基于攻击症状的安全事件关联方法研究

来源 :计算机工程与设计 | 被引量 : 0次 | 上传用户:xushieng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出一套基于攻击症状的安全事件关联方法。根据攻击和症状间因果关系构建了安全事件关联模型,提出了依据关联模型自动计算产生安全事件关联规则的思想,并用特征代码匹配法实现事件关联。
其他文献
为了解决目前Fuzzing挖掘技术存在的挖掘算法移植性差、挖掘点不易修改和挖掘程度难以度量等不足,在分析当前程序输入数据特点和程序状态特点的基础上,总结出程序状态变化和
大学学科建设规划以学术发展为视角,对学科发展目标与战略、资源配置方案和政策等进行预测、选择、谋划和论证。通过构建SWOT评价模型,运用层次分析法对外部环境与内部优劣势
一、未始之前,充分准备,召开民主生活会,首先应该注意的是主要解决哪些方面的问题,要达到什么样的目的。一个单位的问题很多,不可能在一次民主生活会上把所有的问题都解决。
领导班子内部研究工作,处理人和事,彼此同有不同意见,不同看法,引起一些争论,这是正常现象。而班子内部研究的事情频频传到社会上,是一种极坏的风气。时下,泄密问题严重影响
新时期美国大学创业教育在社会、政府和高校的多元主体支持下,得到蓬勃发展,形成了比较完善的教学模式和稳定的专家研究队伍,并取得了显著的教学和研究成果。美国创业教育发
近年来,随着大学毕业生数量的连年增长,高校本科专业设置对毕业生就业的影响愈来愈受到关注。本研究运用高校本科毕业生调查数据,从不同学科专业本科毕业生所学专业与工作的
在对现有无线传感器网络公钥认证机制进行研究的基础上,提出了一种新的基于椭圆曲线公钥算法的部分分布式认证协议PDAP(partly distributed authentication protocol)。在协议
鉴于数字视频在空间域及时间域上的信息相关性,提出在视频压缩过程中实现多描述编码的方法。算法以H.263为参考标准,在图块及运动估计的DCT域上进行系数划分,通过对少量重要信号
针对长庆气田现场压裂返排液处理难题,文章以聚合物压裂液为研究对象,室内研发形成CQRP140可回收低聚物压裂液体系。该体系耐温超过140℃,具有低残渣、低伤害、可回收、可连
在数据服务器无人值守的情况下,为避免出现服务器失控造成数据泄密问题,基于远程控制的数据销毁技术是一种较好的解决方案。通过引入数据覆写技术设计了数据销毁系统,使用心