【摘 要】
:
互联网的迭代发展催生技术革命,促进社会的变革;但作为一把双刃剑,网络世界的兴起也带来了严峻的安全挑战。近些年层出不穷的网络安全事件严重影响了社会秩序,传统的后知后防模式的安全技术在应对多维度,多步骤,高隐蔽的网络攻击时略显乏力。为主动发现隐藏在复杂网络数据中的攻击意图和攻击细节,网络安全态势感知(Network Security Situation Awareness,NSSA)技术应运而生。网络
论文部分内容阅读
互联网的迭代发展催生技术革命,促进社会的变革;但作为一把双刃剑,网络世界的兴起也带来了严峻的安全挑战。近些年层出不穷的网络安全事件严重影响了社会秩序,传统的后知后防模式的安全技术在应对多维度,多步骤,高隐蔽的网络攻击时略显乏力。为主动发现隐藏在复杂网络数据中的攻击意图和攻击细节,网络安全态势感知(Network Security Situation Awareness,NSSA)技术应运而生。网络安全态势感知被视为一种对网络安全状态的认知行为,需要大量的底层数据作为支撑,记录网络状态信息的日志数据是态势感知实验的数据来源之一。在实际操作中,原始数据需要一定的处理才能满足网络安全态势感知的需求,本文将根据网络安全态势感知的实际数据处理需求,通过数据缩减模块、数据融合模块和数据检索模块三个方面展示多源数据融合系统的细节,为网络安全态势感知提供完善的数据支撑服务。数据缩减模块主要解决日志数据在归档时存储空间过大的问题。网络取证(Network Forensics)技术要求服务器保留一段较长时间内的日志数据等信息,当某次攻击暴露时,可逆向推导出网络攻击的步骤和细节,这导致服务器需要提供较大的存储空间用来实现数据存储。由于数据融合速度与日志数据获取速度不对等,服务器需要在本地缓存日志数据。为缓解服务器的存储压力,本文根据局部时间内日志属性的相似性对原始数据进行数据缩减处理,在保证不破坏原有日志结构的基础上大大减少日志数据的存储空间。数据融合模块主要实现对日志数据的富化和融合功能。在网络中传输的数据包局限于数据长度,仅提供少量关键性数据,不利于深度分析网络现状。现有日志系统通常将网络日志细分为多种类型,尽管处理后的日志文件拥有丰富的数据类型,但这种分布结构不利于网络安全的整体性分析。本文根据原始日志数据中的已有信息,结合IPCIS(IP Comprehensive Information System,IP综合信息系统)和威胁情报库,完成原始数据在管理归属、地理位置和威胁情报等属性上的富化操作,同时融合不同类型的日志数据,为网络安全态势感知提供不同领域的相关信息,提高分析结果的可靠性。数据检索模块主要用于提供数据融合结果的检索与查询,包括完整的检索语言和可视化操作界面。网络安全态势感知在实际使用中并非需要全部的数据,实验人员根据分析的需求通过诸如时间戳、字符串和IP等特定条件来选取部分数据进行分析。为支持融合结果查询请求的快速响应,本文利用丰富的数据类型来描述事件,利用位图索引来实现快速命中,利用精炼的检索语言提供查询服务。同时,数据缩减模块还可以通过Web页面向用户提供数据的检索展示和下载等服务。
其他文献
人脸替换是图像识别和应用的一个实例,它是通过图像处理技术来对图像中的人脸信息进行替换,以达到类似于变脸的效果。人脸替换技术在影视创作、游戏设计、图像处理、刑事侦查中都有着重要的作用。本文通过对人脸替换技术方面的技术进行分析,并对人脸替换算法在实现过程中涉及到的人脸识别、特征提取、特征融合、肤色替换以及人脸替换等技术进行研究,对人脸替换的效果进行比较,应用深度学习算法来对人脸替换过程中存在的问题进行
随着医学影像诊断技术的不断发展,特别是新冠疫情的出现,国内外对数字化移动X射线系统(简称移动DR)的需求呈井喷式增长。移动DR小巧灵活,操作便捷,可以全方位满足隔离病房、ICU、急诊室、呼吸科及疾控中心的特殊使用。患者不用移动地方即可获得诊断,避免了病毒的传播和交叉感染,得到了越来越多的医疗服务机构的认可。因此,本文对作者所在企业原有移动DR进行了研究和升级,设计了一种全新的移动DR电源及控制系统
本文介绍了中国船舶重工集团公司第七二四所计量测试中心无线电仪器自动检定/校准系统的研究和设计。通过对无线电仪器自动检定/校准系统的深入研究,运用通用测试软件,实现了对无线电仪器包括矢量网络分析仪、信号发生器、信号分析仪及功率计的自动检定/校准。随着科研生产任务的不断增加,射频/微波测试仪器不断增多,手动检定/校准已经不能完全满足日常仪器检定/校准或者大批量验收的需求。射频/微波仪器自动检定/校准系
进入21世纪第二个十年,我国城市轨道交通飞速发展,尤其是地铁建设,在各大城市如火如荼地开展。城市地铁具有客运量大、行驶速度快、舒适性和安全性高等优点,业已成为各大城市解决交通拥堵的最优解。然而,随着地铁建设数量的增多和建设规模的增大,地铁日常运行监控逐步成为工程界亟待解决和优化的重要问题之一。地铁综合监控系统(ISCS)围绕安全防灾、行车启停和乘客服务等展开设计,高效的ISCS可以实现信息互通、资
随着电力技术和泛在物联网技术的不断发展,低效落后的电网格局成为智能社会发展的阻碍。特高压电网(Ultra high voltage network,UHV Network)作为一种高效、成熟的输电技术,已经成为电网格局、建设质量、大电网安全及创新发展的动力源泉。安全性是保障特高压电网建设的基础与首要目标,高压断路器是应用于高压及特高压电网中的重要的控制与保护设备,对于保证高压电网及特高压电网的安全
在电力工业高速发展的今天,电力生产过程的控制规模不断扩大,生产系统的复杂程度持续增加,对DCS的处理能力和可靠性的要求也随之提高。DCS作为火力发电厂的核心组成部分,担负着发电厂监视、操作、调节、报警、保护等任务,其工作状况的好坏直接影响到机组的安全稳定运行。随着机组运行年限的增长,DCS各部件的老化会逐渐严重,故障率随之升高,可靠性降低。为了保证机组的安全可靠运行,极有必要对运行年限久,老化严重
企业应用集成(Enterprise Application Integration,EAI)是由一系列计算机技术和软件服务组成的框架,其功能是对企业中的系统和应用进行连接和集成。web Methods是一个用于企业应用集成的商业软件套件,是当前主流EAI软件之一。本文以某大型跨国企业中使用的web Methods EAI应用集群为研究背景,指出了该EAI平台在开发和运维工作中存在的集群部署功能缺失
水损害是钢桥面铺装典型的早期病害模式之一,我国很多钢桥的桥面铺装在早期都出现了不同程度的水损害,湿热多雨地区的钢桥面铺装水损害现象尤为严重,铺装层中的脱层、裂缝、坑洞、鼓包、松散等病害严重影响行车的安全性和舒适性,降低了铺装层的使用寿命,甚至加剧了正交异性桥面系的钢板及焊缝过早产生局部开裂。钢桥面铺装层的水损害与行车荷载作用下的动水压力关系密切,同时也与正交异性钢桥面系结构构造特点密切相关,把握其
近年来,随着智能手机的普及更新和移动互联网的飞速发展,移动支付领域发生了深刻变革。移动支付不断从线上支付向传统线下收单渗透拓展。线下收单作为支付交易的重要市场和数据流量的主要入口,已成为银行、银联以及非银行支付机构激烈竞争与互相角逐的领地。随着市场竞争的加剧,“一柜多码”和“一柜多机”等现象屡现不止,不仅造成社会资源的过度消耗,也对金融监管和风险防范带来了严峻考验。市场需求的不断变化催生了聚合支付
随着医学影像学的不断发展,医学图像配准已逐渐成为医学图像处理领域中不可或缺的重要组成部分。由于各类医学图像反映的信息并不相同,一种成像设备所获得的医学图像往往不能包含临床所需的足够信息,此时需要将多种成像设备所获得的医学图像融合起来才能得到全面丰富的病人信息,而图像融合的前提正是图像配准。本文以放疗术前摆位为场景,对多模医学图像配准技术展开研究,在放疗计划软件中,用计划前拍摄的病人CT(Compu