【摘 要】
:
随着信息技术的迅速普及,计算机网络逐渐成为人们完成相关工作的不可或缺的手段,但也带来了许多严重的安全问题。网络安全态势感知是近年网络安全领域的一个新兴研究课题,它
论文部分内容阅读
随着信息技术的迅速普及,计算机网络逐渐成为人们完成相关工作的不可或缺的手段,但也带来了许多严重的安全问题。网络安全态势感知是近年网络安全领域的一个新兴研究课题,它能全面地反映当前网络安全状况。日志作为计算机网络系统运行轨迹的真实写照,对于维护系统状况、监视系统活动及维护系统安全至关重要,是反映网络安全状况的重要数据源之一,也是实现网络安全态势感知系统的重要数据来源。基于日志的网络安全态势感知传感器(LOG-BASED Network Security Situational Awareness Sensor)能够对多源日志进行采集并分析处理,最后形成统一格式的安全事件格式向上层应用提供数据。本文首先讨论了网络安全的现状,阐述了选题的目的和意义,完成了对日志的定性描述和划分,并详细分析了日志的特点和格式,接着介绍了本文涉及到的相关技术和系统。其次,讨论了LOG-BASED NSSAS的体系结构,给出了传感器的部署方案、结构设计方案及各模块的功能,提出了传感器的评价指标。再次,根据日志文件的来源和存在形式对日志的采集进行了分类,实现了Windows系统日志和snort同志的采集,并通过对snort系统的分析实现了对其日志字段的完善。最后,通过运用关联规则算法和频繁情节挖掘算法对Windows系统日志进行数据挖掘,实现了基于Windows系统日志的NSSAS。通过实验验证了系统检测安全事件的有效性,同时也针对实验中出现的问题给出了解决思路。论文最后总结工作,并提出了下一步的研究重点。
其他文献
随着网络技术的广泛应用,网络安全成为越来越受人们关注的问题。目前最流行的网络安全解决方案是入侵检测系统和防火墙技术,但是由于入侵检测系统存在产生大量的报警(Alert)和
随着网络的普及和虚拟现实技术的发展,三维虚拟试衣技术已成为国内外学术界普遍关注和研究的重要课题。三维服装虚拟试衣系统(3D Garment Virtual Try-On System)主要包括三个
常用的多目标优化方法自身的不足及其在实际应用中存在的诸多困难,一直阻碍着多目标优化方法的发展。在20世纪80年代中期,进化算法开始应用于解决多目标优化问题。目前涌现了
行人异常检测是当今世界智能视觉系统研究中一个十分活跃的新领域,应用到地铁、道路、超市出入口等环境中有着明显的社会和经济效益。将远程控制与计算机视觉分析技术相结合使
由于无线传感器网络中节点的能源、计算能力和带宽都非常有限,因此设计能够有效节约能源、延长网络生命周期的协议成为其研究的重点之一。从减少网络能量消耗的角度出发,本文
互联网的迅速发展、信息网络的应用普及、信息传输媒体的数字化演变进程的推进,使得电子图书馆、在线服务和电子商务等先进的多媒体服务有了十分广阔的前景。然而,在全球一体
随着信息技术的迅速发展,大量文本信息不断涌入我们的视野,在这样一个信息化时代里,如何快速有效地在这浩瀚的信息海洋里找到需要的东西是亟待解决的问题。目前的检索效果不是很
本文首先针对P2P网络中的核心问题一资源定位算法,做了深入的分析和探讨。针对不同类型的P2P网络,本文分析,比较了三种最典型的对等网资源定位算法—集中式对等网络算法、非
公理设计—面向对象软件设计框架是设计公理应用于软件设计的主要成果,它在功能域和结构域之间自顶向下进行“之字形”分解映射。每层的分解映射过程,都要依据设计矩阵分析设计
文本聚类属于无监督的机器学习方法,是自然语言处理领域的一大研究热点,已成为文本信息进行有效地组织、摘要和导航的必要环节。谱聚类是目前研究比较多、应用十分广泛的一种