【摘 要】
:
目前,一个很明显困扰网络安全管理员的问题就是入侵检测系统在产生有用告警信息的同时也产生海量的冗余数据,而我们所做的网络安全关联分析系统(SATA)就是为了解决这个问题。
论文部分内容阅读
目前,一个很明显困扰网络安全管理员的问题就是入侵检测系统在产生有用告警信息的同时也产生海量的冗余数据,而我们所做的网络安全关联分析系统(SATA)就是为了解决这个问题。攻击场景建立是网络安全关联分析系统的一个功能模块.它通过采用数据挖掘方法挖掘多步攻击行为特征并重构攻击场景,来识别攻击者的一些高水平攻击策略并预测下一步攻击。主要思想是通过对入侵行为和入侵检测系统的深入研究来提供新颖的对多IDS(入侵检测系统)系统产生的告警进行攻击场景重建的方法,这些方法可尽可能减少对攻击行为和场景的精确描述和对规则精确定义的依赖性。首先采用滑动窗口概念,对数据库中的无序攻击行为进行数学建模,将海量攻击行为数据转换为频繁攻击序列。然后利用基于经典APRIORI方法的SFBA算法和基于序列模式挖掘方法的SAMP算法,从多IDS告警系统中挖掘出序列攻击频繁模式。所提出的CAST(攻击场景生成树)算法则可以通过建立攻击场景树来把序列攻击频繁序转化成生成场景树模型,使以后对于新攻击的匹配过程更加快速和高效。通过对攻击场景的建立和攻击场景树的生成,利用关联度和前缀关联度对新攻击和历史攻击进行关联处理,可以很好的阻断攻击者的攻击步伐并达到保护整个系统或网络安全的目的。
其他文献
<正>德国SAP公司是一家国际领先的ERP(EnterpriseResourcePlanning,企业资源计划)系统供应商,占据全球ERP市场份额的三分之一以上,甚至连国际著名的IT企业如微软、IBM、INTEL
介绍了有机硅阻燃体系的阻燃机理,综述了有机硅及其与卤系、磷系、以及非阻燃物质协同阻燃的研究状况和应用前景。
在工匠精神视野下,南昌市小微企业微创新还存在一系列问题,诸如融资难、人才缺、技术不高等,制约其发展。小微企业微创新离不开政策支持,离不开资金的投入,更离不开人才培育
目前,长庆储气库老井压力系数在0.3~0.4,随着区块采出程度的不断增加,地层压力还将不断降低。在该类气井的修井作业中,靖边气区常规盐水压井液普遍存在入地液量大、复产困难
随着制造自动化和企业信息化的发展,企业对自动采集制造信息的需求越来越强。DNC状态监控系统已成为实现制造企业生产信息集成和网络制造设备层远程诊断的关键技术。由于数控
目的观察和分析子宫输卵管造影术中的并发症处理与护理干预措施。方法在本院行子宫输卵管造影的患者中选取90例作为观察对象,将其随机分为观察组和对照组两组各45例,观察组在
湿地从高山之巅到大海之滨无处不在地为世间生灵默默地做着贡献,湿地是人类文明的血脉,然而文明却正在消灭湿地。人离不开湿地,离不开泥土与水,还有上面承载着的生命与情感。
基于实际控制人视角,以2009~2010年深圳主板A股非金融类上市公司为样本,实证检验了实际控制人对内部控制信息披露的影响。研究发现,中央政府控制的公司,披露内部控制缺陷的可
农村中小金融机构经过多年发展,已经成为新形势下农村金融的主力军,其股份制改革方向已确立,服务水平及抗风险能力不断提高,但其在业务发展中在人员管理、收入分配、金融产品
舌下络脉望诊是中医舌诊的重要内容之一,也是诊断血瘀证的一项重要舌象指标。肺癌的形成是气血津液亏虚瘀滞的结果,因此,我们对肺癌患者的舌下络脉变异(分级)、颜色(主客观)变化等进