基于网络安全的事件管理技术研究与应用

来源 :东北石油大学 | 被引量 : 0次 | 上传用户:liongliong524
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化飞速发展以及网络广泛普及的今天,网络安全威胁问题愈演愈烈,风险也随之加大。首先,攻击的方式越来越多样化,其中利用OS漏洞、蠕虫病毒以及用户疏漏等进行攻击的方式十分普遍;其次,攻击范围逐渐加大,所有可能影响OS应用的因素诸如网络端口、网络基础设置等。包含大量的非必须以及不可靠的信息。因此,要想对网络安全情况作出合理的评估,就必须从复杂庞大的安全事件中发现真正的攻击。所以,如何在异构网络环境下进行设计并实现动态的网络安全管理框架同时对事件进行整合和关联处理已成为目前网络事件中的一个重要问题。根据以上问题,本文在安全事件分析的基础上,构建了一种能够动态自治的网络安全管理架构(DASN)。这种架构能够对安全事件进行综合分析、审核和评估。通过安全节点代理机制,DASN可以具有动态扩展边界安全防御的功能,并且其自治安全策略由多种不同结构的产品组成的DASN网络能够按照统一的策略工作。该网络架构将安全策略和OS管理集于一身,可以良好地实现独策略配置管理体系。针对不同结构网络环境中的安全事件进行整合,提出统一的安全事件描述方法,按照标准化、规划化进行分析。不同结构网络中的安全事件主要分为两种类别——告警事件和故障时间。同时本文对于网络安全事件采用IDMEF数据标准,利用其扩充的警报、响应、状态和控制等事件描述标准对网络安全事件进行数据分析,从而完成各种数据消息的制定。此外,对于冗余的安全事件,本文提出了一种基于属性约束策略的实时归约算法;利用相关的网络安全知识,引入事件间隔关联窗口,可以合理地归约安全事件。
其他文献
RFID(Radio Frequency Identification),即无线射频识别,是一种通信技术,可以通过无线电讯号识别铁定目标并读写相关数据,其主要以大规模集成电路技术、计算机软硬件技术、数
研究目的①观察益肾逐瘀法对强直少动型PD的临床疗效;②研究经益肾逐瘀法治疗后脑功能网络之间的变化;③研究益肾逐瘀法治疗后脑功能网络变化与量表变化之间的相关性。研究方
研究目的:利用Fisher判别模型探讨腹水、血清中肿瘤标志物、球蛋白的对应的单项比值对恶性腹水与结核性腹水的鉴别意义。研究方法:2013年11月至2017年11月于南昌大学第一附属
近年来,云计算作为一种新起的信息服务模式,其大规模数据存储资源和计算能力资源为用户提供低价的按需付费、定制化服务。云计算方便高效的服务带来了大量用户的同时,由于云
21世纪以来随着人们对石油危机和环保的重视,新能源汽车逐渐成为各国汽车工业发展的重点方向,插电式混合动力客车作为公共交通工具在节能减排方面发挥了巨大的作用。而不同构型的动力系统及能量管理策略对车辆的性能影响很大,本文针对插电式混联混合动力客车开展动力系统及能量管理策略仿真研究。首先本文研究了串联式、并联式、混联式三种不同的混合动力系统构型,选择了混联式中的双电机串并联式作为研究对象;然后完成了对插
本文旨在研究品牌形象对消费者忠诚的影响,具体取决于品牌形象给消费者留下什么印象以及在他们心中的位置。而且确定品牌形象中的哪些关键变量会影响消费者忠诚度。找出消费者使用什么品牌的奶类以及为什么使用它们,该品牌形象是否会影响满意度,是否可以提供价值以及对成为忠诚消费者具有多大影响等。通过这项研究分析消费者品牌忠诚度的理论方法,确定他们的品牌忠诚度水平,并向管理者提供在实践中可实施的具体方法。在我国,目
随着嵌入式应用以及微电子技术的快速发展,无线传感器网络技术应用越来越广泛(Wireless Sensor Network,以下统称WSN),由于WSN一般被部署在环境比较恶劣且无人值守的区域,因
内容分发网络(Content Distribution Network,CDN)通过放置节点服务器,就近为用户请求提供高效的访问服务。经过多年发展,CDN得到广泛应用,然而仍存在着反向代理辅助加速导致
众所周知,矿产资源具有不可再生性且其布局、品种、储量和产量都极不均衡,单个国家不可能只凭借本国的资源满足自身经济的发展,我国也不例外。随着社会经济的迅速发展,我国已
目的探讨双相情感障碍患者在不同时期及一级亲属在认知功能方面发生损害的一些特点,并以此为依据为预防和干预认知功能损害提供临床参考。方法选取天津市安定医院2016年1月2017年6月因双相情感障碍就诊的门诊或住院双相情感障碍Ⅰ型患者50例(BPD-Ⅰ组)、双相情感障碍Ⅱ型患者50例(BPD-Ⅱ组)、50例一级亲属(亲属组)及50例正常人群(对照组),对双相障碍患者两组不同分型及一级亲属组、健康对照组的