【摘 要】
:
随着计算机和网络技术的快速发展,网络规模不断扩大,网络安全问题也日趋突出。网络系统中部署的各种主机、应用、网络设备和安全设备每天产生大量的日志数据,记录了系统中发
论文部分内容阅读
随着计算机和网络技术的快速发展,网络规模不断扩大,网络安全问题也日趋突出。网络系统中部署的各种主机、应用、网络设备和安全设备每天产生大量的日志数据,记录了系统中发生的各种安全事件。日志作为计算机网络系统运行状态的真实体现,对于维护网络系统安全、监视网络系统运行情况至关重要,是反映网络安全状况的重要数据源之一,也是当前网络威胁分析系统的重要数据来源。近年来,网络攻击威胁行为表现出的特点是:日趋复杂化、分布化,一个攻击威胁过程由多个攻击阶段组成,多个阶段的攻击又可能会在不同的网络结点进行,依靠单个的事件日志,太过琐碎、无法反映整个攻击威胁行为的全貌,因而也就无法捕捉到那些有计划、多阶段的复杂攻击威胁行为。基于多源日志的网络威胁分析实现对网络中各个结点的日志进行关联分析,从多层次、多角度对网络威胁进行检测,发现系统中隐蔽的威胁行为。本文首先讨论了基于多源日志的网络威胁分析技术的研究背景和研究意义,总结了国内外研究现状;给出了网络威胁的相关概念和分类以及现有的网络威胁模型,完成了对日志的定性描述和分类,并详细分析了各类日志的特点、格式,指出了日志在网络威胁分析中的重要作用。然后对多源日志分析的相关技术进行说明,包括多源日志采集技术、处理技术和数据存储技术。在此基础上设计并实现网络威胁分析系统,并进行系统部署和实验。最后,总结了本文的主要工作,并指出基于多源日志的网络威胁分析的下一步的工作。
其他文献
<正>原发性胆囊癌为肝外胆管系统的常见恶性肿瘤,约占总胆道疾病的0.4~3.8%,其发病率低,但容易转移,早期诊断有困难,很多患者在明确诊断时已是晚期,而且手术后复发率较高,所以
高校整体功能包括“教学、科研和服务”,同时高校肩负着发展科学技术的重要职能,科学研究已成为高等院校的基本特征之一。高校人才的开发和培养离不开科研的发展,要完成这一
<正>2017年6月公布的《中共中央国务院关于加强和完善城乡社区治理的意见》(以下简称《意见》)提出,到2020年,我国要基本形成基层党组织领导、基层政府主导的多方参与、共同
广角镜头具有比普通镜头更宽的视场,可以在一幅图像中包含更多的信息量,视频监测、交通控制、医疗应用、智慧城市等众多计算机视觉领域都迫切需要使用大视场图像,但作为宽视
总结6例艾森曼格综合征晚期妊娠孕产妇的护理。护理重点为剖官产术前做好护理评估和心理护理,密切观察病情,做好氧疗护理、用药护理,完善术前相关准备;剖宫产术后加强病情观察及
近日,山东建筑大学党委副书记韩锋教授担任负责人的"山东建筑大学鲁班文化研究院"与青岛大学等高校的15处基地成功获批为山东省青少年素质教育重点研究基地。鲁班文化研究院成
家庭心理健康教育作为学校心理健康教育的支持系统,起到十分重要的作用。家庭是否能够有效地协间学校对学生开展心理健康教育,直接决定学校心理健康教育的效果。家庭学校合作的
本文研究了采用纯物理高新分离技术分子蒸馏、超临界CO2萃取在开发纯天然多不饱和脂肪酸功能食品──小麦胚芽油、DHA深海鱼油、沙棘油中的应用。提出了超临界CO2萃取以及分子蒸馏结合
石棉尾矿是一种对人体和环境有害的固体矿物残渣,应当对其进行合理利用。本文以石棉尾矿为原料,全面研究了利用石棉尾矿制备氢氧化镁/碳酸钙复合阻燃材料和硅酸锂固碳材料的技