欢迎进入科技大市场!
包头科技成果
包头科技成果
您现在的位置:首页 > 科技资源 > 科技成果 > 包头科技成果 > 详细
大型网络信息系统安全评估评价与态势预测系统
一、基本信息
标题 大型网络信息系统安全评估评价与态势预测系统 单位 大型网络信息系统安全评估评价与态势预测系统
电话 88233100 行业类别 信息技术
二、内容信息

大型网络信息系统安全评估评价与态势预测系统

 

项目名称:

大型网络信息系统安全评估评价与态势预测系统

项目所属单位:

中国科学院高能所

项目现状:

完成中试,未成立公司

项目基本信息

联系人姓名:

刘宝旭

职务:

研究员

联系电话:

88233100

邮箱:

liubx@ihep.ac.cn

所属行业基本信息

项目所处行业现状、规模、行业未来3年左右的增长潜力和预计增长速度:

在2011中国IT市场年会上,赛迪顾问股份有限公司总裁李峻表示,在平台软件、应用软件、中间件和信息安全四个领域中,信息安全预计将成为未来三年软件领域增长最快的细分市场,年均复合增长率将达到19.4%。 

据赛迪顾问相关报告显示,2010年,中国软件市场规模达到1157.16亿元,同 比增长16.5%。从产品结构和竞争结构看,在基础软件领域,包括操作系统、数据库和开发工具上,跨国公司仍处于强势地位。在中间件和信息安全系统方面, 市场相对集中;在应用软件领域,行业应用市场经过多年的发展市场竞争结构趋于稳定,兼并重组逐渐开始出现。 

 

核心技术

项目核心技术概述:

本项目针对存在不同信息密级、涉及多个部门、分级、分域、跨行业、跨地域、跨行政级别的复杂网络信息系统环境的安全评价体系展开研究,项目研究成果适用于大型网络信息系统的安全评估评价方面的实际需求。

信息化是当今世界发展的总体趋势,各行各业也自然在这种力量的驱动下,大力推进信息化建设,实现各个行业系统上下之间的联网,各省(区、市)业务部门之间互联互通,建成覆盖某个甚至多个行业业务系统、比较统一完善的信息网络,这种分级分域跨部门系统的各子网既相对独立,又可以实现资源共享,为行业的各部门之间进行更加密切的配合提供技术保障,提高各部门的工作效率和水平。

然而,由于大型网络信息系统中一般都会承载着带有不同级别的商业秘密及敏感信息,更需关注系统的信息安全问题。诸如:网络间谍攻击、网络窃泄密、计算机木马、网络钓鱼、计算机病毒、网络攻击、垃圾邮件、系统漏洞、虚假有害信息和网络违法犯罪等,如应对不当,可能会给我国经济社会发展和国家安全带来不利影响。为保障这类大型网络信息系统的安全、高效和稳定运行,避免由于安全隐患带来的灾难和影响,需以大型网络信息系统为研究对象,利用集群数据库分析中间件及通用数据脚本解释器技术处理多元异构数据,研究面向宏观网络的网络安全态势的综合评价体系以及反映网络安全态势走向的态势预测方法,探讨安全态势走向与历史安全态势数据流的内在关系。重点研究和解决如下三个方面的信息安全问题:

(1)建立大型网络系统安全态势评价体系,实现对大型网络系统各层安全态势的监测,感知安全态势,并对网络的安全态势和安全策略进行统一管理,构成大型网络安全态势评估系统,快速、高效、准确的反映网络实际的宏观安全状况。

(2)研究网络各层次或服务协议等的生存性状态分析的安全态势预测方法,实现对网络安全状态趋势的量化分析,对系统未来可能发生的安全态势走向进行预测。

(3)用集群数据库分析中间件技术及数据库存储及分析GRID技术实现分布式系统体系结构,用关系模型和流数据模型的融合,实现快速、高效的海量数据高效查询、分析、持续加载、安全事件实时监测。

项目技术的独创性、先进性及创新点:

1)模型创新:针对分级分域跨部门大型网络信息系统存在不同密级、涉及多个部门、跨行业、跨地域、跨行政级别的,分级、分域的复杂网络及业务应用特点,提出并研究实现一套能满足它的信息安全评价体系;

2)集成创新:通过采用成熟的通用安全产品,并使用本课题针对大型网络信息系统信息安全的特殊需求进行针对性的研发、改造和完善形成的基于粒子群优化算法、神经网络、模糊逻辑等算法的网络安全态势预测、感知及主动防护系统。 

3)技术创新:提出BIOS安全威胁模型和BIOS安全检测模型,构建BIOS隐患特征库、BIOS标准代码样本库,实现一套包含分级分域跨部门业务计算机固件层面的综合安全分析检测与检查系统;提出态势感知模型、网络安全状态预测模型、网络安全管理绩效评估模型,研究固件安全风险评估技术、量化风险评估算法和技术、安全状态预测算法和技术、网络安全管理投资回报预测技术,实现一套主动实时防护原型系统。

三年内研究开发内容计划

未来2-3年内项目技术研究开发要做的工作及预期达到的效果:

为推动项目快速发展,项目团队计划争取资金2000万元用于在已经系统原型基本上,进行功能扩充、性能优化,并针对应用示范单位提出的意见改进,完成商业化产品定位、定型等工作,其分年度计划如下:

第一年,主要完成系统原型的功能扩充和性能优化,建立产品企业标准。投入资金还用于:厂房租赁与改造(厂房及办公不少于600平米),产品线建设,人员工资,市场开拓费用。预计需要1000万资金。

第二年,主要完成项目功能改进,使得在应用示范单位稳定运维。投入资金还用于:新产品研发费用,人员工资,市场开拓费用。预计需要500万资金。

第三年,主要研究产品制备过程的放大规律,实现产品的稳定、规模化生产。加强市场推广的投入。投入资金还用于:新产品研发费用,人员工资。预计需要500万资金。

团队介绍

项目团队人数及核心技术人员简介:

团队现有固定人员36人,流动人员30余人,拥有2100多平方米的办公用房和专业机房环境,已建成一流的云计算网络安全防护北京市重点实验室环境。


三、附件下载