基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着IT技术和通信技术的发展,网络环境日趋复杂,云计算和虚拟化等技术的应用,使得主机边界、网络边界也变得动态和模糊.同时,网络攻击频繁,隐蔽性、持续性、趋利性等高级网络威胁增多.而传统网络安全与情报分析技术受数据来源单一、处理能力有限、部署依赖于物理环境等因素的限制,导致对威胁情报的获取、分析、利用能力不足,且对网络安全态势的感知与预测能力有限,不能有效解决当前和未来所面临的网络安全挑战.作者以大数据技术给网络安全与情报分析研究带来的挑战与机遇为线索,回顾大数据的内涵,分析当前网络安全与情报分析面临的困境,梳理大数据和网络安全与情报分析的关系,阐述大数据技术对传统安全分析方法的改变.大数据技术在安全领域应用形成大数据安全分析这一新型安全应对方法,通过紧扣安全数据自身的特点和安全分析的目标,应用大数据分析的方法和技术,解决网络安全与情报分析中的实际问题.一方面,批量数据处理技术、流式数据处理技术、交互式数据查询技术等大数据处理技术解决了高性能网络流量的实时还原与分析、海量历史日志数据分析与快速检索、海量文本数据的实时处理与检索等网络安全与情报分析中的数据处理问题;另一方面,大数据技术应用到安全可视分析、安全事件关联、用户行为分析中,形成大数据交互式可视分析、多源事件关联分析、用户实体行为分析、网络行为分析等一系列大数据安全分析研究分支,以应对当前的网络安全挑战.大数据安全分析技术在APT攻击检测、网络异常检测、网络安全态势感知、网络威胁情报分析等方面已经得到应用,但是,当前的网络安全形势仍不容乐观:高级网络威胁与攻击的有效检测方法缺乏;未知复杂网络攻击与威胁预测能力不足;缺乏度量网络安全态势评估结果的评价体系,关键资产与网络整体的态势评估指标体系不完善,网络安全态势感知评估方法缺少针对性;网络威胁情报信息分析的新型数据源数据获取难度大,缺乏威胁情报共享标准,尚未建成规模化、一体化的现代威胁情报中心和开放的威胁情报综合服务平台.围绕这些问题,需要研究高级网络威胁发现方法、复杂网络攻击预测方法、大规模网络安全态势感知技术、威胁情报数据采集与共享技术,并在高级网络威胁早期检测、隐蔽性和持续性网络通信行为检测、基于大数据分析的网络特征提取技术、综合威胁情报的高级网络威胁预测、非公开网络情报采集等关键技术上实现突破,以提升大数据对网络信息安全的支撑能力,增强网络信息安全风险感知、预警和处置能力.
推荐文章
基于大数据下的网络安全与情报分析
大数据
网络安全
网络情报
情报分析
大数据环境下情报分析对个人信息安全的影响分析
大数据环境
情报分析
个人信息
网络搜索
浅谈竞争情报下的情报分析
竞争情报
情报分析
新特点
大数据情报分析发展机遇及其挑战
大数据
情报分析
情报学
机遇与挑战
云计算
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于大数据的网络安全与情报分析
来源期刊 工程科学与技术 学科 工学
关键词 大数据 网络安全 情报分析
年,卷(期) 2017,(3) 所属期刊栏目 科学前沿
研究方向 页码范围 1-12
页数 12页 分类号 TP391.4
字数 12238字 语种 中文
DOI 10.15961/j.jsuese.201600352
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈兴蜀 四川大学网络空间安全研究院 117 695 14.0 21.0
2 王文贤 四川大学网络空间安全研究院 60 732 13.0 25.0
3 曾雪梅 四川大学网络空间安全研究院 16 156 5.0 12.0
4 邵国林 四川大学计算机学院 12 109 4.0 10.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (333)
共引文献  (1150)
参考文献  (34)
节点文献
引证文献  (63)
同被引文献  (235)
二级引证文献  (145)
1972(1)
  • 参考文献(0)
  • 二级参考文献(1)
1982(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(2)
  • 参考文献(0)
  • 二级参考文献(2)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(3)
  • 参考文献(1)
  • 二级参考文献(2)
1996(3)
  • 参考文献(0)
  • 二级参考文献(3)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(3)
  • 参考文献(0)
  • 二级参考文献(3)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(5)
  • 参考文献(0)
  • 二级参考文献(5)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(5)
  • 参考文献(0)
  • 二级参考文献(5)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2006(9)
  • 参考文献(0)
  • 二级参考文献(9)
2007(13)
  • 参考文献(0)
  • 二级参考文献(13)
2008(26)
  • 参考文献(0)
  • 二级参考文献(26)
2009(14)
  • 参考文献(0)
  • 二级参考文献(14)
2010(27)
  • 参考文献(0)
  • 二级参考文献(27)
2011(32)
  • 参考文献(1)
  • 二级参考文献(31)
2012(64)
  • 参考文献(7)
  • 二级参考文献(57)
2013(60)
  • 参考文献(2)
  • 二级参考文献(58)
2014(55)
  • 参考文献(9)
  • 二级参考文献(46)
2015(13)
  • 参考文献(2)
  • 二级参考文献(11)
2016(14)
  • 参考文献(11)
  • 二级参考文献(3)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(7)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(4)
  • 二级引证文献(2)
2017(6)
  • 引证文献(4)
  • 二级引证文献(2)
2018(49)
  • 引证文献(26)
  • 二级引证文献(23)
2019(93)
  • 引证文献(24)
  • 二级引证文献(69)
2020(60)
  • 引证文献(9)
  • 二级引证文献(51)
研究主题发展历程
节点文献
大数据
网络安全
情报分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
工程科学与技术
双月刊
1009-3087
51-1773/TB
大16开
成都市一环路南一段24号
62-55
1957
chi
出版文献量(篇)
4421
总下载数(次)
4
论文1v1指导