基于贝叶斯理论的日志安全信息分析模型

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:eykical520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展,各种网络设备、主机以及应用服务的增加,局域网、VPN等网络环境的规模逐渐扩大,复杂程度也日益提高。这样复杂异构的网络环境为网络管理和网络安全带来了日益严重的问题。日志是网络环境中的各种网络设备、服务器和应用服务操作记录的集合,网络中的每个成员都以自己的形式以日志的形式记录下发生在自己都围的操作。对网络中所有日志进行有效的关联分析,就可以很好的监控整个网络环境。而目前已有的一些相关产品只提供了简单的日志分析方法以及基础的规则匹配的关联分析方法,它们并不能有效利用网络环境中的大量日志信息。   针对以上情况,本文通过对日志集中分析的相关理论、技术以及产品进行研究,讨论了包括日志收集、集中管理、预处理、关联分析、关联挖掘等的一整套方法,并以此为基础提出了一种可以处理海量信息的基于贝叶斯理论的日志安全信息分析模型。该模型可以实时、有效地对网络环境进行监控,及时发现产生的安全事件并对安全信息进行深层次的挖掘。   文章首先分析了网络环境的现状以及现有产品和解决方案的缺陷。然后讨论了日志收集技术并提出了日志信息处理的全套方法。之后讨论了关联分析挖掘的相关技术,并通过实验选择了合适的算法。接着,为了处理网络中的海量信息,将上述的相关算法改造成分布式的并行算法。最后在此基础提出了整个分析挖掘模型。
其他文献
随着IT技术的不断发展,互联网中日益增加的用户和分布广阔的数据,给分布式存储技术带来了新的挑战。然而,在基于客户端/服务器(C/S)体系结构的存储系统中,如果服务器出现故障
无线传感器网络是新一代智能信息系统,其应用前景广阔。然而传感器节点的计算和通信能力通常十分有限,加之无线传感器网络中的数据传输具有多到一、多跳等特点,使得无线传感网中
面对城市繁重的管理工作,视频监控系统在辅助城市管理工作上起到越来越重要的作用。本文主要针对城市管理中的绿地区域监控展开研究工作。通过解析摄像头实时拍摄的图像信息
计算机网络的出现,使得独立的计算机能够相互进行通信,提高了人们的工作效率。然而,人们在享受网络带来的种种方便、快捷服务的同时,也不得不面临来自网络的种种威胁。网络取证正
近年来,移动通信网络有了快速多样化的发展,主要可以从两方面来看:首先,无线接入网络的下行峰值速率越来越高,从GPRS的85.6Kbps到3G WCDMA网络的384Kbps再到现有的3.5G HSDPA网络
随着企业对软件实体的可重用性、互通性、灵活性等要求的提高,面向服务计算已经成为软件业构建应用的主要模式之一。国家自然科学基金项目《动态服务资源分发网络关键技术研究
近年来,空中交通流量的快速增长给已有的通信导航系统产生了巨大压力。为了解决这个问题,国际民航组织提出了新航行系统概念。新航行系统由通信、导航、监视和空中交通管理四部
伴随着移动互联网的飞速发展,移动应用开发的门槛逐步降低。越来越多的移动应用商店(如苹果App Store,中国移动Mobile Market等)开始出现,“草根”应用开发者越来越多。他们迫切
随着互联网技术的发展,草根化的应用提供者逐渐成为应用创新的主力。然而传统的业务提供方式严重影响了他们业务创新能力的发挥,也阻碍了电信运营商利用长尾市场获取更大收入。
随着现代社会的快速进步,原有的单核处理器已经不能满足人们的需求,多核技术应运而生。通过将两个或更多个处理器核集成在一个芯片上,使一个程序可以同时运行在多个计算引擎上,真