基于XML的多源日志安全信息集成分析研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:njnuqxj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全态势感知是近年网络安全领域的一个新兴研究课题,它能全面地反映当前网络安全状况。网络中各种安全设备(防火墙、IDS、病毒检测)、操作系统(包括Windows和Unix)、应用服务等都产生大量的日志数据。这些日志数据详实地记录了系统和网络中的运行事件,通过它可以了解系统运行状况、审核安全事件等,是网络安全态势中的重要数据源之一。通过分析日志,不但可以及时发现系统中有事件发生,并能通过对日志的进一步分析及追溯,可以找出当前的系统漏洞,确定网络安全中的薄弱环节,分析和定位可能出现的攻击,从而采取相应的措施加强网络控制。首先,依据项目需要设计与实现了日志传感器,并分析与设计了日志态势信息模型。在实现日志传感器的过程中,根据日志文件的来源和存在形式对日志的采集进行了分类,实现了Windows系统日志数据、交换机日志数据、Linux系统日志数据和防火墙以及Snort等日志数据的采集。其次,研究了基于蚂蚁堆尸原理的聚类算法,提出了基于聚类算法的多源异构日志信息融合方法的研究,针对蚁群聚类算法的不足,从性能和适应性上加以考虑,对原始蚁群聚类进行了改进。通过设定可变感知范围的大小以及单个蚂蚁的负载能力,减少了蚂蚁不合理的行为以及增加算法的高度并行能力,提高了算法的性能。通过引入动态可变的阈值参数,增加了算法的适应性。实验证明,改进的算法比原始的算法聚类效果更佳,优化了日志数据分析方法。再次,依据对多源日志的分析,研究基于XML的多源信息格式化方法,采用XML和Schema技术来构造全局数据模型,采用Query组织全局查询,采用XMLBeans和Java对XML进行访问和处理,通过基于XML的模式集成方法来生成事件。最后,研究基于XML的集成方案实验,搭建了集成实验环境,进行了基于聚类算法的多源安全信息融合和基于XML的多源异构日志数据安全信息事件生成,取得了不错的实验结果。论文最后总结工作,并提出了下一步的研究重点。
其他文献
等值线图是在石油勘探开发、采矿、地质、地球物理、地球化学和气象等领域等工程和技术领域内应用极广的一种图形,是众多领域成果表示的重要图件之一,它是一种形和数的统一。
云计算是一种按需分配计算资源与存储资源的商业化模式,广泛应用于IT、教育、政府、金融等领域。随着云计算数据中心规模的不断扩大和需求的动态变化,能耗问题和资源利用率问题
软件工程的目标是致力于提高软件生产效率和软件质量,如果每个应用软件系统的开发都从头开始,其中必然存在大量的重复劳动,软件复用是一条提高软件生产效率和软件质量的切实
网络入侵检测系统(NIDS)是一种重要的安全检测工具,检测精度是影响其实用性的重要因素。论文研究了以下三种有助于提高滥用NIDS检测精度的方法:为NIDS引入检测规则自动更新和预处
学位
人脸识别作为生物识别技术的一种,在人们生活的方方面面得到了广泛的应用。随着嵌入式硬件性能的提高,人脸识别技术在嵌入式领域有了快速的发展。本文针对嵌入式系统的特殊应
电视走进我国普通家庭已有40多年的历史,丰富多彩的电视节目和我国普通百姓观看电视的习惯决定了电视机将在未来较长时间都所扮演重要地位,所以选取电视机为中心,数字电视为
传统的评估通常由专家根据一定的评价体系来进行评估,但是许多公众性项目,如公共性建筑、公共性景观、工程环境影响评价、新农村建设规划等,需要项目的使用者表达自己对项目
随着信息技术和网络技术的发展,基于WEB的分布式计算模型已经作为主流技术发展壮大起来,许多学校、医院、企业和政府部门都构建了自己的信息门户,通过门户实现企业内部资源的集
学位