【摘 要】
:
随着计算机技术的迅速发展和网络规模的日益庞大,计算机网络中存在大量的主机、数据传输设备和各种网络安全设备。在网络系统运行过程中,会产生大量的不同类别的日志信息,这
论文部分内容阅读
随着计算机技术的迅速发展和网络规模的日益庞大,计算机网络中存在大量的主机、数据传输设备和各种网络安全设备。在网络系统运行过程中,会产生大量的不同类别的日志信息,这些日志之间存在一定的关联性,包含了入侵行为的相关信息。在传统的网络安全态势评估方法中,通常是对各类数据源的日志进行单独分析和处理,忽略了日志之间的相关性,以及网络实际运行的性能状态,使得分析结果无法准确反映网络安全态势状况和趋势。本文提出了基于多源日志安全信息的融合模型,从而弥补了传统方法(利用单一日志数据源安全信息进行网络安全态势评估)的不足。本文首先讨论了网络安全的现状,阐述了选题的目的和意义,完成了对多源日志互补性的定性描述,并对原始的日志信息进行标准化处理,得到可直接用于关联融合的报警日志。其次,在综合学习及分析多源信息融合经典模型的基础上,给出一种多源日志安全信息处理系统模型,融合多源异构的日志安全信息实现报警日志的实时采集、预处理、关联和融合。在报警融合模块中,利用D-S证据理论对不同日志数据源提供的动态报警日志进行证据合成。并在可信度分配中引入更新机制,确保在动态变化的网络中判断的准确性。最后,实验表明,多源日志安全信息处理系统模型能够在显著减少报警数量的基础上,有效解决单个安全设备无法解决的误报、漏报问题。
其他文献
医学图像处理与分析是在医学、物理学与计算机科学等学科基础上发展起来的一门学科,其包括图像分割、图像配准、三维可视化、网格处理、有限元分析与虚拟仿真手术等。随着现代
视频会议系统作为网络多媒体综合服务平台,可以使世界各地的合作伙伴和同事之间实现远程的交流沟通与工作协同。而仅仅拥有视频和音频功能的视频会议已经不能满足如今多媒体
随着因特网的快速发展,海量的Web数据资源已经成为人们获取知识与信息的重要来源,如何从庞杂的数据中获取有用的信息是现阶段共同面临的问题,Web信息抽取就是针对这一问题提出的
蛋白质相互作用关系(Protein-Protein Interactions,PPIs,简称蛋白质关系)对理解生物过程具有重要的意义,从生物医学文本中自动抽取出蛋白质关系可以极大地提高抽取效率。本
智能视频监控是计算机视觉的一个分支,利用计算机视觉和图像处理的方法对图像序列进行运动目标检测、运动目标分类、运动目标跟踪以及对监控场景中目标行为的描述与理解。在
自1946年计算机问世以来,数值计算一直是计算机应用的主要领域之一,它已经广泛应用到人类生产与生活的各个方面,矩阵运算是数值计算最基本和经常使用的运算之一,它是数值计算的一
人机交互是人和计算机为完成确定任务,以某种交流语言和某种交互方式进行信息交换的过程。实现自然、和谐、方便的交互是人机交互技术的目标。随着计算机技术的发展,人机交互
当前计算机技术和通信技术发展迅速,使得人们的生活随之产生了巨大的改变,同时企业信息化与自动化领域也随着这些技术的发展产生了很大的变化。显然传统的本地化数据采集系统