999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于PPDRR模型可攻擊溯源的新型安全管理平臺的設計

2021-07-20 08:14:56戴翔倪浩杰
網絡安全技術與應用 2021年6期
關鍵詞:檢測模型系統

◆戴翔 倪浩杰

(江蘇省國際信托有限責任公司 江蘇 210000)

1 引言

金融機構一直是網絡犯罪分子攻擊的重要目標,金融業面臨的內外威脅與日俱增,APT 攻擊事件層出不窮。2019年國家頒布網絡安全等級保護2.0 標準,明確提出安全管理中心概念,首次將安全管理中心作為五大技術防護手段之一。鑒于現今基于PDR 模型的安全管理平臺較為成熟,但存在被動防御和無溯源能力等不足。本文通過對PDR 模型優缺點的分析,提出了基于PPDRR模型可攻擊溯源的新型安全管理平臺的設計方法。

2 基于PDR 模型的傳統安全管理平臺

2.1 PDR 模型

PDR 模型是由美國ISS 公司提出,它是最早體現主動防御思想的網絡安全模型,包括Protection(保護)、Detection(檢測)、Response(響應)3 個部分。保護:采用一系列手段(認證、數據加密等)保障數據的保密性、完整性和可用性。檢測:利用各類工具檢查系統可能存在的脆弱性。響應:對涉及安全的事件、行為、過程及時作出響應,并進行處理,力求將安全事件的影響降到最低。

PDR 模型建立在基于時間安全的理論基礎之上。理論的基本思想:信息安全所有活動,都要消耗時間,要實現系統安全,須滿足條件:Pt>Dt+Rt。

注:Pt 防護時間;Dt 檢測時間;Rt 響應時間。

2.2 基于PDR 模型的傳統安全管理平臺的不足

基于PDR 模型的傳統安全管理平臺(以下簡稱傳統安全管理平臺),強調檢測的重要性,通過對物理環境、網絡通信、區域邊界和計算環境的評估來掌握系統風險,及時消除系統風險。但其也存在不足:

(1)PDR 模型側重于技術防護,未將管理和人員因素考慮在內。實踐中管理人員往往是網絡安全防護的薄弱環節。

(2)PDR 模型未考慮重大安全事件后的系統恢復問題。(3)傳統安全管理平臺缺乏溯源舉證能力。

3 新型安全管理平臺的需求

為解決傳統安全管理平臺的不足,新型安全管理平臺需求呼之欲出,要求實現以下功能:

(1)設計依托于成熟的理論模型。

(2)將管理和人員因素考慮在內。

(3)系統具備災后恢復能力。

(4)具備攻擊溯源舉證能力。

4 基于PPDRR模型可攻擊溯源的新型安全管理平臺的設計

4.1 基于PPDRR模型可攻擊溯源的新型安全管理平臺的構架

基于PPDRR模型可攻擊溯源的新型安全管理平臺(以下簡稱新型安全管理平臺)由PPDRR 模塊和攻擊溯源模塊組成,見圖1。PPDRR 模塊是改進的PDR 安全管理平臺。攻擊溯源模塊通過攻擊檢測和黑客指紋比對,為新型安全管理平臺輸出溯源舉證能力。

圖1 新型安全管理平臺框圖

4.2 PPDRR 模塊

PPDRR 模塊在PDR 模型基礎上增加了策略(Policy)和恢復(Recovery)兩部分,由策略(Policy)、防護(Protection)、檢測(Detection)、響應(Response)和恢復(Recovery)五部分組成。PPDRR 模塊一方面以安全策略為核心,通過一致性檢查、流量統計、異常分析、模式匹配等檢測方法,使系統從靜態防護轉化為動態防護;當系統異常時,根據安全策略快速作出反應,從而達到保護系統安全的目的。PPDRR 模塊另一方面將信息安全保護視為活動過程,在系統被入侵后,采取相應的措施將系統恢復到正常狀態。綜上,PPDRR模塊解決了PDR 模型未考慮管理和系統恢復等問題。

4.3 攻擊溯源模塊

PPDRR 模塊數據輸出流入攻擊溯源模塊,通過大數據和AI 技術識別攻擊、畫像黑客,使其具備溯源舉證能力,是新型安全管理平臺的核心模塊。

圖2 攻擊溯源模塊功能框圖

攻擊溯源模塊由攻擊檢測、黑客畫像、過程還原、攻擊溯源四個子模塊構成。攻擊檢測子模塊基于攻擊者視角構建威脅發現模型,以事件為單位聚類分析,發現內外部威脅。黑客畫像子模塊關聯大數據威脅情報,識別攻擊工具和特征,比對指紋庫,分析黑客背景和身份等。過程還原子模塊,以黑客視角還原攻擊細節,提供完整證據鏈。攻擊溯源子模塊,以攻擊時間軸還原過程,溯源安全事件。

5 結論

在實踐應用中,本文提出的基于PPDRR模型可攻擊溯源的新型安全管理平臺,可保證關鍵系統的保密性、完整性和可用性,最大程度避免因內外部威脅導致的系統崩潰、數據丟失等災難性事故發生。

猜你喜歡
檢測模型系統
一半模型
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
重要模型『一線三等角』
重尾非線性自回歸模型自加權M-估計的漸近分布
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 伊人成人在线| 国内嫩模私拍精品视频| 视频二区国产精品职场同事| 国产幂在线无码精品| 亚洲色欲色欲www网| 国产精品久线在线观看| 国产免费观看av大片的网站| 九色91在线视频| 免费又爽又刺激高潮网址| 国产精品无码翘臀在线看纯欲| 免费无码又爽又刺激高| 女人天堂av免费| 日韩精品成人网页视频在线| 在线看国产精品| 亚洲欧美日韩另类| 亚洲水蜜桃久久综合网站| 日韩毛片基地| 一级不卡毛片| 国产成人AV综合久久| 性激烈欧美三级在线播放| 国产麻豆精品在线观看| 国产福利在线免费| 久久伊人久久亚洲综合| 欧美翘臀一区二区三区| 91午夜福利在线观看精品| 国产手机在线小视频免费观看| 国产人成午夜免费看| 久久青草免费91观看| 91免费在线看| 丁香六月激情综合| 在线观看免费国产| 免费不卡在线观看av| 欧美日韩中文字幕二区三区| 国产亚洲美日韩AV中文字幕无码成人 | 91精品国产91欠久久久久| 国产在线自在拍91精品黑人| 精品91自产拍在线| 国内精品久久久久久久久久影视 | 人妻21p大胆| 久久成人免费| AV网站中文| 亚洲视频在线观看免费视频| 国产精品3p视频| 综合人妻久久一区二区精品| 青青青草国产| 国产欧美日韩免费| 成人免费午间影院在线观看| 丁香婷婷激情综合激情| 91色老久久精品偷偷蜜臀| 色综合狠狠操| 91久久偷偷做嫩草影院精品| 在线亚洲小视频| 极品av一区二区| 伊人色综合久久天天| 国产色网站| 国产无码高清视频不卡| 国产成人麻豆精品| 免费看av在线网站网址| 2020极品精品国产| 国产在线视频二区| 露脸真实国语乱在线观看| 免费视频在线2021入口| 日韩精品高清自在线| 一本视频精品中文字幕| 精品亚洲国产成人AV| 国产香蕉在线视频| 手机看片1024久久精品你懂的| 永久在线精品免费视频观看| 欧美成在线视频| 亚洲无码精彩视频在线观看 | 亚洲综合国产一区二区三区| 天天综合网色| 亚洲中文无码av永久伊人| 好吊妞欧美视频免费| 亚洲欧美自拍一区| 99一级毛片| 日日拍夜夜操| 激情综合五月网| 精品国产乱码久久久久久一区二区| 色哟哟色院91精品网站| 一边摸一边做爽的视频17国产| 亚洲精品天堂在线观看|