【摘 要】
:
实时审计是日志审计系统的核心部件,其根据用户预先设定的规则对日志数据进行模式匹配,以发现和查找出异常行为,并生成告警信息。本文针对实时审计中的模式匹配和规则搜索等
论文部分内容阅读
实时审计是日志审计系统的核心部件,其根据用户预先设定的规则对日志数据进行模式匹配,以发现和查找出异常行为,并生成告警信息。本文针对实时审计中的模式匹配和规则搜索等关键技术进行研究并提出了相应的改进算法。首先,在模式匹配方面,本文基于网络安全日志审计系统的特点,对Boyer-Moore算法和Wu-Manber算法进行研究和改进,提出了相应的单模式匹配算法BMLA和多模式匹配算法LSPWM。该改进算法在增加了极少的空间开销下,加快了匹配速度。其次,在规则搜索方面,为了提高搜索效率,本文基于条件分层的思想提出了一种自适应的规则库设计方法,该方法在生成规则树时,系统开销时间增加了27.6%,但在搜索规则库时速度提升了38.2%。最后,本文将上述算法应用到日志审计系统的实时审计模块中,并进行了测试,实验结果表明这些算法能在较大程度上提高系统的实时审计效率。
其他文献
图像序列中运动目标的检测与跟踪是计算机视觉领域非常活跃的课题之一,涉及计算机图形学、图像处理、模式识别、人工智能、神经网络、物理学、心理学和生理学等交叉学科,该课
近年来,随着人们对通信网络速率要求的提高,异构网络受到了国内外专家和学者的关注,而Femtocell的出现更是给室内覆盖问题的解决带来了希望。Femtocell是一种小覆盖范围、低
进入21世纪以来,信息技术已经广泛应用于生产生活的各个领域,我国农业生产正处于传统农业向现代化农业转型的重要时期。农业要实现现代化,实现生产力质的飞跃,必须大力发展信
随着光纤通信技术的逐渐发展,光纤传感器越来越受到人们的重视。同时,由于其抗电磁干扰能力强、灵敏度高、成本低、体积小等特点,在诸多领域都得到了广泛应用。近年来,光纤传
无线资源管理在无线网络中起着至关重要的作用,随着技术的不断发展,通信系统对无线资源管理也不断提出新的要求。本论文的研究方向就是无线资源管理中两个重要的组成部分——
一个具有可靠的高性能的无线通信系统,必须要根据信道的特征进行设计。在接收端,一般都需要有精确的信道估计,以便能够进行可靠的数据检测和数据恢复。由于MIMO信道相对于SISO信
第四代移动通信系统(4G)高容量、高质量和高移动性的要求对信道估计和信号检测技术提出了非常严格的要求,而复杂多变的移动通信信道则使MIMO-OFDM系统的信道估计与检测技术面