| 作者 |
| 贾焰 |
| 丛书名 |
| 出版社 |
| 电子工业出版社 |
| ISBN |
| 9787121394843 |
| 简要 |
| 简介 |
| 内容简介书籍计算机书籍 《网络安全态势感知》首先介绍网络安全态势感知的研究背景, 阐述网络安全态势感知系统的功能结构和关键技术, 然后基于资产、漏洞、威胁三个维度, 阐述网络安全态势感知的数据采集、认知模型、本体模型、网络安全度量指标体系、评估方法、态势预测和攻击溯源等技术,最后讲解网络安全态势可视化技术。本书具有前瞻性、理论性和实践性, 适合网络安全领域的研究、教学以及开发人员阅读。 })cnp([{p:100.90,op:100.90,cbf:0,id:J_12989992,m:128.00}]); |
| 目录 |
| 第1章网络安全态势感知研究背景 11作战形态和作战内涵的变化 111作战形态的变化 112作战内涵的变化 12态势感知的概念及发展进程 121朴素的态势感知 122传统的态势感知 123网络安全态势感知 13网络安全态势感知的作用、意义、过程、相关角色、需求 131网络安全态势感知的作用 132网络安全态势感知的意义 133网络安全态势感知的过程 134网络安全态势感知中的相关角色 135网络安全态势感知的需求 14本章小结 参考文献 第2章网络安全态势感知系统及案例 21网络安全态势感知系统的功能结构 22网络安全态势感知系统的关键技术 221数据采集与特征提取 222攻击检测与分析 223态势评估与计算 224态势预测与溯源 225态势可视化 23典型的网络安全态势感知系统案例 231“龙虾计划”系统 232YHSAS网络安全态势分析系统 233其他典型系统 24本章小结 参考文献 第3章网络安全数据采集与融合 31网络安全数据采集的问题背景 311网络安全数据的特点及数据采集难点 312面向不同岗位角色、不同分析师的靶向数据采集 313网络安全数据采集示例 32面向网络安全态势感知的安全要素和安全特征 321资产维度数据 322漏洞维度数据 323威胁维度数据 33安全要素和安全特征的采集技术 331资产维度数据采集 332漏洞维度数据采集 333威胁维度数据采集 34网络安全数据融合 341数据清洗 342数据集成 343数据规约 344数据变换 35本章小结 参考文献 第4章网络安全态势感知的认知模型 41理解网络安全态势的意义和存在的难点 411理解网络安全态势的意义 412理解网络安全态势存在的难点 42人类认知过程中常用的认知模型 4213M认知模型 422ACT-R认知模型 423基于实例的认知模型 424SOAR认知模型 425其他认知模型 43基于MDATA的网络安全认知模型 431MDATA模型的概况 432MDATA模型的表示方法 433基于MDATA模型的网络安全认知模型构建 434基于MDATA模型的网络安全知识推演 435利用基于MDATA模型构建的网络安全知识库进行攻击检测 44本章小结 参考文献 第5章网络安全态势感知本体体系 51本体理论 511本体概念 512本体语言 513基于本体的推理 52网络安全态势感知系统相关的本体标准 521资产维度的标准 522漏洞维度的标准 523威胁维度的标准 524综合信息标准 53基于MDATA模型的网络安全态势感知本体模型 531基于MDATA模型的网络安全态势感知本体类 532基于MDATA模型的网络安全态势感知本体关系 533基于MDATA模型的网络安全态势感知本体模型推理 54本章小结 参考文献 第6章网络安全态势评估的要素和维度 61网络安全态势评估要素和维度的基本概念 611为什么需要明确网络安全态势评估要素和维度 612网络安全态势评估的维度 62漏洞维度的评估要素 621单个漏洞的评估要素 622网络漏洞的总体评估要素 63威胁维度的评估要素 631单个攻击的评估要素 632网络攻击的评估要素 64资产维度的评估要素 641工作任务的描述方法和工作任务重要程度的评估要素 642将工作任务映射到资产的模型 643资产的评估要素 65本章小结 参考文献 第7章网络安全态势评估的方法 71网络安全态势评估的基本概念 711为什么需要网络安全态势评估 712网络安全态势评估面临的主要挑战 72网络安全态势的定性评估 73网络安全态势的定量评估 731基于数学模型的量化评估方法 732基于知识推理的量化评估方法 733基于机器学习的量化评估方法 74本章小结 参考文献 第8章网络安全事件预测技术 81 网络安全事件预测的概念和背景 82传统的网络安全事件时间序列预测技术 821基于回归分析模型的预测技术 822基于小波分解表示的预测技术 823基于时序事件化的预测技术 824相关技术的实验对比分析 83基于知识推理的网络安全事件预测技术 831基于攻击图的预测技术 832基于攻击者能力与意图的预测技术 833基于攻击行为/模式学习的预测技术 84本章小结 参考文献 第9章网络攻击溯源技术 91网络攻击溯源的概念和背景 92传统的网络攻击溯源技术 921基于日志存储查询的溯源技术 922基于路由器输入调试的溯源技术 923基于修改网络传输数据的溯源技术 924攻击者及其组织溯源技术 93面向溯源的MDATA网络安全知识库维护方法 931基于MDATA网络安全知识库抽取架构 932溯源MDATA知识抽取过程 933溯源知识融合 94基于MDATA模型的攻击溯源方法 941基于MDATA模型的攻击溯源策略 942基于MDATA模型的攻击溯源算法 943一个基于MDATA模型的攻击溯源示例 95本章小结 参考文献 第10章网络安全态势可视化 101网络安全态势可视化的意义和挑战 1011网络安全态势可视化的背景及意义 1012网络安全态势可视化的挑战 102网络安全数据流的可视化分析技术 1021多源数据的可视化分析技术 1022流量数据Netflow的可视化分析技术 103网络安全态势评估的可视化技术 1031网络安全态势评估指数 1032基于电子地图展示网络安全态势评估指数的方法 104网络攻击行为分析的可视化技术 1041多视图协同的攻击行为可视化分析方法 1042预测攻击行为的可视化方法 105本章小结 参考文献 附录A缩略词表 |