网络安全数据可视化探究
2015-03-20钟明
钟 明
(95937部队 辽宁 123000)
0 引言
二十一世纪是信息化时代,随着网络信息行业的迅速发展,人们的生产生活更加的便捷,但是在方便人们的同时,也给人们的安全带来了很大的隐患。一些黑客通过网络可以了解到人们的个人信息,这严重的威胁了人们的安全,因此,相关部门必须重视网络安全问题。通过研究,网络技术人员开发出了网络安全数据可视化的方法来保证网络安全,通过视觉处理,将网络中存在的状况反馈给用户,然后对网络异常进行检测与分析,最后解决这些情况。
1 网络安全可视化的重要性
网络安全数据可视化现在还是一个全新的研究领域,国内外很多机构都对可视化展开了研究,目前已经取得了较大的进步。网络安全数据可视化把网络安全态势和可视化技术结合在了一起,这样可以更加有效地提高网络环境的安全性、可靠性。不过,日志数据的可视化受到了其本身的限制,实时性也较差,同时日志数据上传的时间也比较长,满足不了现阶段的网络需求。此外,因为一些实际性的问题,在检测时,日志的数据可能会被改变,降低了日志可信度。而且,数据员在分析日志时,会遇到一些问题。比如:管理部门的IDS传感器每天要发生数以万计的报警数量,管理人员的精力和能力有限,在传统的网络安全技术下根本无法有效的分析与处理报警问题,影响了网络的安全。
针对这种状况,一些技术人员提出来依据数据流的网络可视化方法,通过对网络流量的实时监控实现网络安全数据的可视化。
2 网络安全数据可视化技术
网络安全可视化(NetworkSecurityVisualization)是信息可视化中的个新兴研究领域,它利用人类视觉对模型和结构的获取能力,将抽象的网络和系统数据以图形图像的方式展现出来,帮助分析人员分析网络状况,识别网络异常,入侵,预测网络安全事件发展趋势。其主要应用范围主要包括以下几个方面:
2.1 科学计算可视化
科学计算可视化其实很早以前就被美国的一个专家提出来了,现在是计算机图形学的新研究方向。科学计算可视化就是把大规模的数据转化为直观、易懂的图像和图形,使人们可以直接看到之前看不到、看不懂的现象,此外,还提供了模拟和计算的视觉交互手段,方便人们自己操作网络,保护网络的安全。随着计算机软、硬件性能的不断提高和计算机图形学的蓬勃发展,促使人们将这一新技术应用于科学数据的可视化中。
2.2 信息可视化
信息可视化在人们的日常生活中占据着非常重要的地位。信息可视化是我国计算机科学的重要研究方向,是通过利用计算机技术把复杂抽象的信息简单直观的表达出来,信息可视化融合了多种学科的理论与方法,比如科学可视化、计算机图像学、图像技术等。随着网络技术和计算机技术的发展,信息量越来越大,复杂的信息给人的理解和处理带来了很大的麻烦。而信息可视化可以很好地解决这一问题,因为信息可视化可以把复杂的信息转化为简单直观的信息,使人们更易处理这些信息,便于人们查询与获取资料。以直观的方式传达抽象的信息同样是信息可视化的重点。
2.3 数据挖掘和可视化
可视化数据挖掘就是在大量的数据中挖掘出有效的、有潜能的、新鲜的信息。数据挖掘在获取知识的过程中有一个基本步骤,即:数据管理、集成、选择、变换、挖掘、模式评估、显示,同时数据挖掘可以和知识库或者用户交互。数据的可视化技术,可以通过观察和分析数据表来得到数据信息,可以完善对数据的分析性能,然后发现网络中的异常规律以及信息。数据可视化可以使用户更加直观的看到数据信息,也比较容易分析数据,提高网络用户的观察能力。
2.4 安全数据可视化
信息可视化包括网络安全数据可视化,大量的、复杂的数据信息转化成了直观的、简单的图形图像,然后管理人员通过分析、评估和数据交互等,挖掘出数据中的网络安全信息,实现网络安全数据可视化,从而保证网络安全。把网络数据转化为直观的图形图像,可以提高用户对网络安全的认识,便于用户分析网络安全问题。
3 网络安全可视化的措施
网络安全数据可视化可以保证网络环境的安全,降低用户的使用风险。现阶段,我国的网络安全状况还不稳定,依然经常发生端口扫描、系统蠕虫扩散以及服务攻击受阻等安全问题,所以网络数据流量就会出现异常现象。而在显示流量方面,对流量进行合理的监视与分析,督促网络安全工作人员人员更好进行网络的维护与防御工作,这样就可以最大限度的保证网络安全。
人们在使用网络的时候会遇到黑客,黑客能够窃取用户的个人信息,甚至窃取企业资料,这都是网络中存在的重大隐患,不利于网络的发展,也不利于人们或者企业的安全。所以网络安全技术人员必须要解决这一问题,同时用户也应该避免在公共平台透露自己的个人信息,尽量保护自己的隐私。
网络安全的技术人员一般会运用入侵系统对网络进行扫描与分析,判断网络中是否存在病毒,然后把信息传输给网络安全系统的分析人员,让他们把网络系统修复升级,保证网络安全,推动网络技术的发展,完善网络安全数据可视化。
4 网络安全可视化的发展趋势
网络安全可视化发展经历了一段时间的研究,在各个方面都取得了一定的进步。可视化软件在数据显示和处理方面也得到了很大的改进,更易于观察,可操作性也强。
随着网络技术的不断发展,人们对网络的安全性能也越来越重视,对可视化的要求也随之变高。因此,可视化需要完善以下几个方面:显示实时数据,保证工作人员及时发现网络异常;数据多维显示,更加直观的显示数据;多源数据可视化,可以使看到更加全面的数据信息;具有交互性和预测功能。
5 结语
综上所述,目前,我国还在进行着网络安全数据可视化的研究,网络技术人员通过不断的探索,网络安全数据可视化已经取得了一定的进步,网络安全数据可视化的系统也在逐步完善。虽然现在网络安全面临着很多困难,比如不能实时的、有效的处理复杂的和大规模的网络数据,不能自主的报警与防护。此外,我国现阶段依然没有完善的理论和方法去指导网络安全数据可视化的研究。不过,人们越来越重视网络安全,因此,相关人员必定不断地深入研究网络安全数据可视化的方法,也一定会创造出一个安全的网络环境。
[1]赵颖,樊晓平,周芳芳,汪飞,张加万.网络安全数据可视化综述[J].计算机辅助设计与图形学学报.2014.
[2]赵颖,樊晓平,周芳芳,杨梦洁,黄叶子.多源网络安全数据时序可视分析方法研究[J].小型微型计算机系统.2014.
[3]赵颖,樊晓平,周芳芳,黄伟,汤梦姣.大规模网络安全数据协同可视分析方法研究[J].计算机科学与探索.2014.
[4]郑毅平.多源网络安全数据时序可视分析方法研究[J].网络安全技术与应用.2014.
[5]张文婷.网络安全数据可视化技术分析探讨[J].计算机光盘软件与应用.2014.
[6]吕良福,张加万,孙济洲,何丕廉,孙立刚.网络安全可视化研究综述[J].计算机应用.2011.