2017網(wǎng)絡(luò)工程方面的論文范文
網(wǎng)絡(luò)工程主要是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。下文是學(xué)習(xí)啦小編為大家整理的關(guān)于2017網(wǎng)絡(luò)工程方面的論文范文的內(nèi)容,歡迎大家閱讀參考!
2017網(wǎng)絡(luò)工程方面的論文范文篇1
淺析基于BP神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)
摘要:以網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行作為出發(fā)點(diǎn),從入侵檢測(cè)系統(tǒng)和殺毒軟件等安全手段中提取出可以反映網(wǎng)絡(luò)安全運(yùn)行的數(shù)據(jù)。從網(wǎng)絡(luò)安全運(yùn)行的威脅性、脆弱性、風(fēng)險(xiǎn)性和基礎(chǔ)運(yùn)行四個(gè)方面建立了一套網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估體系。通過(guò)層次分析法對(duì)該評(píng)價(jià)體系進(jìn)行計(jì)算,獲得可以表征網(wǎng)絡(luò)安全運(yùn)行狀態(tài)的綜合安全指數(shù)。在該體系的基礎(chǔ)上,利用BP神經(jīng)網(wǎng)絡(luò)對(duì)網(wǎng)絡(luò)安全狀態(tài)進(jìn)行預(yù)測(cè),實(shí)驗(yàn)結(jié)果表明,采用BP神經(jīng)網(wǎng)絡(luò)可以較好地對(duì)網(wǎng)絡(luò)的安全態(tài)勢(shì)進(jìn)行預(yù)測(cè),在相關(guān)研究領(lǐng)域有一定的借鑒價(jià)值。
關(guān)鍵詞:網(wǎng)絡(luò)安全態(tài)勢(shì);預(yù)測(cè)研究;BP神經(jīng)網(wǎng)絡(luò);層次分析法
引 言
隨著互聯(lián)網(wǎng)的高速發(fā)展,各種網(wǎng)絡(luò)應(yīng)用越來(lái)越多地影響著人們的工作、學(xué)習(xí)和生活方式。為了及時(shí)掌握網(wǎng)絡(luò)的安全態(tài)勢(shì),以便網(wǎng)絡(luò)的管理者采取及時(shí)的防范措施,對(duì)網(wǎng)絡(luò)安全狀態(tài)的預(yù)測(cè)技術(shù)正在成為當(dāng)下網(wǎng)絡(luò)安全研究中的一個(gè)重要課題[1?2]。
本文受相關(guān)文獻(xiàn)研究的啟發(fā),構(gòu)建了由威脅指數(shù)、脆弱指數(shù)、風(fēng)險(xiǎn)指數(shù)和基礎(chǔ)運(yùn)行指數(shù)四個(gè)指數(shù)為一級(jí)評(píng)價(jià)指標(biāo)的評(píng)估模型,利用防火墻和殺毒軟件等安全手段提取數(shù)據(jù),采用層次分析法計(jì)算網(wǎng)絡(luò)安全綜述指數(shù),基于該指數(shù)采用BP神經(jīng)網(wǎng)絡(luò)對(duì)未來(lái)時(shí)刻的網(wǎng)絡(luò)安全態(tài)勢(shì)進(jìn)行預(yù)測(cè)[3]。
一、網(wǎng)絡(luò)態(tài)勢(shì)安全指標(biāo)體系的構(gòu)建
1.1 評(píng)價(jià)體系的構(gòu)建
為了全面反映網(wǎng)絡(luò)的安全態(tài)勢(shì),本文采用定量描述的方法對(duì)威脅指數(shù)、脆弱指數(shù)、風(fēng)險(xiǎn)指數(shù)和基礎(chǔ)運(yùn)行指數(shù)進(jìn)行計(jì)算,這四個(gè)指數(shù)代表網(wǎng)絡(luò)安全運(yùn)行所需要的幾個(gè)必要條件,而綜合安全指數(shù)則是指在一定時(shí)間段內(nèi)反映當(dāng)下網(wǎng)絡(luò)整體安全態(tài)勢(shì)的數(shù)值,它由威脅指數(shù)、脆弱指數(shù)、風(fēng)險(xiǎn)指數(shù)和基礎(chǔ)運(yùn)行指數(shù)通過(guò)加權(quán)法獲得。
為了進(jìn)一步豐富評(píng)估模型,將這四個(gè)指數(shù)作為一級(jí)評(píng)價(jià)指標(biāo),對(duì)其進(jìn)行分解細(xì)化,提煉出這四個(gè)指標(biāo)的下一級(jí)具體影響因素,如表1所示。
1.2 實(shí)例計(jì)算
本文采用層次分析法對(duì)構(gòu)建的評(píng)價(jià)指標(biāo)體系進(jìn)行分析。本文構(gòu)建的安全狀態(tài)評(píng)價(jià)指標(biāo)體系共分為一級(jí)指標(biāo)4個(gè)和二級(jí)指標(biāo)17個(gè),通過(guò)對(duì)這些指標(biāo)的分析求出網(wǎng)絡(luò)的綜合安全指數(shù)。網(wǎng)絡(luò)安全狀態(tài)評(píng)價(jià)采用李克特量的評(píng)分分級(jí)標(biāo)準(zhǔn),分五個(gè)等級(jí)進(jìn)行評(píng)判,分別為優(yōu)秀、良好、中等、差和危險(xiǎn),為了方便計(jì)算,對(duì)其進(jìn)行量化處理,為其賦值為5,4,3,2,1,具體評(píng)價(jià)等級(jí)對(duì)應(yīng)的數(shù)字標(biāo)準(zhǔn),如表2所示。
為了進(jìn)一步說(shuō)明層次分析法在網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估中的具體應(yīng)用,本文以威脅指數(shù)的計(jì)算為例,計(jì)算某日中某單位內(nèi)網(wǎng)在該指標(biāo)體系下的威脅指數(shù)。
首先根據(jù)在該網(wǎng)絡(luò)中各個(gè)監(jiān)視節(jié)點(diǎn)采集到的信息,經(jīng)過(guò)統(tǒng)計(jì)計(jì)算后,對(duì)各個(gè)二級(jí)指標(biāo)進(jìn)行初步賦值,如表3所示。
二、基于BP神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)價(jià)
實(shí)驗(yàn)選擇某單位內(nèi)網(wǎng)30天內(nèi)的網(wǎng)絡(luò)狀態(tài)數(shù)據(jù),利用BP神經(jīng)網(wǎng)絡(luò)對(duì)該網(wǎng)絡(luò)安全態(tài)勢(shì)進(jìn)行預(yù)測(cè)。采用本文第1節(jié)的方法對(duì)這30天的網(wǎng)絡(luò)綜合安全指數(shù)進(jìn)行計(jì)算,一共獲得了如表4所示的30個(gè)狀態(tài)值。
為了使BP神經(jīng)網(wǎng)絡(luò)的預(yù)測(cè)取得較好的效果,同時(shí)為了避免局部數(shù)值偏移造成的誤差,本文采用編組的方式提高模型預(yù)測(cè)精度,對(duì)于序號(hào)為1~30的綜合安全指數(shù)值,選擇前三日的狀態(tài)作為網(wǎng)絡(luò)的輸入樣本,下一日的數(shù)據(jù)作為網(wǎng)絡(luò)的預(yù)測(cè)輸出樣本,選擇第28,29,30日的狀態(tài)值作為網(wǎng)絡(luò)的檢測(cè)樣本,如表5所示。
考慮到模型的輸入輸出均為簡(jiǎn)單的數(shù)值,本文的預(yù)測(cè)檢測(cè)模型用三層BP神經(jīng)網(wǎng)絡(luò)實(shí)現(xiàn),神經(jīng)網(wǎng)絡(luò)的輸入層包含3個(gè)神經(jīng)元(即前3日的網(wǎng)絡(luò)綜合安全指數(shù)),輸出層用1個(gè)神經(jīng)元(后一日的網(wǎng)絡(luò)安全指數(shù)),隱層神經(jīng)元個(gè)數(shù)通過(guò)經(jīng)驗(yàn)公式選擇為12。
將訓(xùn)練樣本1~24的數(shù)值輸入到Matlab 7.0軟件中,對(duì)網(wǎng)絡(luò)進(jìn)行訓(xùn)練,定義期望誤差為10-6,訓(xùn)練過(guò)程中,BP神經(jīng)網(wǎng)絡(luò)誤差的變化情形如圖1所示。
由圖1可知,該BP神經(jīng)網(wǎng)絡(luò)通過(guò)26步運(yùn)算后收斂到預(yù)定精度要求。
BP網(wǎng)絡(luò)訓(xùn)練完畢后,首先將所有樣本輸入到網(wǎng)絡(luò),然后定義檢驗(yàn)向量,并將檢驗(yàn)向量輸入網(wǎng)絡(luò),檢查輸入值和輸出誤差,如圖2所示。
其中加“+”的曲線對(duì)應(yīng)為實(shí)際數(shù)據(jù),“○”曲線對(duì)應(yīng)為預(yù)測(cè)數(shù)據(jù),可以看到全局的誤差大小保持在0.1以內(nèi),說(shuō)明該BP神經(jīng)網(wǎng)絡(luò)具有較低的誤差,因此采用該BP神經(jīng)網(wǎng)絡(luò)對(duì)網(wǎng)絡(luò)安全態(tài)勢(shì)進(jìn)行預(yù)測(cè)有較高的精度。
三、結(jié)論
本文構(gòu)建了以網(wǎng)絡(luò)的威脅性、脆弱性、風(fēng)險(xiǎn)性和基礎(chǔ)運(yùn)行性為基礎(chǔ)的評(píng)價(jià)指標(biāo)體系,采用層次分析法計(jì)算網(wǎng)絡(luò)的綜合安全指數(shù),并以此為基礎(chǔ),利用BP神經(jīng)網(wǎng)絡(luò)對(duì)某單位內(nèi)網(wǎng)的網(wǎng)絡(luò)安全狀態(tài)進(jìn)行預(yù)測(cè),獲得了較高精度的預(yù)測(cè)結(jié)果,表明本文構(gòu)建的評(píng)價(jià)體系和網(wǎng)絡(luò)安全態(tài)勢(shì)的預(yù)測(cè)方式有一定的實(shí)用價(jià)值。
參考文獻(xiàn):
[1] 張淑英.網(wǎng)絡(luò)安全事件關(guān)聯(lián)分析與態(tài)勢(shì)評(píng)測(cè)技術(shù)研究[D].長(zhǎng)春:吉林大學(xué),2012.
[2] 王志平.基于指標(biāo)體系的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估研究[D].長(zhǎng)沙:國(guó)防科學(xué)技術(shù)大學(xué),2010.
[3] 苗科.基于指標(biāo)提取的網(wǎng)絡(luò)安全態(tài)勢(shì)感知技術(shù)研究[D].北京:北京郵電大學(xué),2015.
[4] 毛志勇.BP 神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的應(yīng)用[J].信息技術(shù),2008(6):45?47.
[5] 袁泓,李繼國(guó).無(wú)線網(wǎng)絡(luò)安全通信加密算法仿真研究[J].計(jì)算機(jī)仿真,2015,32(3):331?334.
[6] 楊浩,謝昕,李卓群,等.多樣性入侵環(huán)境下網(wǎng)絡(luò)安全態(tài)勢(shì)估計(jì)模型仿真[J].計(jì)算機(jī)仿真,2016,33(6):270?273.
2017網(wǎng)絡(luò)工程方面的論文范文篇2
探究大學(xué)校園網(wǎng)的網(wǎng)絡(luò)安全與防范策略
摘要:校園網(wǎng)絡(luò)是大學(xué)教育中不可獲取的重要組成部分,主要為提供學(xué)生管理和設(shè)備的維護(hù),為廣大師生的生活與學(xué)習(xí)提供了便利,但網(wǎng)絡(luò)安全隱患不斷,提升防范措施勢(shì)在必行。本文通過(guò)分析當(dāng)前高校網(wǎng)絡(luò)安全管理中的存在的安全意識(shí)不足、監(jiān)管措施不力、病毒隱患等問(wèn)題提出了相應(yīng)的應(yīng)對(duì)措施,為以后的研究提供理論和技術(shù)依據(jù)。
關(guān)鍵詞:高校校園網(wǎng)絡(luò) 防范策略 安全隱患
一、安全隱患
1.1 缺乏校園網(wǎng)絡(luò)安全意識(shí)
大學(xué)建設(shè)校園網(wǎng)絡(luò)的初衷在于為師生提供服務(wù),其管理重點(diǎn)大都集中在學(xué)生的管理與設(shè)備的維護(hù),忽視了網(wǎng)絡(luò)安全層面上的管理。一方面,對(duì)于網(wǎng)絡(luò)使用者也即教師與學(xué)生因個(gè)人網(wǎng)絡(luò)技術(shù)的限制,缺乏網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的分辨和處理能力;另一方面,大學(xué)機(jī)房管理人員往往交由學(xué)生兼職管理,因個(gè)人能力限制與出于工作的考慮,日常工作的關(guān)注點(diǎn)在于為師生提供高效的網(wǎng)絡(luò)以及創(chuàng)造便捷的使用環(huán)境,網(wǎng)絡(luò)安全防范與處理意識(shí)較為薄弱。
1.2 校園網(wǎng)絡(luò)管理制度不健全
機(jī)房是大學(xué)的基本配置之一,幾乎每個(gè)系均配備了專用的機(jī)房,但學(xué)生在使用過(guò)程中并未制定相應(yīng)的管理制度,包括登記管理、著裝管理、U盤使用管理等,導(dǎo)致存在諸多安全隱患。另外,很多高校為了方便管理機(jī)房,在每一臺(tái)計(jì)算中都安裝了還原卡,如果關(guān)閉了計(jì)算機(jī),那么計(jì)算機(jī)里所存儲(chǔ)的數(shù)據(jù)也就丟失了,計(jì)算機(jī)回到初始的狀態(tài)中。因這樣的情況,導(dǎo)致在管理校園網(wǎng)中出現(xiàn)很多漏洞,如果沒(méi)有對(duì)上機(jī)日志和上網(wǎng)進(jìn)行保存,那么安全隱患問(wèn)題隨之加重。
1.3 計(jì)算機(jī)網(wǎng)絡(luò)病毒的威脅
網(wǎng)絡(luò)病毒是網(wǎng)絡(luò)安全的重大隱患之一,任何一臺(tái)連接網(wǎng)絡(luò)的電腦均可能成為被攻擊的對(duì)象,輕者導(dǎo)致電腦的癱瘓,重者導(dǎo)致使用者信息的泄露,后患無(wú)窮。雖然當(dāng)今網(wǎng)絡(luò)技術(shù)處于發(fā)展之中,殺毒軟件防御能力越來(lái)越強(qiáng),但是病毒的繁衍與黑客的攻擊技術(shù)同樣處于更新?lián)Q代之中,其危害有愈演愈烈之勢(shì),而且大都集中在竊取用戶的信息,導(dǎo)致用戶隱私泄露和財(cái)產(chǎn)的損失[1]。對(duì)于高校網(wǎng)絡(luò)而言,用戶龐大,信息龐大,一旦信息泄露,后果難以估量。
1.4 缺乏強(qiáng)有力的管理手段
大學(xué)校園中網(wǎng)絡(luò)眾多,同理使用者眾多,但是使用者綜合素質(zhì)良莠不齊,加上外部破壞因素的存在,加劇了校園網(wǎng)絡(luò)的安全隱患。然而,諸多高校管理者并非充分認(rèn)識(shí)其潛在危害, 在管理手段上僅僅依靠購(gòu)買某各類所謂的正版軟件,欲借此起到提升網(wǎng)絡(luò)安全管理的目的。例如,電子郵件是網(wǎng)絡(luò)使用中常見的現(xiàn)象,不僅可隱藏病毒而且可能隱含了負(fù)面信息,但是在高校校園網(wǎng)中,所建立起正規(guī)的電子郵件系統(tǒng),在電腦上不能免費(fèi)下載,根據(jù)這一情況,很多高?;ㄙM(fèi)大量的資金購(gòu)買了官網(wǎng)的電子郵件系統(tǒng),高校校園網(wǎng)建設(shè)者認(rèn)為已經(jīng)購(gòu)買正版的電子郵件系統(tǒng),其所存在的安全隱患也就降低了很多,但事與愿違。隨著病毒技術(shù)的發(fā)展以及黑客技術(shù)的提升,單純的依靠購(gòu)買某一系統(tǒng)只是治標(biāo)不治本,制定監(jiān)管與預(yù)防措施才是科學(xué)之道。
二、提高大學(xué)校園網(wǎng)絡(luò)安全性的措施
2.1 健全校園網(wǎng)絡(luò)的使用制度
高校想要真正提高校園網(wǎng)絡(luò)的安全性,就必須要建立健全的網(wǎng)絡(luò)安全防范管理體系,明確規(guī)定出使用校園網(wǎng)絡(luò)的規(guī)章制度,將對(duì)校園網(wǎng)的管理落實(shí)到具體實(shí)處。首先,結(jié)合各校園的實(shí)際狀況建立起科學(xué)有效的安全管理制度,是保證高校校園網(wǎng)絡(luò)正常運(yùn)行的前提,亦是建設(shè)校園網(wǎng)絡(luò)的關(guān)鍵;其次,進(jìn)一步明確機(jī)房管理者的職責(zé),可引入績(jī)效考核管理制度,使之在做好機(jī)房常規(guī)管理工作之外,強(qiáng)化網(wǎng)絡(luò)安全管理;再次,強(qiáng)化用戶管理制度。一方面,要強(qiáng)化校內(nèi)用戶的管理,提升師生的網(wǎng)絡(luò)安全意識(shí)以及責(zé)任心,避免內(nèi)部人員人為破壞網(wǎng)絡(luò)安全;另一方面,禁止外部用戶訪問(wèn)校園網(wǎng),唯有取得管理人員授權(quán)之后方可登錄。
2.2 健全電子郵件系統(tǒng)
電子郵件是每個(gè)用戶均可能使用到的網(wǎng)絡(luò)功能之一,郵件病毒往往是不請(qǐng)自來(lái),令人防不勝防,稍有不慎極可能導(dǎo)致個(gè)人信息的泄露。一方面,強(qiáng)化對(duì)使用者的培,提升識(shí)別危險(xiǎn)性郵件的能力;另一方面,安裝反病毒軟件??刹少?gòu)正版的電子郵件管理系統(tǒng),提升網(wǎng)絡(luò)的安全性能,在經(jīng)費(fèi)有限的情況下可以安裝免費(fèi)軟件,功能上與正版之間雖有差距,但同樣能提升安全防護(hù)性能。此外,需要針對(duì)性地加強(qiáng)防火墻的功能,在外網(wǎng)與內(nèi)網(wǎng)之間設(shè)置防火墻,防止外部人員進(jìn)入到網(wǎng)絡(luò)內(nèi)部盜取網(wǎng)絡(luò)數(shù)據(jù)[2]。在設(shè)置防火墻中,應(yīng)該對(duì)IP地址和IP協(xié)議以及端口數(shù)量等等進(jìn)行嚴(yán)格的審核,并且設(shè)置相應(yīng)的關(guān)鍵字,防止不健康信息的傳入。
2.3 建立入侵檢測(cè)進(jìn)行動(dòng)態(tài)監(jiān)控
入侵檢測(cè)技術(shù),能夠?qū)崿F(xiàn)實(shí)時(shí)檢測(cè)與動(dòng)態(tài)監(jiān)控,是基于自身保護(hù)以避免遭受攻擊的網(wǎng)絡(luò)安全管理技術(shù)。在使用過(guò)程中,配合電腦自帶的防火墻動(dòng)態(tài)掃描用戶上網(wǎng)過(guò)程中的每個(gè)行為,通過(guò)針對(duì)性的掃描、分析、判斷,對(duì)于危險(xiǎn)信號(hào)發(fā)出警報(bào)和阻截,以保護(hù)電腦與信息的安全。當(dāng)前,該類軟件較多,較為著名的有華為NIP200網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),通過(guò)強(qiáng)大的數(shù)據(jù)分析,能夠最大程度上的識(shí)別出網(wǎng)絡(luò)安全隱患,判斷是否有入侵和可疑行為的發(fā)生,提供掃描檢測(cè)、后門(木馬)檢測(cè)、蠕蟲檢測(cè),DOS攻擊檢測(cè)、代碼攻擊檢測(cè)等功能,可識(shí)別30大類、幾千種入侵行為。該設(shè)備特別適合校園網(wǎng)采用。
2.4 定期數(shù)據(jù)備份確保數(shù)據(jù)恢復(fù)
數(shù)據(jù)是網(wǎng)絡(luò)安全管理中的重要內(nèi)容,在一定程度上而言是管理的核心所在。因?yàn)榫W(wǎng)絡(luò)設(shè)備損壞可以通過(guò)更換零件或采購(gòu)新設(shè)備予以替代,但是其中的信息一旦損壞或丟失,則難以恢復(fù)。尤其是高校信息是海量,包括各類科研信息以及學(xué)生的信息等,若遭受破壞,損失是難以計(jì)算的。因此,必須設(shè)計(jì)并采用一套高效的數(shù)據(jù)備份和恢復(fù)系統(tǒng)。設(shè)計(jì)這套系統(tǒng)要綜合考慮多方面因素,如備份/恢復(fù)數(shù)據(jù)量大小、數(shù)據(jù)傳輸方式、數(shù)據(jù)遭到破壞時(shí)一所要求的恢復(fù)速度等。
三、結(jié)語(yǔ)
綜上所述,大學(xué)校園網(wǎng)絡(luò)安全管理工作不論是對(duì)于設(shè)備維護(hù)還是信息保護(hù)均是至關(guān)重要的。同時(shí),隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,勢(shì)必會(huì)出現(xiàn)新的安全隱患勢(shì),因而網(wǎng)絡(luò)安全管理工作并非一朝一夕之事,而應(yīng)常抓不懈,落實(shí)到每日的日常工作之中,做好安全預(yù)防以及時(shí)消除隱患。
參考文獻(xiàn):
[1]李春霞.高校校園網(wǎng)安全防御體系的構(gòu)建與實(shí)施[D].蘭州大學(xué),2013.
[2]李偉清.校園網(wǎng)安全系統(tǒng)設(shè)計(jì)[D].西安電子科技大學(xué),2013.
2017網(wǎng)絡(luò)工程方面的論文范文




