基于多源数据的网络安全事件分析关键技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:myd1977
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络与通信技术的快速发展不仅给社会生活带来极大便利,同时也引发了越来越多的网络安全问题,对个人生活和社会机构的恶劣影响越来越大。为了维护网络正常运转和安全,网络安全事件分析技术已经成为网络安全研究的热点。但现存的安全事件关联分析技术过于依赖事件本身属性,关联的安全事件难以合理地被解释说明;异常检测技术难以捕捉数据真实特征,准确率不高;另外,威胁评估技术的数据来源和评估方式单一,很难全面准确评估威胁。本文研究了网络安全事件关联分析技术,网络异常检测技术以及安全事件威胁评估技术。具体包括:第一,提出了基于漏洞属性的安全事件关联方法。建立一个包括漏洞利用前提与漏洞利用后果的漏洞属性知识库并提出基于漏洞利用的关联方法,提出了基于漏洞利用的攻击路径安全事件的生成算法。通过实验验证了该关联方式的可行性,通过环境中6条漏洞生成9条有效攻击路径。第二,提出重点事件检测模型。先对日志进行预处理,再利用智能电网真实告警日志分析安全事件分布特征,并依据特征设计重点事件检测算法来检测重点事件。通过实验验证了模型的有效性且准确性达98%。第三,提出了结合静态指标和动态指标的安全事件威胁评估方法。利用PageRank算法计算模型节点权重,分别提出了漏洞静态指标和告警等级与重点事件的动态指标及其利用方式,定量计算攻击路径关联事件的威胁并作对比分析,该方法能够更为全面客观地为攻击路径的威胁值排序。
其他文献
本文介绍了食品饲料中含硫氨基酸的测定方法。重点讨论了预氧化水解离子交换色谱法一些主要影响因素和操作参数的确定、操作上的简化与改进,评价了方法的准确度与精密度,特别是与1991年八国26个实验室的大型联合试验结果做了比较,并探讨了该法同时测定其它氨基酸的可能性。
随着移动数据流量的爆发式增长以及新兴业务的不断涌现,雾无线接入网络(fog computing based radio access network,F-RAN)具备满足未来业务需求和应用场景的性能潜力。作为未来潜在的无线接入网络基础架构,F-RAN需要提供可靠、安全的通信网络服务。然而,传统的“外挂式”、“补丁式”安全防御技术,无法应对未来智能化、多样化、隐秘化的网络攻击。因此,F-RAN需要“
豆皮能量低、口感粗糙、难烘干、易霉变,不能被广泛利用导致资源浪费,但豆皮中的膳食纤维具有降低血糖血脂、抗氧化、吸附有害物质、促进肠道蠕动的功能,应合理开发利用。文章主要就豆皮膳食纤维的营养价值、理化特性、检测方法以及目前在母猪生产中的应用进行综述,以期为豆皮资源在畜牧生产中进一步开发利用提供理论依据。
政府采购在现代社会中扮演了重要角色,是实现政府管理职能的重要手段。由于政府采购关提高国家财政管理职能和优化市场资源的配置,需要加强对政府采购合同的监管。政府采购行为围绕政府采购合同展开,对政府采购合同履约的监管是关键。政府采购合同在我国存在争议,最新的司法解释表明将搁置这些争议,对政府采购合同的类型进行区分保护。
在信息化时代,安全的网络环境是社会正常运转的重要条件。网络安全态势感知作为安全大数据中具有主动防御能力的技术手段,在网络安全中有着广阔的应用场景和极具潜力的研究价值。网络安全态势感知技术通过对获取到的安全数据进行理解、评估用以预测攻击,具有主动网络安全防护能力。然而,现有网络安全感知技术主要用于大规模网络基础设施保护,并不适用于中小企业应用态势感知实际环境。因此,本文对中小规模企业应用网络安全态势
随着城市化进程的加快,城市进入了快速发展的阶段,但城市化的飞速进展也导致了城市的粗放式发展,以功能化为主导的街道已经逐渐不满足城市发展的需求与广大人民群众的需求。因此在城市更新背景下,重视行人需求,创造一个更舒适、安全、活力的街道是城市发展的必然需要。因此,以人为本的街道一体化设计也将成为街道发展的必然趋势。本文以可持续发展发展理论、以人为本理论及城市更新理论为研究基础,运用文献研究、实践调研、归
生态文明时代公园城市成为未来的发展方向。鉴于存量优化提质的发展背景,旧城更新语境下如何营造公园城市成为重要课题。然而由于建成区密度较高,难以开辟新的绿色空间,更难形成有机联系的绿色网络;而且有些城市建设中忽略了与自然要素的呼应关系,造成"大湖之邑不见湖"或"依山之城难透绿"的尴尬局面;加之废弃地等消极空间影响城市环境质量,同时旧城往往缺少具有人文活力的公共空间形象。针对旧城更新语境下营建公园城市面
国家廉政体系实质上就是国家治理过程中形成的权力监督与问责体系。审计监督作为国家治理体系中一项重要的政治制度,是权力监督体系的一个基本组成部分,也是腐败治理体系的支柱之一。国家审计既是国家治理体系中的一种权力监督机制和问责制度,同时也是一种信任增进机制。国家审计是基于委托人对于代理人的合理怀疑而实施的审计监督,其发挥作用的一个前提是委托—代理关系下公众对政府公共权力行使者的不信任。如果说信任是建设民
21世纪互联网高速发展,计算机软件在日常生活中扮演着重要的角色。然而,众多计算机软件普遍存在安全漏洞,可能导致各种各样严重后果,比如信息丢失、信息泄露、系统故障等。高效的自动化挖掘计算机软件源代码中的漏洞成为一个重要的研究课题。当前,漏洞挖掘方法主要分为人工审计、静态分析和动态分析,机器学习等。但现存方法存在以下问题:需要消耗大量人力资源,使得代码维护成本高昂;众多方法基于规则进行漏洞识别,或者通
随着现今科学技术的飞速发展,各项技术的不断完善,越来越多的科学技术被应用于生态环境保护领域。其中,污染源自动(监控)系统就借着先进的科学技术对自身进行不断的补充完善,使其功能得到有效的发挥,污染源自动(监控)系统对于提升企业污染源有效性和及时性管理起到了至关重要的作用。主要对企业污染源在线自动监测(监控)管理进行梳理与解析。