基于关联分析的网络安全信息管理研究与实现

来源 :中国科学院高能物理研究所 | 被引量 : 0次 | 上传用户:gj12345678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络安全防护技术的不断发展,应用到网络中的安全产品越来越多,这些异构的安全系统提供的过量安全信息致使安全分析工作难以进行。本文基于关联分析方法,设计了一个安全信息管理框架,用于实现安全信息收集、安全事件分析、风险评估及安全信息表示。   论文主要工作如下:   (1)对当前安全信息管理所面临的安全信息过量、误报警、漏报警和缺乏安全信息解释等问题进行研究,提出使用关联分析进行解决,并对关联要素和关联方法进行形式化描述。   (2)提出一种关联分析实现的模型,以关联准备、识别和响应三要素为基础,建立包含采集代理、关联引擎和表示平台三个部件的安全信息关联框架,实现信息采集、事件关联和信息表示的框架功能。   (3)提出基于XML的信息采集代理和安全事件的规范化技术,使关联框架有能力随时添加与更新信息来源。   (4)设计模式关联和漏洞关联来优化安全事件,可以精简安全事件数量,降低误报率,增强安全事件语义描述,从而提高检测能力。基于统计关联的ACAM启发式算法,通过对网络全局风险的计算,可以有效实现网络安全的实时风险评估,提供对网络安全态势的全局视图。   (5)设计一个图形化的实时控制台,从安全事件表示、风险表示和取证分析三个角度出发,将所关联的信息呈现出来,让安全管理员在最短的时间感知到风险的程度。   本文研究的安全信息关联框架可以为国内安全管理平台技术的发展提供一定的借鉴作用。论文的研究成果下一步将在一些重要网络监控与管理部门中进行实施和应用。
其他文献
随着具有大容量、超宽带等特征的综合信息系统的迅猛发展,同一载体上需要的信息子系统数量不断增加,这使得接收和发送信息的天线数量也相应增加。同一载体上天线数量的增加将
期刊
期刊
本文以大肠杆菌lacI基因作为突变谱研究的目的基因,通过和已有数据的比较,对离子注入导致活细胞的突变机理、离子注入的真空干燥条件对细胞突变的影响和机理及对离子注入生物效
学位
本文通过对荣华二采区10
期刊
期刊
期刊
触针扫描形貌测量仪由于具有测量范围大、精度高、可靠性高等优点,且能够对表面轮廓和表面形貌进行综合测量,是应用最为广泛的表面形貌测量仪器之一。电路系统承担着传感器信号调理、数据采集、数据存储、数据传输、运动控制等重任,是仪器重要的组成部分之一。本文围绕区域法触针扫描形貌测量仪,研究设计了一套集信号调理、数据采集、运动控制功能于一体的电路系统,主要研究工作如下:(1)针对区域法触针扫描形貌测量仪多轴运
中子照相在国际上经过多年的发展,现在已经应用于多种领域的研究,在发达国家也成为航天航空领域标准的无损检测手段。但在传统技术中,中子照相需要很高强度的中子源,这类中子源设