基于Rete算法的网络安全事件处理的研究

来源 :第十届中国通信学会学术年会 | 被引量 : 0次 | 上传用户:sairei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在网络安全管理系统事件处理模块,针对大量相同过滤规则存在二次匹配现象,本文采用了Rete算法。然而在Rete网络构造时,需要多次查找Type结点及其对应的值,故而进一步采用HashMap对Type结点和结点的值进行排序处理,从而提高查找的效率。实验结果表明,算法改进后规则网络的构造时间减少了,系统的运行效率有所提高。
其他文献
  随着PDF的广泛应用,针对PDF文档的攻击越来越多,对恶意PDF文档的检测已经成为软件安全的热点。本文主要是基于恶意PDF文档与良性PDF文档在结构特征上表现明显不同,提出了一
本研究分离筛选了一株产纤维素酶的芽抱杆菌ws-6,优化了该菌株的产酶发酵条件,初步研究了酶学性质,并进一步优化了菌株的发酵条件,结果分述如下:菌株分离筛选及鉴定从乌苏窖
扣件式钢管是目前我国建筑业大跨度、高空间模板施工中通用的支架结构,虽然针对扣件节点刚度、搭设参数对架体极限承载力的影响进行了深入研究,但近年仍发生了大量的模板坍塌事
  蠕虫进行传播之前要进行扫描,本文基于IPv6网络中采用的双层扫描策略,通过对已有的检测的技术进行分析并改进,提出了一种可在IPv6环境下进行蠕虫检测的算法AL-DD.该算法针对
云计算技术在为用户带来便利的同时,其自身的安全问题也正被逐渐的暴露出来.目前虽然还未出现针对云计算平台的大规模攻击事件,但从当前的研究现状来看,云计算这一新兴技术中
  现有的Cavium平台下的任务调度机制通常采用任务队列的机制,通过轮询的方式分配任务,这就造成了取任务过程的时间复杂度较高的问题,大大降低了发包核的使用效率。本文提出了
随着我国城市建设的发展,基坑的开挖面积和开挖深度不断增加,周边环境也更加复杂,这为基坑支护技术提出了更高的要求;土钉支护结构及复合土钉支护结构作为一类常见的基坑支护
  针对无线传感器网络中传感结点计算空间有限,网络拓扑结构随时变动的特点,对黑洞攻击的检测进行研究,提出一种基于路由请求与应答和吞包行为计算结点二维信任度的检测方法。
  提出一种虚拟环境下基于多源协同分析的安全监控架构模型。该模型利用虚拟化环境的特点,捕获主机、网络等多源信息,使用神经网络进行异常检测,实时识别攻击行为并进行告警,关
工业控制系统安全问题日益得到重视,针对工业控制系统的入侵检测方法显得尤为重要.本文提出了一种工业控制系统的关联规则,并以此规则检测对于工业控制系统的入侵行为.由于工