前 言
随着计算机网络通信技术的进步,飞速发展的网络应用对网络安全提出了很高要求。同时,现代网络安全威胁的范围和内容也不断扩大并演化,网络安全形势与挑战变得日益严峻和复杂。中国工程院沈昌祥院士认为,网络空间已经成为继陆海空天之后的第五大主权领域空间,应加快建设我国的网络安全保障体系,捍卫国家网络安全主权。
各种网络监控设备采集的大量日志数据是网络安全分析人员掌握网络状态和识别网络入侵的主要信息来源。网络安全可视化作为新兴的交叉研究领域,为传统的网络安全数据分析方法注入了新的活力,它通过提供交互式分析工具,建立人与数据之间的图像通信,借助人的视觉处理能力,进一步提高了分析人员的感知、分析和理解网络安全问题的能力。它能够将抽象的网络和安全监测数据转化为可视图呈现,帮助用户快速掌握网络状况,识别网络异常和入侵,全方位感知网络安全态势。
因此,向读者提供网络安全监测数据可视化分析领域相关算法、技术和问题解决过程中的实践经验,是本书的撰写宗旨。本书以人的认知模式为本源,以网络安全监测数据为研究对象,以可视化技术为研究手段,以快速发现网络安全事件并做出响应为目的,按照从简单到复杂、从单一到整体的思路,形成人、事、物三元世界高度融合的可视化人机分析系统。按照从单源到多源、从低层次视图到高层次视图的思路,针对网络安全中的异常检测、特征识别、关联分析和态势感知等需求,提出并设计新颖实用的可视化模型和算法。
本书系统地介绍了网络安全监测数据可视分析的概念、基本技术和应用,从主机状态、网络流量、入侵检测与防御数据、多源数据融合可视分析等方面阐述了各种处理技术和作者的最新研究成果。全书共分7章,内容包括网络安全监测数据分析概论,网络安全监测数据及图技术,主机健康状态变迁热图及异常检测分析技术研究,基于树图和信息熵时序的网络流时空特征分析算法研究,入侵检测与防御可视化中辐状图改进技术研究,多源异构网络安全监测数据可视化融合技术研究,网络安全监测数据可视分析关键技术总结与展望。
本书的撰写得到了国家自然科学基金(61402540)、湖南商学院北津学院学术著作出版基金、湖南省社会科学基金(17VBA242)、湖南省自然科学基金(2016JJ2070)、湖南省普通高校教学改革(湘教通〔2017〕452号)、新零售虚拟现实技术湖南重点实验室的大力支持和出版基金资助,在此谨致以最诚挚的感谢。同时感谢中南大学施荣华教授、周芳芳教授、赵颖博士的指导和帮助;感谢赵珏等专家学者所付出的辛勤劳动;感谢作者家人的大力支持和理解。
由于网络安全监测数据可视化技术是一个新兴的交叉领域,很多理论方法和应用技术问题还有待进一步深入探索和发展,加上作者学识所限,因而书中一定存在不足之处,敬请专家和读者批评指正。