基于网络望远镜数据的网络安全态势表征
密码学与安全
2016-03-25 v1 应用统计
摘要
对网络安全态势的数据驱动理解是一个尚未被充分探索的重要问题。在本文中,我们分析了 CAIDA 的网络望远镜在 2013 年 3 月期间收集的一些真实数据。我们提议从三类时间序列的角度形式化网络安全态势的概念:受害主机数量(即被攻击的望远镜 IP 地址)、望远镜观测到的攻击者数量,以及望远镜观测到的攻击数量。因此,刻画网络安全态势就变成了研究这些时间序列所展现的现象与统计特性,并解释其网络安全含义。例如,我们提出了扫描时间(sweep-time)的概念,并指出 sweep-time 应当用随机过程而非随机变量来建模。我们报告称,来自特定国家的攻击者(及攻击)数量在望远镜观测到的攻击者(及攻击)总数中占主导地位。我们还表明,显著更小的网络望远镜可能不如大型望远镜有用。
引用
@article{arxiv.1603.07438,
title = {A Characterization of Cybersecurity Posture from Network Telescope Data},
author = {Zhenxin Zhan and Maochao Xu and Shouhuai Xu},
journal= {arXiv preprint arXiv:1603.07438},
year = {2016}
}