高性能网络安全告警信息的关联分析方法

来源 :计算机科学 | 被引量 : 0次 | 上传用户:mazd88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络安全防御体系中,入侵检测系统会实时产生海量冗余、错误的网络安全告警信息,因此有必要对告警信息的关联规则和序列模式进行频繁项模式挖掘,分辨正常的行为模式,筛选出真正的攻击信息。相对于Apriori和FP-growth等算法,COFI-tree算法虽然具有较大的性能优势,但仍无法满足大规模网络安全信息快速分析的需求。为此,基于COFI-tree算法,提出了一种改进的网络安全告警信息关联分析算法。该算法通过基于倒序链表的头表节点寻址方式和基于新的SD结构的频繁项处理方法,提升了COFI-tree算法的性能
其他文献
车辆自组织网络的拓扑结构变化迅速,使得节点之间的无线连接不稳定,因此基于贪婪转发的地理位置路由协议经常由于连接断开而失败。针对这个问题,提出一种判断连接可靠性的方
大数据时代,不平衡数据分类在实际应用场景中频繁出现。以二分类为例,传统分类器由于较难学习少数类数据集内部的本质结构,容易将少数类样本错误分类。针对这一问题,一种有效
新兴的非易失内存正逐步进入人们的视野。由于这类存储技术同时具备了低延迟、持久化、大容量和字节可寻址的特性,数据库系统可以运行在只有NVM的存储架构上。在这种环境下,
对于物联网服务的描述,现有的标准是基于XML(Extensible Markup Language)的WSDL(Web Services Description Language)语言,但WSDL语言不能对物联网服务进行语义方面的描述,
为解决农田无线传感器网络可扩展性较差及节点能量消耗不均匀的问题,针对农田传感器网络节点众多、网络面积大和移动sink网络对节点密度要求较低的特点,提出了适合农田应用的
越高的数据质量要求对应越高的感知成本,如何权衡质量与成本是当前移动群智感知任务分配问题的研究热点之一。研究了保证最低数据质量要求的位置相关在线多任务分配问题,以最
随着信息时代的迅速发展,云计算数据访问安全已经成为了用户最关心的问题。身份认证技术是确保参与者在开放的网络环境中实现安全通信的一种重要手段,如何利用身份认证技术为
均匀网格格子Boltzmann方法虽然有其优势,但是在模拟大规模流场信息以及复杂几何边界时仍然存在困难。为此,文中给出了非结构化网格下的有限体积格子Boltzmann方法。该方法采
大时空尺度湍流磁重联(LTSTMR)是空间物理、太阳物理、宇宙学领域中一种普遍存在的爆发现象。磁能转移-释放-耗散、等离子体加热及高能粒子加速是研究该类现象的核心内容,而
为了提高云存储访问控制(Access Control for Cloud Storage,ACCS)的安全性、高效性,目前国内外云储存服务技术在身份验证、用户授权、数据完整性和加密手段等方面提供了安全