-
题名教育系统网络资产探测与预警研究
被引量:1
- 1
-
-
作者
杨显哲
尹毅峰
张宏涛
王瑞民
李润知
毛保磊
-
机构
郑州轻工业大学计算机与通信学院
郑州大学信息工程学院
国家数字交换系统工程技术研究中心
-
出处
《计算机应用与软件》
北大核心
2023年第10期322-328,共7页
-
基金
国家自然科学基金项目(61402526)
河南省高等学校重点科研项目(21A520041)
河南省自然科学基金面上项目(202300410508)。
-
文摘
随着网络空间与现实世界的不断融合与相互作用,网络安全事件和安全威胁对现实世界的影响日趋深刻。特别是教育行业学校基数庞大、资产数量众多、资产类别各异,网络安全监测和防护难度愈发艰巨。针对此问题,结合教育系统网络安全监测现状,以网络资产探测和管理为基石,提出网络资产探测与预警平台的设计框架,分别从“资产采集-识别存储-分析预警”三个层次进行阐述,并通过实验充分验证了该框架的可行性与有效性。不仅为教育行业网络安全管理与建设提供一种新的思路和方案,而且对其他行业大规模网络资产探测与监测预警亦具有重要的参考意义和价值。
-
关键词
网络资产
轻量化探测
指纹识别
资产分析
安全预警
-
Keywords
Network assets
Lightweight detection
fingerprint identification
asset analysis
Security warning
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-
-
题名工业控制系统网络资产探测技术研究
被引量:3
- 2
-
-
作者
蒋星宇
徐锐
张若愚
张志勇
-
机构
网络空间安全四川省重点实验室
中国电子科技集团公司第三十研究所
-
出处
《计算机与现代化》
2023年第2期89-95,共7页
-
文摘
工业控制系统的安全关系到国计民生,是国家安全的重要组成部分。随着物联网技术不断发展,工业控制系统网络已经深入到各行业,但由于设计的缺陷或安全手段的缺乏,工业控制系统相关资产极易受到黑客的攻击和利用。探测、知晓暴露在互联网环境下的工控资产是实现工业控制系统信息监测、发现安全漏洞和把握网络空间安全态势的重要步骤。本文介绍工业控制系统网络资产探测常用的探测方法,利用端口探测技术扫描目标主机上的端口,根据端口开放情况使用工控协议和通用协议的网络资产探测技术发现工控设备和收集资产信息。通过互联网实验,对探测结果数据进行全面分析,总结工业控制系统网络资产探测技术特点,并指出目前技术存在的问题,对未来的发展进行展望。
-
关键词
工业控制系统
网络资产探测
资产指纹
协议探测
-
Keywords
industrial control system
network asset detection
asset fingerprint
protocol detection
-
分类号
TN915.08
[电子电信—通信与信息系统]
-
-
题名基于深度学习的网络空间操作系统识别技术研究
- 3
-
-
作者
马登辉
李宗容
李楠芳
王旭
-
机构
青海电力科学研究院
国网青海电力公司
-
出处
《电力大数据》
2023年第2期44-52,共9页
-
文摘
针对网络空间中流量数据的数字资产探测问题,本文提出了一种基于卷积神经网络的操作系统指纹快速识别方法。首先对网络空间资产探测原理进行了概述,通过对基于SVM的操作系统识别和基于决策树的操作系统识别方法进行对比,设计和构建了以ReLU函数作为激活函数的二层卷积模型且增加了BN层、池化层、全连接层,使用流量探测分析工具p0f将其指纹库操作系统指纹数据作为训练集,对收集到的流量数据作为测试集进行指纹识别测试,并将SVM方法和决策树方法与本文构建模型进行对照组实验。实验结果表明,本文提出的操作系统识别模型具有较高的收敛速度,且平均判别准确率相比于SVM算法和C4.5决策树算法提高了13和6个百分点,证明模型在操作系统识别方面具有良好的性能。
-
关键词
网络空间资产探测
深度学习
卷积神经网络
操作系统识别
被动探测
-
Keywords
cyberspace asset detection
deep learning
convolutional neural network(CNN)
operation system fingerprint recognition
passive detection
-
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于指纹采集的网络空间大规模侦测系统
被引量:3
- 4
-
-
作者
王红凯
郑生军
郭龙华
李建华
李大威
-
机构
国网浙江省电力公司信息通信分公司
北京国电通网络技术有限公司
上海交通大学电子信息与电气工程学院
-
出处
《信息技术》
2016年第12期74-79,共6页
-
基金
国家电网科技项目(524681140009)
-
文摘
随着信息化设备的更新换代,网络内部容易出现信息孤岛,造成IT资产管理混乱,进而影响信息系统的安全性和稳定性。基于指纹采集的网络空间大规模侦测系统通过采集网络空间的指纹信息,对网络设备组件进行识别,基于分布式架构设计并实现了大规模分布式侦测,极大提升了侦测速度和侦测效率。
-
关键词
指纹采集
IT资产
大规模侦测
分布式架构
设备识别
-
Keywords
fingerprint acquisition
IT assets
large scale detection
distributed architecture
device recognition
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名互联网资产情报的系统构成及其平台构建研究
被引量:1
- 5
-
-
作者
赖建华
唐敏
-
机构
福建省科学技术信息研究所
福建省信息网络重点实验室
福建省海峡信息技术有限公司
-
出处
《情报探索》
2019年第7期39-45,共7页
-
基金
福建省科技计划项目“互联网网络空间资产探测云平台”(项目编号:2017R1008-1)和福建省科技计划项目“多网隔离安全接入网关的关键技术研究与开发”(项目编号:2018R1008-9)研究成果
-
文摘
[目的/意义]旨在应对日益突出的互联网资产暴露和漏洞爆发情况,全面掌握企业的网络空间资产信息以及资产的漏洞信息,实现网络空间资产安全测绘,增强对安全突发事件的数据储备及应急处置能力。[方法/过程]通过研究互联网资产情报的背景、意义及技术体系组成,阐述了资产情报定义及组成,包括资产暴露情报、资产指纹情报、资产漏洞情报、资产失陷情报等四大部分。同时,通过搭建互联网资产情报系统,验证了互联网资产情报的实用性。[结果/结论]互联网资产情报系统为网络空间的风险感知提供了有利的手段和工具,可应用在网络监管、安全运营管理以及网络攻防演练中。自动探测整个网络空间资产信息及漏洞信息,在爆发大规模的互联网组件漏洞时,通过系统的预警关联机制,获得区域的受灾情况,督促漏洞整改和修复。
-
关键词
资产情报
资产暴露
资产指纹
资产漏洞
失陷主机
-
Keywords
asset intelligence
asset exposure
asset fingerprint
asset bug
compromised hosts
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-
-
题名基于流量感知的动态网络资产监测研究
被引量:7
- 6
-
-
作者
李憧
刘鹏
蔡国庆
-
机构
北京市政务信息安全应急处置中心
-
出处
《信息安全研究》
2020年第6期523-529,共7页
-
文摘
随着网络技术的快速发展,安全问题也随着网络空间的资产数量增多和种类越发复杂变得越来越严峻,这对网络安全主管部门提出了新的挑战.精确对处于动态变化的网络资产进行识别,并全方位实时对其动态监测是实现网络资产有效管理的前提,同时也为威胁关联分析打下基础.基于实时流量采集处理、指纹特征建立、网络资产识别技术,提出网络资产动态监测思想.利用流量数据提取特征字段,采用多指纹角度的匹配方式实现对网络资产的有效识别,在此基础上通过服务器、信息系统、资产内部关联3个方面对网络资产进行动态监测,为网络资产管理和安全评估提供了有力支撑.
-
关键词
流量分析
资产识别
指纹特征
网络资产监测
网络安全
-
Keywords
traffic perception
asset identification
fingerprint characteristics
network asset monitoring
cyber security
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名网络资产探测技术研究
被引量:34
- 7
-
-
作者
王宸东
郭渊博
甄帅辉
杨威超
-
机构
战略支援部队信息工程大学
数学工程与先进计算国家重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2018年第12期24-31,共8页
-
基金
国家自然科学基金项目(61501515
61602515)资助
-
文摘
随着网络技术的迅速普及,大量多样化的网络资产为人们的生产、生活提供了极大便利,同时也对其自身的安全管理提出了挑战。准确、全面地进行网络资产探测是实现网络资产有效管理的前提,也是进行威胁分析的基础。首先回顾了网络资产探测的起源与发展历程;然后全面分析了当前常见的3种新型网络资产探测方法(主动、被动和基于搜索引擎)及其关键技术,归纳了它们各自的特点;最后,探讨了该技术未来可能的研究方向。
-
关键词
资产发现
搜索引擎
指纹识别
网络扫描
-
Keywords
asset detection
Search engine
fingerprint identification
Network scanning
-
分类号
TP393.0
[自动化与计算机技术—计算机应用技术]
-
-
题名面向网络资产漏洞评估的设备指纹搜索引擎构建方法
被引量:5
- 8
-
-
作者
姚茗亮
鲁宁
白撰彦
刘懿莹
史闻博
-
机构
东北大学计算机科学与工程学院
西安电子科技大学计算机科学与技术学院
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2019年第11期2354-2358,共5页
-
基金
国家自然科学基金(No.61601107)
国家自然科学基金重点项目(No.U1708262)
中央高校基本科研业务费(No.N172304023)
-
文摘
网络资产漏洞评估技术对于梳理互联网资产、实现网络资产漏洞安全管理起到十分重要的作用.已有方法因无法有效获取设备指纹信息而产生评估结果准确度低、功能单一等问题.为此,本文提出一种面向网络资产漏洞评估的设备指纹搜索引擎构建方法,具有多接口、交互性强、减少网络冗余探测的优势.本文通过统计和评估真实网络中的服务器类型、HTTPS协议漏洞来验证方法的高效性.
-
关键词
网络资产
漏洞评估
设备指纹搜索
-
Keywords
network assets
vulnerability assessment
device fingerprinting search
-
分类号
TP399
[自动化与计算机技术—计算机应用技术]
-
-
题名网络空间测绘系统及应用研究
被引量:9
- 9
-
-
作者
陈涛
程丽君
李明桂
张宇光
-
机构
北京市
网络空间安全四川省重点实验室
中国电子科技网络信息安全有限公司
-
出处
《通信技术》
2020年第11期2832-2837,共6页
-
文摘
网络空间测绘是网络空间国防能力建设的重要组成部分。通过对网络空间的组成要素及其关系进行测量、分析、推断、探索,发现网络空间的演变规律,绘制全息网络地图,有助于全方位全天候掌握网络空间态势,为维护我国网络空间的主权、安全、发展提供有力支撑。文章介绍了测绘系统组成、主要功能及应用,提出了系统的发展路径。
-
关键词
网络空间国防
网络空间测绘
网络资产
网络指纹
-
Keywords
cyberspace defense
cyberspace mapping
network asset
network fingerprint
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于区块链的金融资产存证系统设计与开发
被引量:3
- 10
-
-
作者
李晋
-
机构
国家开发银行四川省分行客户三处
-
出处
《微型电脑应用》
2021年第1期148-151,共4页
-
文摘
针对数字金融存证问题,开发了区块链数字金融资产存证系统。该系统利用区块链去中心化、去信任化、不可篡改等特点通过动态加入、身份验证等操作使普通存证功能得到完善。通过系统底层架构设计该系统功能,如通过使用IPFS提取和挂载数据来确保数字资产的安全性,以及结合区块链链式结构进行存储的操作来确保交易数据的安全性等。该系统为企业或个人金融资产的存证和保全提供了很好的安全保障。
-
关键词
区块链
金融资产存证
IPFS
哈希指纹
-
Keywords
block chain
deposit of financial assets
IPFs
Hash fingerprint
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名基于4A平台的资产管控体系的设计与实现
被引量:2
- 11
-
-
作者
陈霖
刘松波
-
机构
中国移动通信集团湖南有限公司
-
出处
《电信工程技术与标准化》
2018年第2期43-47,共5页
-
文摘
本文主要介绍一种基于4A平台的资产管控方案,通过该方案能够实现对资产全生命周期的管控,实现未知资产发现、资产认领、新资产接入、资产属性更新、资产安全漏洞风险管控等管控能力,可应用于在网未知资产侦测、建立全量资产清单和指纹、异常资产变化稽核、快速检查资产脆弱性等场景。该方案在湖南移动实现和推广后取得良好效果。
-
关键词
资产管理
全生命周期
未知资产
资产指纹
-
Keywords
asset management
total life cycle
unknown asset
asset fingerprinting
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名基于特征字段序列的IPv6节点指纹探测方法
- 12
-
-
作者
程兰馨
张连成
马志立
郭毅
杜雯雯
-
机构
战略支援部队信息工程大学
-
出处
《工业信息安全》
2022年第2期31-38,共8页
-
文摘
互联网协议第六版(IPv6)是互联网升级演进的必然趋势、网络技术创新的重要方向、网络强国建设的基础支撑。随着IPv6规模部署和应用的全面推进,IPv6网络资产发现与管理也面临了越来越多的现实挑战。作为IPv6网络资产发现的关键技术,IPv6节点指纹探测存在可识别操作系统类型总数较少、对新版本操作系统支持度低、探测成功率较低、探测精准度不高等问题,本文通过对现有IPv6指纹探测方法和工具进行分析研究,提出了基于特征字段序列的IPv6节点指纹探测方法,能够按照不同操作系统间特征字段序列的差异性进行IPv6节点操作系统类型的识别判定。依据所提方法实现了OSDetector6探测工具,测试结果表明该工具对IPv6节点操作系统的探测成功率提高至93.75%,并能更加精准地识别出至少15种版本操作系统类型。
-
关键词
IPv6操作系统探测
指纹识别
IPv6网络资产管理
-
Keywords
IPv6 Operating System Detection
fingerprint Identification
IPv6 Network asset Management
-
分类号
TP393.04
[自动化与计算机技术—计算机应用技术]
-
-
题名基于IPv6的网络与信息资产发现关键技术研究
- 13
-
-
作者
辛毅
吴刚
孙洪磊
-
机构
哈尔滨工业大学网络与信息中心
-
出处
《智能计算机与应用》
2020年第11期47-49,共3页
-
基金
国家重点研发计划项目(2018YFC0830902)
赛尔网络下一代互联网技术创新项目(NGII20170412)。
-
文摘
随着IPv6的大规模部署,传统意义的扫描方法已无法完成对资产的快速发现。针对于此,本研究采用无状态扫描技术,收发线程分离,加快扫描速度,采取高速匹配算法,对网络与信息资产的协议指纹进行匹配。同时辅助以管理手段,大大减少了扫描的地址空间,提高了网络与信息资产的发现效率。其次,构建协议指纹库,获取大量通用信息作为发现资产的基础。最后,采用P2P方法进行分布式部署,实现数据同步与快速检索,以满足大规模IPv6网络下的网络与信息资产的发现。
-
关键词
IPV6
扫描
资产
协议指纹
-
Keywords
IPv6
Scanning
asset
Protocol fingerprint
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-