基于Drools的安全事件回放研究及应用

来源 :北京化工大学 | 被引量 : 0次 | 上传用户:hh139999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
规则引擎由基于规则的专家系统中的推理引擎发展而来,其应用领域已经日益广泛。Drools是一种使用规则库来实现专家系统的Java规则引擎,属于产生式规则系统,其模式匹配过程对事实(数据)与产生式规则作匹配,推理出会产生动作的结论。优点在于可以将逻辑与应用分离,当应用程序的需求发生改变时,可以更方便的更改其逻辑层。本文提出一种安全事件回放的分析方法,基于Drools规则引擎对安全监控系统产生的海量警报信息进行压缩,对操作(攻击)过程进行回放。首先讨论了专家系统以及Drools规则引擎的相关技术。然后在设计环节给出了安全事件回放的概念,并采用事件序列的方法进行因果关联分析以及采用泛型编程进行事件分类,建立了系统的整体通用模型和关联分析模型。研究的重点在于规则推理的详细设计策略和关键技术的解决策略,整个设计思想具有可移植性,适用于多种安全监测系统。最后,在主机监控与安全审计系统中实现了事件回放功能,移动存储监控类事件的回放结果表明,警报信息数量的压缩率在9.898%以上,并且对这类监控中可能发生的操作(攻击)过程成功地实现了事件回放。
其他文献
作为最新的国际视频编码标准,H.264/AVC的压缩性能比以往任何视频编码标准都有较大提高,这归功于它引入的几项先进编码技术,多参考帧运动估计就是其中之一。在运动估计方面,H.264/AVC
互联网的发展为实现高效的资源和信息共享提供了方便。同时,也给网络安全提出了挑战,越来越显著的网络安全动态性,使得传统的集中式、静态网络安全体系已经不能满足需求。因
基于样图的纹理合成方法是继纹理映射,过程纹理合成方法后发展起来的一种纹理合成技术,用于解决传统方法中出现的缝隙、扭曲、变形和参数调整等问题。本文主要研究了纹理合成
随着因特网络技术的逐步提高,网络与人们的工作、学习、生活紧密相连,网络安全问题成为人们越来越关注的焦点。生物识别技术能够避免传统的身份鉴别方式中易忘记、易丢失、易
虚拟装配是数字化设计与制造领域的关键技术,对于提高产品可装配性检查与装配规划的质量和效率,提前进行人员培训具有重要作用。本文对柔性管虚拟装配操作中真实感的力觉生成
随着数字化技术和Internet的发展,网上交易和传播的电子图书、音乐、视频和软件等数字内容越来越多。由于数字化信息极易被复制、修改和传播,我们不可避地面临着版权保护的问题
数字水印技术作为一种多媒体信息版权保护和内容认证的手段,已得到广泛的研究和关注。当前水印技术面临的一个严峻的问题是破坏水印与图像同步性的几何攻击,嵌入到图像中的水
随着计算机和通讯技术的发展,教育也正逐步走向信息化。各个地区、学校都在不同程度的上引用教育管理系统。同时飞速发展的各个信息化管理系统也给我们带来了巨大的挑战。由
报单处理系统是基于报文通讯的实时处理系统,其所在的网络和硬件环境十分复杂。它是实时交易系统中最为关键的核心子系统之一,要求在发生网络异常或主机失效等故障时,仍然能
随着计算机软硬件技术的不断进步,三维模型的获取和制作也越来越方便,三维模型的应用领域也逐渐扩大,如三维电影、游戏与动画、虚拟与现实、辅助教学等都是在三维的模型基础