基于攻击症状关联分析的网络安全事件管理技术研究

来源 :中国航天第二研究院 航天科工集团第二研究院 | 被引量 : 0次 | 上传用户:jane_89
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的信息安全技术在网络系统中的应用提高了系统的安全性,同时存在如安全信息过量、误报和漏报现象较为严重等不足之处。网络安全事件管理技术是近年兴起并迅速发展的一项新型网络安全技术,其主要优势是能通过综合分析来自多方面的安全信息来更加准确地获得网络系统的整体安全风险状况。 本文介绍了网络安全事件管理技术的相关概念,分析总结现有网络安全事件关联分析方法及其优缺点。针对现有安全事件关联分析方法运算过程比较复杂、不利于实时关联分析的不足,设计了一种基于攻击症状的关联分析模型(ASCM模型),模型以攻击行为和攻击症状间因果关系作为关联分析知识,把由攻击引发的完整攻击症状集视作标识攻击的特征代码,将复杂的事件关联分析过程转化为简单的编码、解码过程,有效地提高了事件关联分析速度。依据ASCM模型设计了一个网络安全事件管理原型系统,实现了原型系统中安全事件采集、攻击症状检测和分析关联等主要功能模块。构建了原型系统的实验环境,设计并完成了原型系统的相关功能实验,验证了ASCM模型的有效性。最后提出下一步的研究工作设想是提高模型的关联分析容错能力。
其他文献
与传统的人工抄表系统相比,自动抄表(Automatic Meter Reading)系统具有高效、便捷、准确等优点,已广泛应用于水、电、气等公共服务事业中。针对AMR系统在无线通讯、数据安全和
随着计算机的普及以及互联网的迅猛发展,知识获取的来源、数量和形式也随之发生了根本的变化.目前,在Internet的数据中蕴含了海量的知识,同时也含有大量的垃圾信息,完全人工
伴随着移动网络和移动终端性能的不断提高与完善,手机游戏增长势头远远超过其他移动数据业务,已经逐渐成为一个生机勃勃而又潜力巨大的文化产业。现阶段的手机游戏发展滞后于手
随着互联网上多媒体数据的日益增长,通过一种模态数据检索另外一种模态数据(例如,以文本检索图像)的跨媒体检索具有广泛的应用并日益受到关注。跨媒体排序是跨媒体检索中的一个重
伴随着网络技术的飞速发展,Web服务的应用范围在不断地扩大。越来越多的Web服务被作为共享服务提供给请求者使用,而Web服务种类的多样化也造成了在其之上的发现和集成效率的
随着多媒体技术和互联网技术的飞速发展,以视频为代表的多媒体数据正在以惊人的速度增长。面对如此丰富、无序、海量的多媒体数据,如何实现所需资源的有效组织、高效检索和快速
在计算机图形学中,常需要给几何模型增加丰富而真实的细节,纹理被普遍认为是最有效的手段。纹理合成可以生成任意大的所需要的纹理,解决了纹理映射中的接缝和扭曲问题。但传
唱歌是一种广受欢迎的娱乐活动,同时也是表达情感的一种很好的方式。传统的卡拉ok已经备受人们的喜爱,朋友们聚在一起去KTV唱歌已经成为广大唱歌爱好者的一种日常娱乐活动。唱
近年来,信息发布的方式越来越多样和便捷,无线传感器、移动设备等越来越普及,云计算、物联网等技术也得到了迅猛的发展,使得数据规模急剧增大,数据类型也多种多样。针对海量、异构
煤矿突水作为一种矿井安全生产的自然灾害之一,往往给煤矿安全生产带来严重的损失,制约着煤炭工业的发展和经济效益的提高。探究煤矿突水机理,寻求突水预测的实用理论和方法