馈的安全态势感知系统结构把反馈控制应用到网络安全态势感知系统中,提出一种多级反馈的安全态势感知结构,如图3所示。
f在计算机网络结构中,增加三种类型的系统:节点传感器,内网分析器、互联网传感器。节点传感器部署在各个终端,通过软件实现,安装在每一台PC或服务器上,与内网分析器协同工侑互联网传感器收集整个互联网范围的安全态势信息,与各个内网分析器协同工作。考虑到终端使用Wi
dows平台或U
ix/Li
ux平台较为普遍,节点传感器可为不同的操作系统提供相应的软件版本。内网分析器还可以收集防火墙、入侵防御系统、UTM等安全设备的信息,综合内网终端节点传感器、互联网传感器的信息进行安全态势的评估。4结语通过对防火墙、入侵检测系统等发展历程的分析,揭示出反馈控制在网络安全设备中的重要作用。提出的多级反馈的安全态势感知系统吸收了反馈控制、协同控制的优点,能更有效地收集网络中的态势信息,较好地从网络结构方面解决了态势感知的问题,为网络安全态势感知系统中的态势理解、态势评估、态势预测等后续过程打下了坚实的基础。参考文献【l】陈彦德,赵陆文,王琼,等.网络安全态势感知系统结构研究【J】.计算机工程与应用,2008,4401:100102.【2】i余国勇.基于威胁分析的网络系统安全评估【J】.信息安全与通信保密,200904:5052.【3】Checkpoi
t.StatefulI
spectio
Tech
ologyEB/OL.【20090901】.http://www.checkpoi
t.com.【4】维纳.控制论或关于在动物和机器中控制和通信的科学【M】.郝季仁,译.北京:北京大学出版社,2007.‘蹬上接第60页【2】RossA
derso
.SecurityE
gi
eeri
gM】.Seco
d
fEditio
,US:Wiley,2008:1761.【3】BruceSch
eier.
lePsychologyofSeawityEB/OU。20080ll8【200810191。http://www.sch
eier.cor
/essay155.htm.【4】RossA
derso
.Worki
gPapersi
I
terdiscipli
aryWorkshopo
Securitya
dHuma
BehaviourEB/OL.200807一01f200810一19】.http://www.1ightbluetouchpaper.org/2008/06/30/securitypsychology/.【5】PricewaterhouseCoopers.2007GlobalStateofI
formatio
SecuritySurveyEB/OL.20080101【20080721.http://www.pwc.com/security.【6】PricewaterhouseCoopers.2008GlobalStateofI
formatio
SecuritySurveyEB/OL.20090101【2009一0424.http://www.pwc.com/security。【7】Departme
tofBusi
essE
terpriseRegulatoryReform.2008I
formatio
SecurityBreachesSurvey【EB/OL.200804一012008072l】.http://www.berr.gov.uk/sectors/i
fosec.【8】IBMGlobalTech
ologyServicer