)進行研究分析,尋找數(shù)據(jù)的變化走勢和規(guī)律方向,進而對未來網(wǎng)絡的安全態(tài)勢做出重要預測,在隱患和安全威脅發(fā)生之前進行有效應對,防患于未然,這樣的技術數(shù)據(jù)體系是非常實用和準確的,這種全新的數(shù)據(jù)網(wǎng)絡安全風險評估技術的研究也是有著重要的現(xiàn)實價值和意義的。
網(wǎng)絡信息安全的風險評估和預測是有著相應的標準和方法的,要具體依照相關網(wǎng)絡安全的技術要求和管理標準對網(wǎng)絡信息系統(tǒng)和系統(tǒng)內(nèi)儲存的重要信息的保密性、完整性和可用性等安全屬性進行合理預估評價。網(wǎng)絡安全風險的評估的標準有五個方面:一是真實性;二是可用性;三是保密性;四是完整性;五是不可替代性。數(shù)據(jù)網(wǎng)絡安全風險評估關鍵技術是對網(wǎng)絡未來安全態(tài)勢的重要唯一評估預測技術,有著很重要的價值和意義,一定程度上說這種技術具有不可替代性。
3.1安全風險數(shù)據(jù)庫的設計實現(xiàn)
全新的網(wǎng)絡安全風險評估基礎是建立風險信息的數(shù)據(jù)庫,因為數(shù)據(jù)庫里面存儲、輸送、獲取到的網(wǎng)絡安全信息是下一步評估預測中重要的測評基礎,如果數(shù)據(jù)不夠全面真實準確,那評估預測的結果也必將失去實際意義。全新的安全風險數(shù)據(jù)庫采用B/S(Brower/Sever,瀏覽器/服務器)三層模式建立。同時,安全風險數(shù)據(jù)庫系統(tǒng)還使用防火墻技術來保證數(shù)據(jù)庫系統(tǒng)在對機密數(shù)據(jù)進行統(tǒng)計整理的過程中不會受到外部的網(wǎng)絡非法入侵,也能有效阻攔數(shù)據(jù)庫子系統(tǒng)在數(shù)據(jù)庫信息重要處理時刻對外部的非法操作,確保了數(shù)據(jù)庫系統(tǒng)極大的安全性。結合數(shù)據(jù)來分析評價網(wǎng)絡安全態(tài)勢的未來變化走勢是大數(shù)據(jù)時代數(shù)據(jù)評估全面應用的一個重要方向,所以在對網(wǎng)絡安全風險態(tài)勢的評估體系中利用數(shù)據(jù)庫技術來建立實現(xiàn)一個風險安全的數(shù)據(jù)庫系統(tǒng)是未來評估預測模式的發(fā)展基礎。
3.2危險評估模塊技術的預測估計
有了大量數(shù)據(jù)作為評估基礎,接下來就要利用計算機系統(tǒng)技術建立實現(xiàn)安全風險有效評估的模塊。對于預測分析的結果相關的工作人員會拿來與網(wǎng)絡信息系統(tǒng)過去一段時間遭受安全入侵攻擊或安全破壞的記錄情況進行對比,再結合豐富的處理經(jīng)驗和技術方法對未來的安全隱患進行有效處理和風險規(guī)避。
3.3云安全檢測技術
云安全檢測技術是數(shù)據(jù)網(wǎng)絡安全風險評估預測關鍵技術的最有代表性的數(shù)據(jù)技術,是云計算技術一個重要實現(xiàn)內(nèi)容,體現(xiàn)大數(shù)據(jù)時代的網(wǎng)路信息特征。利用數(shù)據(jù)技術來解決網(wǎng)絡安全隱患這是全新的技術運用,以往數(shù)據(jù)對于研究人員只是分析處理的一個衡量測算指標,但全新的云計算數(shù)據(jù)技術可以利用數(shù)據(jù)實現(xiàn)對木馬病毒和惡意網(wǎng)絡軟件的密碼拆解和數(shù)據(jù)包破壞,從而解決掉這些網(wǎng)絡風險安全的潛在威脅。
對網(wǎng)絡安全態(tài)勢的評估預測就是全新的方法和思路,結合大數(shù)據(jù)的有效營運,數(shù)據(jù)網(wǎng)絡安全風險評估關鍵技術就是現(xiàn)在網(wǎng)絡技術十分重要的研究熱點和防線。全新的數(shù)據(jù)網(wǎng)絡安全風險預測和云數(shù)據(jù)對潛在危險的高能解決會使未來網(wǎng)絡安全評估和安全問題解決的主要發(fā)展趨勢,這仍然需要我們進行大量的科研投入才行,這樣才能長久而穩(wěn)固的改善網(wǎng)絡安全形式。
參考文獻
[1]馮妍.網(wǎng)絡安全風險評估系統(tǒng)的研究與設計[D].西北大學,2011.
[2]宣蕾.網(wǎng)絡安全定量風險評估及預測技術研究[D].國防科學技術大學,2009.
[3]陳麗莎.大規(guī)模網(wǎng)絡安全態(tài)勢評估模型研究[D].電子科技大學,2010.
[4]孟錦.網(wǎng)絡安全態(tài)勢評估與預測關鍵技術研究[D].南京理工大學,2012.
關鍵字:大數(shù)據(jù) 網(wǎng)絡安全 風險評估關鍵技術 分析研究