态势感知:我预判了你的预判!

导读

态势感知的英文是Situation Awareness,所以有些情况下也会被简写为SA

简单介绍

“态势感知”,单单分析这个名词,大概就是“使用某种方法感知态势”。

态势,即事物发展的形势及状态。

——百度百科【态势】

态势感知是感知大量的时间和空间中的环境要素,理解他们的意义,并预测他们在不久将来的状态

——对网络安全态势感知的理解和认识

一种不可预测的、多方面情况的不断更新的、有意义的知识,操作人员在参与实时多任务时可以用该知识来指导选择和行动。

——摘自:石乐义,刘佳,朱红强,段鹏飞.网络安全态势感知研究综述[J].计算机工程与应用.2019,55(24):1-9.

那么也就是说,我们需要运用某种方法感知事物的发展形势以及状态,而其目的就是预测,并为最终的决策提供参考

当然,凭借常人的理解,如果是“感知”,那么目的绝对就是预测了,也就必然在最后做决定的时候提供参考。但是呢,既然是高端的学术,我们不能这么简单地概括为“预测”,我们还应当把周边的其它东西也介绍一下。因为这个感知同样是一个小型生态,包括了提取信息、理解信息和预测未来三个方向。接下来我们就开始详细展开这个“感知”了。

态势感知

——摘自:石乐义,刘佳,朱红强,段鹏飞.网络安全态势感知研究综述[J].计算机工程与应用.2019,55(24):1-9.

态势感知的子类展开

从上面这张图我们可以看到,态势感知分为三类,“态势要素提取”、“态势理解”和“态势预测”。听起来就头大?简单来说:

态势要素提取,实际上就是收集电网中海量的传感器数据,并使用特定的机器学习算法处理这些数据。在这个部分主要是收集数据,使用报表、日志、第三方数据存储系统等各种各样的方法保存真实数据。这个时候你拿到的无非就是一大堆杂七杂八的文件,还有各式各样的报表,以及乱七八糟的日志。是不是觉得还没开始就头大了?万事开头难嘛(虽然后面也不简单

态势理解,听起来像是只有人脑才可以做到的数据理解,就像是军事里面的态势理解一样让人琢磨不透。实际上,所谓理解不过是解读数据背后的含义,实际上就是使用机器学习算法对特定的业务数据分析。刚刚我们在要素提取的时候拿到了非常多杂七杂八的数据不是嘛,我们的任务就是在杂七杂八的数据中筛选出和当前研究方向契合度最高的几个变量,然后筛除一些偏差值很大的数据,最终开始使用机器学习算法针对我们研究的方向进行拟合。这个估计就是整个环节中最繁琐的地方了,相当于秘书一样,要把开完会拿到的所有文件整理分类上报。

态势预测,这个词在理解上就相对较容易。顾名思义,态势预测就是预测事物的发展形势。那么,我们在经过了态势要素提取或者说整体数据的分类)、态势理解或者说专项数据的进一步分析)之后,我们应该做到了降维、降噪、建模三件事。然后则是套用模型来预测特定条件下的特殊结果,并对以后的决策提供参考。这一步也有人愿意称作“对未来状态的映射”。

举例说明态势感知

相信上面的解释还是会有些绕口。这里就举个简单的例子来说明这整个态势感知的过程吧。

首先,还是你的收集的20万猫娘的数据,给你家的那只小猫娘提供一点点参考。

你凭借着你的热爱,成功找出了20万只猫娘的健康状态和身体情况。在这里,你发现了一些特点,比如健康状况良好的猫娘会有各种各样的表现,无一例外的表现出粘人的特点和对主人的浓厚兴趣;而还有感冒等小病的猫娘则有各种各样的反映,并没有统一的共性。一整套流程下来,我们就得出了一份份文件记录这些猫娘的很多信息。这个过程就是态势要素提取

当然,你并不满足。于是你针对各种各样的病症开始了各种各样的分析,比方说眼睛红、有气无力、呼吸声音很重等等。虽然这可不是人能够完成的事情,但你还是凭着你的热情,一半人力一半计算机辅助地筛除了一只活到现在都没有得过病的猫娘数据,并得出了关于猫娘生病的一些普适性的公式,也就是症状与病症的映射。这个过程就是态势理解

最后,你在和你家的小猫娘生活的时候,你发现了小猫娘出现了很类似你之前收集过的某种特征,于是你立马把对照表拿了出来,一一比对。最后,你发现你的小猫娘很可能是患了感冒,于是喂她吃了些对症的药,好好地陪了她一整天。这个过程就是态势预测

第二天她又生龙活虎的了,粘着你不放。

态势感知的应用

由于态势感知是从提取,到理解,最后是预测的系统级应用,从过程上来看似乎是“自上而下”、“自顶向下”的架构。所以,这种技术现阶段往往是规模非常庞大的系统或者是不计成本的系统中才会使用的数据中台,比如大型企业数据中台、政府平台或者军事平台。

既然是最终目的为预测和决策的中台,那么可以很肯定的说,这个玩意就是为了将来的战场动向预测而作准备,其次便是为异常状况预警、可以预测的数据的预报等等辅助预测而作的准备,再进一步准备就是自动化生态的建设,最后就是像是股市的预测一样辅助决策。

最开始态势感知是用于军事领域的,然后逐渐在网络安全上铺开,因为是预测攻击对象和攻击手段,然后进行预警和自动防御。之后便在多种多样的小细节上加以细化,也就变成了现在的一些自动化系统,现在的电网系统就是其中之一,主要体现在通过海量的数据来预测未发生故障、定位已发生故障等等方面。

态势感知研究现状

根据中国知网的数据,有关态势感知的论文在2019年一共886篇,而自然语言处理相关论文在2019年已经达到了1522篇的,是态势感知的2倍。其中主要是有关网络安全的态势感知的论文共286篇,其次是有关电网的态势感知的论文共67篇,再就是有关军事的战场动向的论文49篇。可以看出,态势感知相对来说现在正在研究的人并不是非常多,有关电网的研究更是少之又少。

国外对于态势感知则是从1999年首次提出,到现在已经有了20年的发展,相对来说非常成熟。而国内则是从2009年首次提出,发展少10年而且发展方向非常受限,直到现在态势感知的主力军也只是局限于网络安全方面的研究。

是不是有点能理解了呢?

  • 5
    点赞
  • 38
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ordinary_brony

代码滞销,救救码农

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值