网络安全协同报警分析技术研究与实现

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:chenlecheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络安全领域,网络攻击者和用户之间的矛盾无时无刻不在上演,种类繁多的工具和海量的安全信息对网络安全管理者提出了极高的要求,特别是现在综合攻击趋势的出现使得传统的单一安全管理模式难以应对。随着网络用户对智能安全管理不断增长的需求,一种新型的整体网络安全管理解决方案——统一网络安全管理已发展成为新的流行。统一网络安全管理系统用于总体配置、调控整个网络多层面、分布式的安全系统,实现对各种网络安全资源的集中监控、统一策略管理、智能审计及多种安全功能模块之间的互动,从而有效地简化网络安全管理工作,提升网络的安全水平和可控制性、可管理性,降低用户的整体安全管理开销。在这一背景下,有两种技术被众多的实践从业者和学院研究者所提倡,即协同与关联。同时,入侵检测系统IDS已经发展成为网络安全监控的一种重要工具。而统一网络安全管理一个显著的发展趋势则是采用以IDS为中心的关联模式。但是,传统IDS的检测机制具有细粒度、孤立性和弱的环境意识等缺点。于是,旨在协同与关联的后入侵检测技术成为研究的焦点。从这一角度看来,协同报警分析一般可以划分为三个阶段:报警聚合、报警评估和报警相关。然而,现今存在的主要问题在于如何保证安全报警的环境资产信息的综合采集与统一表达。目前,针对这一问题仍缺乏一个实践可行的有效方法,这将直接影响到统一网络安全管理的最终实现。本文关注于网络安全协同报警分析技术,旨在报警分析过程中引入基于XML的综合网络管理技术以确保协同与关联的交互,并通过使用CIM模式扩展的OWL+SWRL安全本体来统一表达信息与知识,在此基础上,提出一个极具潜力的方法用以完善基于综合网络管理的协同报警分析技术,作为实现统一网络安全管理的重要步骤。本文同时也提供一些主要的实现细节,验证分析结果表明,提出的方法有助于降低误报率与优化攻击场景的建立。
其他文献
衡量链接器性能的关键指标除了链接速度以及生成的可执行文件的性能外,就是可执行文件的大小。对于当今大型项目而言,程序工程中往往包含一些无用的代码块,这些代码块在一定
虚拟人的运动控制技术早已成为仿真系统,科学实验,三维动画以及游戏娱乐等方方面面中不可或缺的一部分,随着计算机硬件的发展,虚拟人运动控制技术必将在将来扮演更加重要的角
无线传感器网络通过大量部署于目标区域的传感器节点采集环境信息、建立自组织网络、以多跳方式传输数据,获得感兴趣区域的各种物理信息。目前已广泛应用于军事侦察、工农业
现代科学理论在研究与实践中存在大量与组合优化、自适应等相关的问题。使用常规方法解决这类问题,除一些简单情况之外,人们对于大型复杂系统的优化和自适应问题的处理显得无能
职业教育处于一种特殊的教育阶段,它所要求的是学生掌握的技能和理论的结合,注重培养学生实践操作能力。随着职业教育改革的不断深化,运用建构注意学习理论构建新型的教学模式,促
大数据时代,数据与自然资源、人力资源是重要的战略资源,隐含着巨大的价值,研究数据分析是大势所趋;数据可视分析是数据分析的重要方法,因而也受到了高度重视。首先研究了大
自从W3C发布了XMK1.0规范以来,XML日益成为网络上信息交换的新兴标准。由于XML被用来作为数据表示以及数据存储手段的普遍性,针对XML文档数据的查询处理研究表现出越来越大的应
随着数据采集技术的发展以及数据分析的需求变化,人们已经走进了大数据时代,在电商、公共服务、医疗、教育等多个行业中都已经出现了大数据的身影。而在现如今城市和道路的背
无线传感器网络作为21世纪最重要的技术,是微电子技术、Ad Hoc无线网络、分布式计算等信息技术发展和融合的产物,它在军事、医疗、农业、交通、环境监测等领域的广泛应用引起国
随着信息化的发展,越来越多的信息被存储在计算机系统的数据库中,数据库安全就成为数据处理中的重要问题。强制访问控制根据客体的敏感标记和主体的访问标记对客体访问实行限制