网络安全日志可视化取证分析系统设计与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:zhangyongqiangis250
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,网络安全问题也日益严峻,人们为了保障网络安全也在不断研发新的技术,网络取证技术应运而生。网络取证是收集网络数据、识别入侵、分析数据、存储数据、判断入侵行为原因、增强安全防护设备等一系列活动的综合过程。通过对网络犯罪过程中遗留数据的提取与分析,可以对网络犯罪行为进行调查以及识别,抓捕犯罪人员。目前网络取证的证据来源主要为连网设备信息、网络数据流以及安全产品日志。本文主要针对防火墙日志和入侵检测日志进行分析取证。但是人工要从大量日志信息中获取有用信息十分困难,而且分析过的数据也无法对网络中的问题进行较好的体现,取证人员很难准确找到证据信息。针对上述问题,本文的工作主要分为三方面:1.针对获取有用信息困难的问题,本文采用关联规则挖掘算法对日志进行分析。关联规则挖掘算法在对日志进行处理时不需加入过多的先验知识就可以挖掘出日志数据中的频繁关联特征,既能过滤掉大量冗余数据,又能将对于事件重构有价值的日志数据间的关联关系展现出来,可方便取证分析人员进行事件重构。然而Apriori算法存在许多问题,因此本文采用一种基于矩阵的Apriori算法,适当解决了传统算法带来的扫描事务数据库次数过多以及产生大量候选项集的问题。2.针对取证人员无法从数据中准确找到有用信息的问题,本文采用可视化方法进行解决。使用可视化技术可以将这些数据中有价值的信息更加直观的呈现给取证人员,大大提高了网络取证的效率。目前常用的网络安全日志可视化方法主要有平行坐标轴、雷达图、散列图等,这些方法无法关联分析多属性之间的关系、只能针对某种事件类型具有较好的展示效果,针对这些问题本文使用图数据库对于关联频繁项集进行可视化展示。3.根据上述工作,本文设计并实现了网络安全日志可视化取证分析系统,采用改进的Apriori算法对日志进行关联规则挖掘,并在挖掘完成后使用图数据库进行展示,方便工作人员的进一步取证工作。
其他文献
随着国际人才竞争的愈演愈烈,大学生思辨能力的培养已经成为大学英语教育的重要内容,同时培养大学生的思辨能力在整个高等学校教育中占有举足轻重的地位。但目前高校对大学生
防雷是全固态发射机正常工作的一项重要技术措施,防雷性能的好坏直接关系到安全播出。本文从防雷技术原理的角度分析,对传统的全固态发射机的天调网络进行改进并介绍LC串、并联
数字中波发射机个别机型风联锁假故障引起的保护性关机问题,让用户备受因扰。为消除停播隐患,借助霍尔器件的磁电转换特性,将风机的转迷信号转化为电信号,进而实现监测控制。本文
陕西商洛黑龙口铅锌矿位于兰桥-铁炉子-三要大断裂两侧,工作区已发现金矿体2个,铅锌矿体5个。主要含矿地层为中元古界宽坪群;其主要金属矿物为方铅矿、闪锌矿、黄铁矿及磁黄
随着社会的发展,数据中心已经广泛出现在人们生产、生活中。而数据中心的能源消耗巨大,在当前能源紧缺,节能减排的背景下,大型数据中心节能研究无疑意义重大。以某大型数据中
<正> 血崩系妇科危急症。病因病机多责之于劳伤过度、暴怒伤肝、多产房劳,感受湿热寒邪,以及瘀血内阻等,导致脏腑气血失调,冲任不固而成。现将其治法整理分述于下: 一、阴虚
2008年12月的IPTV世界论坛亚洲会议上,泰德广播技术有限公司展示下一代编码和转码对IPTV商业模式的影响。莅临第35展台的参观者能够发现泰德广播市场领先的IPTV前端解决方案是
2006年11月19日,万象调频台在老挝首都万象由中老两国最高领导人正式宣布开播。作者有幸参与了万象调频台施工建设,将从信号来源、信号处理、信号播出安全及信号监测几方面来
文章首先给出了Alpha通道的特点和作用,重点就Alpha通道在数字电视节目后期制作中的设置方法和规律作了比较全面的介绍,具有较高的实用价值。
随着我国城市化进程的加快和居民生活水平的日益提升,我国城市生活垃圾产生量与日俱增。垃圾填埋技术是目前我国城市生活垃圾处理与处置的最主要方式,而高效的垃圾渗滤液的处