本書首先介紹網絡安全態(tài)勢感知的研究背景, 闡述網絡安全態(tài)勢感知系統(tǒng)的功能結構和關鍵技術, 然后基于資產、漏洞、威脅三個維度, 闡述網絡安全態(tài)勢感知的數(shù)據采集、認知模型、本體模型、網絡安全度量指標體系、評估方法、態(tài)勢預測和攻擊溯源等技術,最后講解網絡安全態(tài)勢可視化技術。本書具有前瞻性、理論性和實踐性, 適合網絡安全領域的研究、教學以及開發(fā)人員閱讀。
賈焰,女,教授,主要研究方向包括網絡空間安全、網絡安全態(tài)勢感知、大數(shù)據分析和人工智能;主持過國家重大、重點項目,如863、973、國家自然科學基金等19項;獲得國家科技進步二等獎4項(排名1,1,2,3),省部級/軍隊科技進步一等獎7項;發(fā)表進入SCI/EI論文242篇,出版專著5部,獲授權中國發(fā)明專利82項,獲軟件著作權62項,參與制定國家行業(yè)標準7項;培養(yǎng)博士碩士研究生100余名;國際會議IEEE DSC 和國際論壇FFD發(fā)起人和指導委員會負責人,中文信息學會常務理事和專委會主任;擔任《網絡與信息安全學報》等近10個雜志的編委委員。
第1章網絡安全態(tài)勢感知研究背景
11作戰(zhàn)形態(tài)和作戰(zhàn)內涵的變化
111作戰(zhàn)形態(tài)的變化
112作戰(zhàn)內涵的變化
12態(tài)勢感知的概念及發(fā)展進程
121樸素的態(tài)勢感知
122傳統(tǒng)的態(tài)勢感知
123網絡安全態(tài)勢感知
13網絡安全態(tài)勢感知的作用、意義、過程、相關角色、需求
131網絡安全態(tài)勢感知的作用
132網絡安全態(tài)勢感知的意義
133網絡安全態(tài)勢感知的過程
134網絡安全態(tài)勢感知中的相關角色
135網絡安全態(tài)勢感知的需求
14本章小結
參考文獻
第2章網絡安全態(tài)勢感知系統(tǒng)及案例
21網絡安全態(tài)勢感知系統(tǒng)的功能結構
22網絡安全態(tài)勢感知系統(tǒng)的關鍵技術
221數(shù)據采集與特征提取
222攻擊檢測與分析
223態(tài)勢評估與計算
224態(tài)勢預測與溯源
225態(tài)勢可視化
23典型的網絡安全態(tài)勢感知系統(tǒng)案例
231“龍蝦計劃”系統(tǒng)
232YHSAS網絡安全態(tài)勢分析系統(tǒng)
233其他典型系統(tǒng)
24本章小結
參考文獻
第3章網絡安全數(shù)據采集與融合
31網絡安全數(shù)據采集的問題背景
311網絡安全數(shù)據的特點及數(shù)據采集難點
312面向不同崗位角色、不同分析師的靶向數(shù)據采集
313網絡安全數(shù)據采集示例
32面向網絡安全態(tài)勢感知的安全要素和安全特征
321資產維度數(shù)據
322漏洞維度數(shù)據
323威脅維度數(shù)據
33安全要素和安全特征的采集技術
331資產維度數(shù)據采集
332漏洞維度數(shù)據采集
333威脅維度數(shù)據采集
34網絡安全數(shù)據融合
341數(shù)據清洗
342數(shù)據集成
343數(shù)據規(guī)約
344數(shù)據變換
35本章小結
參考文獻
第4章網絡安全態(tài)勢感知的認知模型
41理解網絡安全態(tài)勢的意義和存在的難點
411理解網絡安全態(tài)勢的意義
412理解網絡安全態(tài)勢存在的難點
42人類認知過程中常用的認知模型
4213M認知模型
422ACT-R認知模型
423基于實例的認知模型
424SOAR認知模型
425其他認知模型
43基于MDATA的網絡安全認知模型
431MDATA模型的概況
432MDATA模型的表示方法
433基于MDATA模型的網絡安全認知模型構建
434基于MDATA模型的網絡安全知識推演
435利用基于MDATA模型構建的網絡安全知識庫進行攻擊檢測
44本章小結
參考文獻
第5章網絡安全態(tài)勢感知本體體系
51本體理論
511本體概念
512本體語言
513基于本體的推理
52網絡安全態(tài)勢感知系統(tǒng)相關的本體標準
521資產維度的標準
522漏洞維度的標準
523威脅維度的標準
524綜合信息標準
53基于MDATA模型的網絡安全態(tài)勢感知本體模型
531基于MDATA模型的網絡安全態(tài)勢感知本體類
532基于MDATA模型的網絡安全態(tài)勢感知本體關系
533基于MDATA模型的網絡安全態(tài)勢感知本體模型推理
54本章小結
參考文獻
第6章網絡安全態(tài)勢評估的要素和維度
61網絡安全態(tài)勢評估要素和維度的基本概念
611為什么需要明確網絡安全態(tài)勢評估要素和維度
612網絡安全態(tài)勢評估的維度
62漏洞維度的評估要素
621單個漏洞的評估要素
622網絡漏洞的總體評估要素
63威脅維度的評估要素
631單個攻擊的評估要素
632網絡攻擊的評估要素
64資產維度的評估要素
641工作任務的描述方法和工作任務重要程度的評估要素
642將工作任務映射到資產的模型
643資產的評估要素
65本章小結
參考文獻
第7章網絡安全態(tài)勢評估的方法
71網絡安全態(tài)勢評估的基本概念
711為什么需要網絡安全態(tài)勢評估
712網絡安全態(tài)勢評估面臨的主要挑戰(zhàn)
72網絡安全態(tài)勢的定性評估
73網絡安全態(tài)勢的定量評估
731基于數(shù)學模型的量化評估方法
732基于知識推理的量化評估方法
733基于機器學習的量化評估方法
74本章小結
參考文獻
第8章網絡安全事件預測技術
81 網絡安全事件預測的概念和背景
82傳統(tǒng)的網絡安全事件時間序列預測技術
821基于回歸分析模型的預測技術
822基于小波分解表示的預測技術
823基于時序事件化的預測技術
824相關技術的實驗對比分析
83基于知識推理的網絡安全事件預測技術
831基于攻擊圖的預測技術
832基于攻擊者能力與意圖的預測技術
833基于攻擊行為/模式學習的預測技術
84本章小結
參考文獻
第9章網絡攻擊溯源技術
91網絡攻擊溯源的概念和背景
92傳統(tǒng)的網絡攻擊溯源技術
921基于日志存儲查詢的溯源技術
922基于路由器輸入調試的溯源技術
923基于修改網絡傳輸數(shù)據的溯源技術
924攻擊者及其組織溯源技術
93面向溯源的MDATA網絡安全知識庫維護方法
931基于MDATA網絡安全知識庫抽取架構
932溯源MDATA知識抽取過程
933溯源知識融合
94基于MDATA模型的攻擊溯源方法
941基于MDATA模型的攻擊溯源策略
942基于MDATA模型的攻擊溯源算法
943一個基于MDATA模型的攻擊溯源示例
95本章小結
參考文獻
第10章網絡安全態(tài)勢可視化
101網絡安全態(tài)勢可視化的意義和挑戰(zhàn)
1011網絡安全態(tài)勢可視化的背景及意義
1012網絡安全態(tài)勢可視化的挑戰(zhàn)
102網絡安全數(shù)據流的可視化分析技術
1021多源數(shù)據的可視化分析技術
1022流量數(shù)據Netflow的可視化分析技術
103網絡安全態(tài)勢評估的可視化技術
1031網絡安全態(tài)勢評估指數(shù)
1032基于電子地圖展示網絡安全態(tài)勢評估指數(shù)的方法
104網絡攻擊行為分析的可視化技術
1041多視圖協(xié)同的攻擊行為可視化分析方法
1042預測攻擊行為的可視化方法
105本章小結
參考文獻
附錄A縮略詞表