面向诱捕网络安全事件流的可视分析技术

被引量 : 0次 | 上传用户:rogy520111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术与网络技术的快速发展,人类社会已经走进信息时代,而信息安全是这一新时代下的重要话题。面对日益严重的内部威胁,以防火墙、IDS等防御产品为主的被动防御体系表现不佳。而以蜜罐、蜜网、诱捕文档等诱捕资源为主的主动防御体系,成为防御内部威胁的有效手段。面对诱捕网络中产生的大量安全日志信息,如何将这些分散的信息及时地汇总、分析是目前诱捕网络安全事件分析领域亟待解决的问题。针对以上问题,本文面向诱捕网络产生的大量安全事件进行可视分析技术研究,设计并实现了一个诱捕网络安全事件可视分析平台,具体工作如下:(1)针对诱捕网络安全事件多样性的特点,本文给出了诱捕网络安全事件统一形式化描述方法,该方法将诱捕网络安全事件定义为公有属性与扩展属性的集合,有效地解决了诱捕网络安全事件异构问题。(2)在数据存储层,本文使用可扩展数据库很好地解决不同安全事件扩展属性的存储问题,设计并实现了诱捕网络安全事件的统一存储模型,并为诱捕网络安全事件的扩展属性提供数据访问接口,该接口提供自动生成数据库SQL的支持,并且使用缓存机制,可以大大提高数据库的访问效率。(3)针对诱捕网络中蜜罐分布式部署的特点,本文设计了基于发布/订阅机制的数据收集框架。该框架可以将各个蜜罐捕获的安全日志信息实时地收集到后端服务器。(4)设计并实现了面向诱捕网络安全事件流的可视分析平台,该平台对实时监控诱捕网络安全事件提供支持,并提供友好的安全事件分析界面。通过实际的案例分析,该平台可以帮助分析人员发现和理解攻击者的攻击方法以及攻击意图。
其他文献
目的:观察益气养阴、清热解毒、活血化瘀中药联合洛丁新对早期糖尿病肾病(DN)的临床干预疗效,分析并探讨其作用机理。方法:采用随机、对照的方法,将60例患者随机分为3组,中药治疗组2
马克思主义哲学曾经指出:“事物是永恒发展的,其发展的动力和源泉却是矛盾。”人类社会的发展亦是此论点的真实写照。千百年来,人类文明不断在桎梏与逼迫下挣扎向上,在创造了
虽然我国十分重视电力工程项目的建设,但目前我国电力的供应短缺仍然很大。为缓解电力供需紧张的态势,国家加大了对电力工程项目建设的投入力度,掀起了电力工程项目建设的新浪潮
孟子是战国时期儒家学派杰出的代表人物,他一生特别重视人的精神境界的修养和提升。孟子提出的“浩然之气”说是其道德意志和道德目标修养的最高境界,对中国历代知识分子产生
多元文化主义在20世纪90年代中后期遭到了质疑和批评,这与其自身的症结有关。多元文化主义强调了'多元'的重要性,但却没有能有效地处理'多元'之间以及'
随着我国经济不断发展,对于公司的管理也正急需规范,在这个过程中由于公司治理的不完善,使得公司的财务舞弊现象也层出不穷,这也让内部控制信息的披露逐渐成为企业监管当局以
宝花纹是唐朝服饰中最具代表性的植物纹样之一。唐朝国力强盛、四夷宾服,并采取对内宽松、对外开放的政策,由此带来这一时期横向文明与纵向文明的汇集,宝花纹便产生于这一文明交
针对目前高铁票价单一、客运收益率低、区段客流不均衡等问题,提出基于客流分配的高铁票价调整策略。首先,分析影响旅客出行选择行为的相关因素,构建包含经济性、快速性、便
自2001年以来,我国对外承包企业响应国家“走出去”战略,大举进军阿尔及利亚市场,经过10多年的发展,已经成为阿尔及利亚不可或缺的外国承包商。从我国国际承包企业实力来看,施工能
软件测评是从软件中发现并排除错误的过程,是提高软件质量的一项重要措施。随着装备信息化程度的提高,军用软件测评任务越来越重,军用软件测评服务采购的需求更加迫切,亟需对