《電子技術(shù)應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 渔政管理系统网络环境威胁态势分析
渔政管理系统网络环境威胁态势分析
信息技术与网络安全 10期
陈孟婕,刘慧媛,蒋庆朝,徐 硕,倪晨翰
(中国水产科学研究院渔业工程研究所,北京100141)
摘要: 网络环境中存在多项确定性和不确定性影响因素,各项因素对整体网络环境的影响程度不同,通过研究多项网络影响因素作用下的网络威胁评估方法,可准确识别网络环境态势与潜在的发展趋势。以渔政管理系统网络管理日志数据为研究对象,构建基于集对分析理论的多因素网络环境威胁综合评估模型,通过集对势、偏联系数计算,分析了系统在攻击流量、威胁等级、相关度等方面的表现。评估模型提供了系统整体网络环境以及各项影响因素的威胁态势和潜在发展趋势,为渔政管理系统网络安全运维工作提供指导建议,也为信息系统网络威胁情报的分析和应用提供了研究思路。
中圖分類號: TP393.4
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.10.006
引用格式: 陳孟婕,劉慧媛,蔣慶朝,等. 漁政管理系統(tǒng)網(wǎng)絡環(huán)境威脅態(tài)勢分析[J].信息技術(shù)與網(wǎng)絡安全,2021,40(10):38-42.
Analysis on the cyber threat situation posture of the fishery administration system
Chen Mengjie,Liu Huiyuan,Jiang Qingzhao,Xu Shuo,Ni Chenhan
(Fishery Engineering Research Institute,Chinese Academy of Fishery Sciences,Beijing 100141,China)
Abstract: There are multiple deterministic and uncertain influencing factors in the network environment, and each factor has a different degree of influence on the overall network environment. By studying the network threat assessment methods based on the effect of multiple network influencing factors, the situation of the network environment and potential development trends can be accurately identified. Taking the network management log data of the fishery management system as the research object, a multi-factor network environment threat assessment model based on the set pair theory was constructed. Through the calculation of the set pair potential and partial connection number, the performance of the system in terms of attack flow, threat level, and relevance was analyzed. The evaluation model provided the overall network environment of the system and the threat situation and potential development trends of various influencing factors, and assisted in the decision-making of the network security operation and maintenance of the fishery management system. The evaluation model and research method constructed in this paper provided a research idea for the analysis and application of cyber threat intelligence in information systems.
Key words : network security;network threats;network operation and maintenance management;network log analysis;set pair analysis theory

0 引言

漁政管理系統(tǒng)是面向漁業(yè)管理的全國性政務系統(tǒng)。在云計算、大數(shù)據(jù)背景下,層出不窮的信息安全事件給包括漁政管理系統(tǒng)在內(nèi)的各類政務系統(tǒng)網(wǎng)絡安全運維工作帶來巨大的挑戰(zhàn)。由于網(wǎng)絡攻擊的方式日趨規(guī)?;?、分布化、復雜化,破壞性越來越大,傳統(tǒng)的網(wǎng)絡防護系統(tǒng)在對攻擊行為做出攔截時,系統(tǒng)運維人員對全局狀態(tài)的感知能力較差。系統(tǒng)的網(wǎng)絡日志遍布于數(shù)據(jù)庫、Web中間件、服務器、網(wǎng)絡設備等各個節(jié)點,數(shù)據(jù)指標從不同角度反映了網(wǎng)絡環(huán)境,對網(wǎng)絡日志數(shù)據(jù)的分析研究可以準確掌握系統(tǒng)運行狀態(tài)以及潛在網(wǎng)絡安全威脅等信息,為系統(tǒng)功能與性能的優(yōu)化、安全方案的制定提供依據(jù)。

網(wǎng)絡態(tài)勢評估可實現(xiàn)態(tài)勢因子集合到態(tài)勢結(jié)果的映射。相關(guān)研究包括理論創(chuàng)新引入到態(tài)勢評估領(lǐng)域,例如集對分析理論、證據(jù)理論、粗糙集理論、灰關(guān)聯(lián)分析理論;以及傳統(tǒng)方法的擴展,例如貝葉斯技術(shù)、基于知識的方法、向量機方法、人工神經(jīng)網(wǎng)絡方法、模糊邏輯方法等[1-7]。集對分析理論相比于其他方法,具有模型計算復雜度低,不需要推理規(guī)則、先驗知識,結(jié)果易于解釋等優(yōu)點,在多個領(lǐng)域有廣泛應用,例如多方案比選、工程風險評價、資源環(huán)境評估、安全管理等[8-9]。


本文詳細內(nèi)容請下載:http://m.ihrv.cn/resource/share/2000003801





作者信息:

陳孟婕,劉慧媛,蔣慶朝,徐  碩,倪晨翰

(中國水產(chǎn)科學研究院漁業(yè)工程研究所,北京100141)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。

相關(guān)內(nèi)容