面向终端用户网络安全感知的可视分析方法

来源 :重庆大学 | 被引量 : 0次 | 上传用户:hwyvvv
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在针对海量的结构化或者半结构化网络日志进行分析时,可视化分析方法能解决传统日志分析方法所面临的认知负担过重、分析不准确、交互性不强等问题。近年来,大量网络安全可视分析方案被提出。然而,大多数方案都是基于专业安全分析人员的角度来进行可视化布局展示,主要基于有限的可视化布局而展示网络日志中的多维信息,并借助安全分析人员的背景知识,进行整个网络的异常状况分析和诊断。但是,当前针对终端用户的安全可视分析方案还比较欠缺。而终端用户则是网络信息系统的主要组成部分,也是众多网络安全事件直接受害者,网络异常事件也遍布于终端主机中。因此,本文研究工作结合“信息物理社会可信服务计算教育部重点实验室”网络空间安全的研发项目而开展,主要目标是为终端用户提供适用的安全可视分析方法,最终提高终端用户的网络安全感知能力。本文首先调查分析了终端用户在网络安全感知方面的问题和需求,进而研究适合终端用户进行安全感知的多种可视化布局方案和分析方法,最后通过案例分析对可视化分析方法进行验证。本文的主要工作包括:(1)可视化视图设计。本文首先针对终端用户网络安全感知的特点和需求进行了调查研究,进而分析基于这些需求的可视化视图特征;针对终端用户在网络安全分析和态势感知的特征,研究了非均匀对比堆叠流图、源宿主机IP和端口的四轴平行坐标曲线图、力导向网络连接拓扑图等多种可视化视图的结构布局和生成方法。(2)可视化分析方法。首先阐述面向终端用户的数据处理方法,在此基础上使用D3.js、Gephi等开源组件实现本文工作中所提出的可视化视图;进而提出对布局联动分析方法,可让用户从不同布局所展示的网络日志数据维度全面了解自身所处的局域网络状况。(3)安全研究和评估分析。为了验证本文所提方案的有效性,本文使用两个业界的标准数据集进行案例分析,并与已有研究方案进行比较分析,从不同角度验证本文提出的可视化方案的适用性和改进方向。本课题研究主要针对非专业的终端用户,以网络日志可视分析方法为研究内容,通过设计实现的多种可视化分析视图,可协助终端用户直观地感知其所处网络的安全状态,为网络安全保障提供技术支持。
其他文献
<正> 3 牡蛎功能食品 牡蛎(oyster)是一种海产贝类。在西方,牡蛎被称为“海之奶”、“海之果”在日本被称为“海之玄米”、“根之源”等。牡蛎肉在古代曾认为是“海族之中最
根据国家针对科技经费投入、预算和科研财务管理制定的政策,从科研经费的使用效果和财务管理分析入手,运用趋势分析法和对比分析法,分析了科研预算、财务管理实践中的主要问
通过煤灰的物理化学特性分析和冷态实验研究了煤灰冲刷光管和H型翅片管的沉积特性。实验结果表明:煤灰的微观特性是影响灰在受热面上沉积形成干松型积灰的主要因素。随着空气
随着大学校园网在教学、科研、管理等方面的广泛应用,校园网运行和管理所面临的安全问题也就越来越突出,校园网的安全问题严重阻碍了大学信息化建设的步伐.本文通过分析校园
农业生产在国民经济中的重要性近来已日益明确,但农业科学如何在提高农业生产中发挥更大的作用,特别是对植物生理学在农业科学中的意义和作用,认识上似乎不很一致。在农业科
期刊
在竞争日益激烈的买方市场中,大量的企业为了增加市场份额,越来越多地采用信用销售方式来扩大销量,增加营业收入。在煤炭行业,由于产能过剩,市场需求疲软,赊销方式更为普遍,
以电站锅炉水冷壁候选材料T91为研究对象,以12Cr1MoV为对比材料,对两种材料在450℃氧化性气氛、还原性气氛以及氧化-还原交替气氛三种工况下进行高温腐蚀实验研究,通过电镜和
采用格子波尔兹曼方法及浸没边界法,发展了一套适用于自由游动的三维数值研究程序。进而以多尾鳍推进仿生航行器为原型,讨论了尾鳍数目、形状、材料刚度等构型参数及振幅、频