【摘 要】
:
安全审计系统的主要功能是对系统进行实时的安全监控和响应以及在事后对已发生的系统访问行为进行二次审计分析,找出系统受到的攻击和入侵。其中事后审计部分是保证系统安全
论文部分内容阅读
安全审计系统的主要功能是对系统进行实时的安全监控和响应以及在事后对已发生的系统访问行为进行二次审计分析,找出系统受到的攻击和入侵。其中事后审计部分是保证系统安全性和完整性的最后一道防线,是本系统中的核心模块之一。本文最主要的研究内容是对整体安全审计系统进行设计构架以及对审计系统中的事后审计模块设计了一种适合于日志审计的贝叶斯网络算法。首先本文介绍了数据挖掘技术的一些分支,交代了数据挖掘各种技术的特性,然后又通过对安全审计系统的分析,提出了选择分类作为事后审计主要处理技术的原因。之后介绍了贝叶斯分类器的基本概念和背景知识,通过对几种常见的贝叶斯分类器的分析,得出了一种适用于事后审计的贝叶斯信念网络模型和适用于具体场景的贝叶斯信念网络算法。该算法需要先对日志信息进行预处理,分解成常见的系统调用,然后将这一系列日志数据联合成一串系统调用序列,之后再构建一个合适的贝叶斯网络结构,在网络结构的基础上使用打分搜索算法对该序列打分。这种方法可以保证对系统日志分析的完备性,从一定程度上防止出现漏判的情况。之后本文介绍了安全审计系统的整体方案设计和具体实现,安全审计系统的最主要目的是通过收集、汇聚、分析、存储日志,从而得到网络内部安全性、稳定性,预警黑客攻击、病毒感染以及网络中操作系统、网络设备的异常状态,满足用户对网络服务的安全需求。文中首先介绍了系统的方案设计,然后在方案设计的基础上分为实时审计和事后审计以及数据存储几个部分对系统实现进行了介绍。
其他文献
直接序列扩频通信由于其出色抗干扰能力、频带利用率和保密性,近年来被广泛的应用到军事和民用领域。本论文设计的通信系统,采用大规模可编程逻辑器件(FPGA),所设计与实现的
随着便携式成像设备的普及,高分辨率图像的需求急剧增加,有限的存储空间和传输带宽成为制约人类高质量生活需求的瓶颈。贝尔模板阵列是图像传感器中应用最广的彩色滤波阵列之
随着在线数字图像和视频数据等数字资源的持续增长,图像/视频搜索已经成为一个非常活跃和具有挑战性的研究领域。与以往相比,排序算法不仅要能够处理庞大的数据量,更应该满足
随着互联网的快速发展,各种各样的商品充斥在购物网站上,用户很难找到他们感兴趣的商品。在此背景下,推荐系统应运而生。推荐系统将用户感兴趣的信息推荐给用户,帮助用户快速
为了提高生产效率,企业采用柔性制造系统已是发展趋势。但是由于存在有限资源的共享与竞争,如果缺乏有效的控制,在系统运行过程中很容易出现资源循环等待,产生死锁问题。这会造成系统的局部或者整体的停顿,不但降低了生产率,有时甚至会造成重大的经济损失,因此,死锁问题的有效处理非常重要。Petri网作为一个数学建模工具,由于其固有的优点,能够描述系统资源共享、冲突、互斥、并发和不确定性,最近几十年来被广泛用于
由于视频通信过程中容易出现攻击者和篡改者修改视频数据的现象,使得视频数据修改的检测成为很多研究者研究的重要内容。而视频水印技术是利用数据隐藏技术将特定的信息嵌入
为了更好满足日益增长的现代多媒体通信业务等需求,迫切需要研制更快和更高频谱效率的无线网络。多输入多输出(MIMO)通过收发两端配备多天线来抑制信道衰落,可获较高传输速率
本文在代理移动IPv6的环境下,基于认证、授权、计费(Authentication, Authorization, Accounting, AAA)平台,采用网络接入认证承载协议(Protocol for carrying Authenticatio
计算机视觉是使用计算机及相关设备对人类视觉的一种模拟,目的是使计算机或其它智能机器具有像人类一样高效、灵活和通用的视觉。在计算机视觉领域中,摄像机参数是一个非常重