网络安全风险分析的事件关联研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:liweitxwd147
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代计算机网络的开放性、共享性和互连程度不断扩大,应用系统面临着更为复杂的安全威胁,病毒的泛滥,攻击活动的多样性和随机性,其手段越来越复杂和隐蔽,安全性问题越来越突出。实践表明,仅仅通过单一安全防护组件如防火墙、漏洞扫描以及入侵检测等进行性能提升或者多种组件堆叠的方法并不能有效地控制和管理风险,系统安全性能依然薄弱。 一种更加有效的方式是建立一个集中的安全风险管理平台,作为整体性的防御措施来加固应用系统的安全性能,而事件关联则是其具体技术实现的核心。事件关联对来自各个不同安全组件所记录和存储的数据进行综合关联分析,提高对风险的敏感度和识别的准确度,从而指导正确而有效的安全防范措施。 目前事件关联方面的研究大多数比较抽象且方法各异,基于关联原型的研究基本处于理论模型的探讨阶段,相应开发的一些关联工具以及应用系统往往比较冗重、设计复杂从而难以进行灵活的配置以适应不同的网络系统。而且,大都依赖于特定的安全应用环境而难以适应其动态的变化。 本文提出了事件关联的改进方案,设计和实现了两项主要技术,即复合事件识别的判断机制和关联的动态扩展机制。与传统的事件关联方案相比,该方案针对复合事件识别的判断机制,引入了全局时间域的概念和信息含义表达的分层结构,用于重新对事件进行定义和划分。在此基础上,提出了语义操作符来初步表达事件间普遍存在的逻辑关系以及语境的设计实现,以进一步抽象表达事件发生所具有的显著特征。由此,我们较为全面地刻画了实际应用系统内事件之间的复杂联系,也综合考虑了这种联系在逻辑关系上的一致性以及时间、空间分布关系上的差异性。 为了使事件关联的分析过程能够进一步适应系统内安全状况的动态变化,本文进一步提出了基于规则的动况驱动模型,用以设计事件关联的动态扩展机制,以实现分析推理过程的多步骤、多路经以及临时性的动态判断。此外,规则的设计实现使得关联过程能够主动地跟踪安全环境条件的变化并做出一系列的反应,以支持信息收集、反馈以及自我验证判断结果等功能。 本项研究为提高安全事件关联综合分析能力及智能化处理能力提供了更为有效而切实可行的解决方法。
其他文献
本文的研究内容为基于XML的Web信息集成系统查询分解和查询优化方法以及查询处理模块的实现,这些算法以XML为公共数据模型,根据数据源能力等特征,进行有效的查询分解和查询优
约50年的并行计算历程中,从处理机内部指令集并行到集群尺度上的并行,都在现有计算能力的基础上,极大的开发了计算的潜能。随着线程应用日益广泛,体系结构、编译技术、编程模
本文首先分析了监控系统的应用背景,监控系统是大型网络应用系统的必然需求。进而讨论了监控系统的现状,列举了几种监控管理系统产品,并综合地分析了其优点和不足。在当前监
企业资源计划(Enterprise Resource Planning,简称ERP)软件在我国的制造企业中得到了越来越广泛的应用。本文在分析离散制造企业不同制造环境类型和生产计划特点的基础上提
本文对计算机过程网络控制系统的带宽分配和网络构成等关键技术进行了深入的研究,设计并实现了大豆分离蛋白过程网络控制系统。过程网络控制系统是通过实时网络承载控制信
本文在对晶粒生长理论、蒙特卡洛模拟算法等理论全面分析的基础上,基于算法的执行效率和模拟精度对蒙特卡洛算法提出了五项修正,并基于修正后的蒙特卡洛算法建立了一个模拟晶
本文着重介绍了基于共享滑动窗口的数据流查询处理技术.首先,提出了加权共享滑动窗口的概念,并在此基础上分别提出了三种优化的滑动窗口连接执行算法.其中LWF算法对于权值高
本文对传感器网络的无线传输和声音采集两部分进行了研究.本文研究的无线传输是任何节点必备的功能,是组成网络的基础.声音信号是节点所感知众多信号中的一种,本文研究的声音
由于存在结点失灵的可能,Fischer等人证明了异步系统中不存在一致合意的确定性求解算法[1 ],为此,Sam Toueg等人提出了异步分布式系统中的故障检测器技术[ 2]。故障检测器作
近年来,随着计算机技术、网络技术和多媒体技术的不断发展,多媒体和网络通信相结合的应用大量出现,并深入到社会生活的各个领域。作为它们中典型的一个应用,基于IP的多媒体会