【摘 要】
:
随着Internet的飞速发展,网络安全问题俨然成为困扰人们的一类重大问题,各类安全设备的单兵作战已经不能满足网络安全的需求,急需将它们有效地协助起来更好的应对愈来愈复杂的网
论文部分内容阅读
随着Internet的飞速发展,网络安全问题俨然成为困扰人们的一类重大问题,各类安全设备的单兵作战已经不能满足网络安全的需求,急需将它们有效地协助起来更好的应对愈来愈复杂的网络问题。如何将各种各样的安全设备联动起来,自动地预测网络中存在的危险,已经成为当前网络信息安全研究的重点问题之一。本文结合网络安全设备联动系统中各类安全设备产生的安全事件的特点,针对增量关联规则算法--FUP算法存在的不足,引入矩阵的思想,改进了FUP算法,并通过理论分析和仿真实验验证了改进后的算法在时间复杂度和空间复杂度方面的优越性。在此基础上,设计了一个层次化的事件关联模型。该模型首先收集代理产生的事件信息,用统一的事件形式将其格式化,然后通过过滤规则和聚合规则消除冗余重复的数据,并将处理过的安全事件保存到事件数据库;接着用改进的FUP算法挖掘安全事件,找出隐藏在数据背后的关联规则,通知管理员,及时采取防范措施,预防可能发生的危险事件;管理员通过管理界面可以查询特定安全事件以及当前的网络状况等。最后,将此模型应用到网络安全设备联动系统中,以防火墙和用户产生的日志作为数据源,根据数据在模型中的处理流程,实现了对异常行为和攻击的预测,验证了模型的有效性,进一步完善和提高了系统的整体性能。
其他文献
国有企业文化建设是中国特色社会主义文化建设的重要组成部分,与国民经济和国家安全密切相关,它肩负着促进经济发展,推动社会前进的重大使命。但伴随着世情、国情的发展变化,经济
小学语文教育是我国基础教育之根基,教师质量直接决定学生接受教育的质量,而在我国广大农村地区的教育现状却不容乐观:我国农村教育水平整体上要落后于城市教育的水平,尤其是在我
城市建筑是城市景观的重要组成部分,同时也是城市市民自豪感和凝聚力的重要体现之一,哈尔滨城市的建筑也同样如此。哈尔滨城市的发展主要由于沙俄入侵和中东铁路的修建,其城市建
我国监所部门的职责既包括依法执行刑罚工作,也包括对被监管人员的依法管理。监所监督权是法律赋予检察机关的一项法律监督权。该监督权的设立目主要有两点:一是保障监所部门的
对用于目标隐身的等离子体的电子数密度及其剖面分布、电子碰撞频率、面积、厚度和温度的选取进行了探讨。
入侵检测技术是继防火墙和数据加密等传统防护措施之后的一种具有主动性的防护技术,如何有效的检测出网络中存在的干扰网络性能的异常事件并正确地判别出网络异常的类型,以保证
轨道列车在交通运输行业占据重要地位。因其经济与安全因素,列车成为人类远途出行的主要方式,在人类社会中发挥着重要地位。随着应用电子、微机控制等技术的发展,轨道交通行业也
电子侦察船生存能力的高低将直接影响其海上侦察任务的完成,如何对其进行正确评估是提高电子侦察船生存能力的关键所在。目前,对电子侦察船生存能力评估方法的研究有很多,但
创新精神是当代社会大力倡导的时代精神,如何在教学实践中培养学生的创新能力一直是教师关注和研究的重点。因此,本文着眼于高职英语教育,从教学实践出发,结合高职学生的特点
<正> 《伤寒论》太阳病篇论及衄血的条文有数则,除火逆致衄外,通常把46、47、55、56条的衄血称为太阳病衄血。关于致衄机理及与汗解的关系,历代多有争议;太阳表虚致衄说之误,