基于XML的网络安全日志管理与系统优化配置

被引量 : 0次 | 上传用户:yhmlivefor48
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
XML(eXtensible Markup Language)作为一种新的网上数据交换的标准,具有良好的数据存储格式、可扩展性、高度结构化、便于网络传输等特点,正在引起人们极大的关注。更重要的是XML能够实现跨平台和系统的信息交流,具有很强的通用性。随着人们对网络安全的重视,不同的厂家积极开发出了不同平台、不同类型的网络安全产品。由于网络安全是一个大体系结构,目前没有一种单独产品能够满足整个网络的安全需求,就需要各种产品进行组合搭配使用。但由于表达信息的格式不统一,不同的网络安全产品之间很难进行信息交互,特别是各个网络安全产品记录的日志信息更难进行交融,而XML能够非常好的实现这一需求。 本文设计了网络安全日志管理中心,目的是为了综合分析来自不同安全产品的日志信息,对收集到的海量曰志信息进行筛选、统计后提取有用信息,从而对整个网络的信息有一个全面整体的把握,提出策略优化方案。进而实现有针对性的网络再配置,达到协同防御的目的,增强整个网络的防御能力。 网络安全日志管理中心由转换模块、统计分析模块和策略再配置模块组成。 转换模块把数据库格式的网络安全产品的日志信息获取后,根据一定的通用格式转换为XML格式的文档。在转换模块中,首先需要连接获取日志源,将用到ADO(Active Data Objects活动数据对象)技术,包括远程数据库连接和本地数据库连接技术;获取日志源后,需要先定义网络安全产品的DTD(Document Type Defination文档类型定义)格式,其中用到XML的相关技术、四川大学硕士学位论文网络半结构化的知识和用可扩展对象交换模型x0EM(extensible objeetExchange Model)描述的日志信息。本文以防火墙、入侵检测系统和网络监控系统为例详细讨论了它们的通用格式,然后根据制定的DTD格式与数据库建立映射,把日志信息转换为XML格式的文档。 统计分析模块运用统计学的相应算法对xML格式的日志信息进行分析处理,得到综合分析结果。由于统计分析的对象是XML格式的文档,就需要先利用XML应用程序接口DOM(Doeument objeet Model)与SAX(Simple API forxML)进行解析,然后使用XML查询语言XQuery进行查询、统计工作。在统计分析过程中使用了简单统计和复杂统计分析方法,以得到更加综合、准确的结果,同时对模糊规则的信息提取技术进行了探索与尝试。 策略再配置模块根据分析的结果,对整个网络运行状况进行评估,制定优化策略,再根据各个网络安全产品的不同优势把新策略分发出去,实现策略配置的再配置。策略再配置模块的设计是参照1 ETF/D解F的策略模型框架,根据网络日志管理中心的实际需要,分为策略获取、策略优化、策略编辑和策略分发几个步骤。 根据网络安全日志管理中心的设计方案我们进行了实现,包括对数据源的连接、DTD格式的建立、数据库到xML格式的转换和统计分析与基于模糊规则的访问强度都进行了具体的编程实现。策略再配置模块目前只能实现人工配置。关键词:XML网络安全日志管理中心策略再配置协同防御
其他文献
本文分为六个部分。前言主要交待本文的写作意图和研究背景。第一部分——关于事实的一场争论,主要对客观真实说与法律真实说之间的争论进行梳理和分析。客观真实说将发现“
写字教学是对祖国传统文化的传承和弘扬,也是新课标对于义务教育阶段语文教学的要求。低年级是指导学生进行写字的关键时期,教师需要在日常教学实践中培养学生良好的书写习惯
文章对2003~2012年间我国建筑行业发生的事故进行了统计分析,并从经济角度分析了事故特征与经济发展趋势之间的相关性,进而提出了相应的改进建议。研究结果对于建筑行业事故的
【目的】1、探讨多排螺旋CT对大肠癌患者术前诊断及临床分期的应用价值。2、探讨4排与16排螺旋CT对大肠癌术前诊断结果的差异性。【材料与方法】回顾性分析111例(16排MSCT检查
近几年来,国网浙江嘉善供电公司开展了“模范新苗”“农电之星”“优秀班组长”等人才队伍建设五大工程。尤其是2016年,抽调公司各专业技术能手组建“1+5+1”模式的“善电铁军”
详细介绍盆栽石斛兰栽培管理的规范性流程,包括栽培设施、浇灌水等基础条件,各生长时期的环境和肥水管理,植株的分株与换盆以及病虫害防治等,以期为石斛兰栽培提供参考。
通过对韩非所处的时代特征、韩非与前期法家的关系及诸子思想对韩非思想的影响这三个方面的研究,分析“法、术、势”思想的形成特点,探寻韩非法家思想形成的原因。学习韩非法
普通激光打标机由于受到F-Theta透镜直径的限制,打标平面小;系统在聚焦镜的前面加一个位置可变的扩束镜,通过单片机控制扩束镜的移动,实现三维动态聚焦,当扫描振镜将激光束扫
<正>黑云翻墨未遮山,白雨跳珠乱入船。卷地风来忽吹散,望湖楼下水如天。——宋苏轼《六月二十七日望湖楼醉书》与唐诗相比,宋诗在今天的流传程度要低得多,或许是因为那些入理
深度包检测是随着网络安全的发展而提出的,代表了防火墙技术的未来发展方向。 本文在研究深度包检测技术基础之上,提出了一种基于模式匹配的深度包检测模型,并给出应用于该模