网络安全事件关联分析技术研究与应用

被引量 : 0次 | 上传用户:ISE7ENAK
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络迅速普及和扩张,网络攻击和非法访问事件飞速增长,网络安全形式日益严峻。网络信息安全已经影响到生活、经济甚至是国家安全。防火墙、入侵检测系统等多种安全防护技术的出现,对网络安全防护起到了积极的作用。遗憾的是,入侵检测系统在提高安全防护效果的同时也产生了海量的初级告警数据(大部分为误报和冗余事件),不便于用户理解告警的含义并采取恰当的措施。因此,通过应用告警关联方法开发实用的入侵检测系统,通过关联分析告警信息生成清晰的攻击过程描述,通过生成综合告警来减少误告警的数量提高检测效率变得非常必要。本文在对安全事件关联分析技术总结与分析的基础上,提出了一种基于层次式聚类的多特征关联方法,结合不同聚类方法的特点对告警事件进行特征关联,在充分体现不同算法优点的同时避免了因方法单一而导致的聚类结果的单一性。此外,本文还对基于CAPABILITY的因果关联方法进行了研究并加以改进,对模型的实现过程给出了详尽的描述,通过实现主机配置信息匹配模块精简了模型的报警数量,提高了关联准确度。实验结果分析也验证了改进的因果关联方法针对多步攻击事件关联的有效性,并使得最终生成的攻击关联图准确明了地体现出多步攻击之间的因果关系。
其他文献
本文在分析我国马铃薯种薯生产与市场发育现状、存在问题和发展潜力的基础上,提出了建立健全的脱毒种薯繁育体系和严格的质量检测监督体系;建设规模化、工厂化的原原种生产体
公务员的公共服务行为与国家、政府,至少是与一个部门相关,公务员公共服务行为的好坏不仅影响行政管理的水平和质量,关系到政府和国家的形象,而且对社会风气具有直接的影响。
<正> 李汝珍寓居海州板浦盐场(今江苏省连云港灌云县板浦镇)花了几十年的心血完成了《镜花缘》这部巨作。他在小说第一百回用“镜花能照真才子,花样全翻旧稗官”概括自己的创
现场总线控制系统(FCS)具有分散化、网络化、智能化的特点,在越来越多的工业控制领域中得到了广泛的应用。本论文以现场总线CAN为基础,研究它在造纸过程中纸浆浓度、多段烘缸
《三国演义》第二十九回《小霸王怒斩于吉碧眼儿坐领江东》所描述的孙策怒杀于吉之事,在《三国志》及其以后的诸多文献资料中多有记载。它反映了孙策为维护孙氏政权的长治久
正交频分复用(OFDM)技术以其优良的抗多径干扰和抗码间干扰等优势,成为下一代移动通信系统所采用的标准之一。然而,作为多载波系统,OFDM系统同样存在峰平比(PAPR)过高的问题,
P2P(peer to peer)技术是目前网络技术中的研究热点,如何高效地搜索P2P网络上的资源是P2P网络技术的核心问题。无结构P2P网络环境下基于兴趣驱动的P2P搜索方法的研究是其中一
<正> 在金圣叹的《水浒传》评点中,对人物形象的评析和对作者塑造人物形象的方法的总结是一个重要的内容。 首先,金圣叹总结了《水浒传》中人物形象的典型性,提出了塑造人物
体系结构设计是C~4ISR系统顶层设计的一个重要组成部分,是保证C~4ISR系统之间可集成、可互操作,高效一体化的关键。因此,开展C~4ISR体系结构建模研究具有重要的理论意义和现
战后国际贸易出现了一些新变化,而传统的国际贸易理论无法对这些新情况做出合理的解释。因此在对传统贸易理论思考的过程中出现了新贸易理论,随着新贸易理论的发展,在美国出