网络安全事件预警系统研究

来源 :天津理工大学 | 被引量 : 9次 | 上传用户:ccxdnk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着网络技术的发展及云技术的演化,网络规模急速扩张,网络已经形成了一个个庞大复杂且互相连通的网络。大型网络安全管理中的一个重要问题是网络管理者无法及时准确地掌握网络中发生的安全事件,以便对安全事件作出响应。现有的网络安全事件检测系统主要是在网络的一个层面进行检测,常常出现大量的误报或漏报。如基于流特征的检测是通过网络流的异常变化来检测安全事件,但某些网络安全事件在单条链路上并不一定表现出非常明显的流异常。而深度包检测方法采用检测数据包应用载荷与已知特征进行模式匹配,准确性较高,但消耗资源大且漏报率较高。本文提出了一种复合型网络安全事件检测方法,该方法既结合了基于流特征的检测,从宏观上检测整个网络的安全状态,又结合了深度包检测的方法,对某些安全事件进行包内容的详细特征检测,提高了安全事件检测的准确度。复合型检测方法先通过对数据流进行模式匹配,若符合规则数达到一定阈值后则通过守护进程激活对应的深度包检测进程,深度包检测进程调取对应的五元组数据,对特定流量进行数据包抓取,并匹配相应的正则表达式,最后将结果存入数据库中并产生预警信息。本文还提出了基于模块化的网络安全系统设计思想,把安全系统中的功能模块做成独立的可装载模块,并可通过应用商店在线安装及更新,为用户提供即方便又满足其需求的解决方案。本文采用提出的复合型检测方法设计并实现了一个面向大型网络的安全事件预警系统,系统在天津教育网中部署实验,成功发现了网络安全事件,从而证明了提出方法的有效性。本系统使对网络安全事件的预警更加准确直观,增加了大型网络安全事件预警手段。
其他文献
互联网的快速发展使得无线网络的应用越来越广泛,出现了许多新的基于无线网络的增值服务,其中无线定位服务就是一项比较有前景的新业务,基于信号强度的无线局域网定位系统以其不
随着人们生活水平的提高,舒适、优雅、绚丽的针织服饰越来越被大众所青睐,而电脑横机正是针织服饰时尚的缔造者。近年来,国内电脑横机行业虽然出现了“百花齐放,百家争鸣”的局面
在数字电视领域针对多代机顶盒共存问题,节目需要同时以MPEG-2标清、H.264/AVC高清和H.265/HEVC超高清播出,造成了传输带宽紧张问题,限制了高清和超高清的普及。利用不同分辨
由于无线传感器网络一般部署在条件恶劣、无人看护的环境下,通常不具备自我保护的设备,因此,攻击者可以俘获部分传感器节点,通过对俘获节点进行分析破解一些机密信息,从而克
舆情分析作为自然语言处理研究的重要分支,近年来越来越受关注。随着藏文信息技术的发展,藏语也迈入了自然语言处理时代,而针对藏文文本的情感分析研究也越来越受到重视,但由
随着计算机硬件的发展,计算机视觉领域有了更加强大的后台支撑,二维图像已经满足不了研究的需求,对场景进行三维重建应运而生。目前常用的三维重建算法有体征提取算法,块匹配
面向服务架构(Service-oriented Architecture, SOA)作为一种新的软件架构方法,可有效解决业务需求复杂多变、信息系统间难以交互和沟通等问题。SOA参考模型是面向服务架构的重
人脸表情识别是机器视觉和模式识别等领域的一大富有挑战性的研究课题。人脸表情识别一直作为领域内热门的研究方向,具有广泛的应用场景,例如人机交互、安全监控,谎言检测等
随着计算机技术的不断发展,以数据仓库为基础,基于数据挖掘的决策支持系统在电信、金融、营销、质量分析、生物基因工程等领域的应用已经有了深入的研究。但是在高校教学管理方
随着数据爆炸性地增长,如何高效的分析和存储海量数据引起了人们的广泛关注,传统的网格计算、并行计算和分布式计算已经不能满足现在海量数据处理的要求,MapReduce编程模型应运