网络安全告警信息处理技术研究

被引量 : 0次 | 上传用户:imanhuaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络安全防御体系中,各类安全设备实时产生大量不准确的告警信息,夹杂着误报和无关告警,真正的入侵意图淹没在大量低质量的数据中,导致难以对这些告警信息进行正确地分析和理解,同时孤立的告警信息不能准确地反映网络当前的安全状态。为解决上述问题,本文对告警信息处理若干关键技术进行研究。主要研究内容如下:1、告警信息预处理研究了告警信息规范化描述方法,扩展了IDMEF模型,并进行了二进制方式的实现;设计了一种基于正则表达式匹配的告警筛选机制,规则树匹配方法灵活方便;研究了基于多特征的告警聚合方法,提出利用告警空间特征的层次性,缩小聚合比较范围,提高处理效率。2、基于多源信息的告警校验与融合提出了一种基于谓词逻辑的告警校验方法,对告警属性与目标网络系统信息进行相关性分析,有效检测无关告警;采用模糊综合评判方法进行告警校验,提出将目标网络系统信息采集的时效性和准确性两方面因素,引入到隶属度计算中,得到更为合理的评判结果;提出了一种基于多源告警信息的可信度融合框架,通过融合不同安全设备的告警信息,提高攻击检测的准确性。3、基于告警的攻击场景构建基于攻击策略模型,提出了一种多尺度告警关联方法,通过分析告警之间的因果联系,构建不同粒度的攻击场景,利用告警类型属性在不同尺度上的抽象关系,约束告警关联的遍历空间,提高了告警关联的效率;针对告警关联图的断裂问题,提出了一种基于模糊聚类的关联图组合方法,能有效重构攻击场景。4、基于告警的安全状态评估从宏观和微观两个层面研究了基于实时告警的安全状态评估方法。在宏观层面,提出了一种基于任务的安全状态量化评估方法,给出系统在特定任务背景下面临的威胁和状态演化;在微观层面,提出了一种基于攻击场景的安全状态量化评估方法,以攻击场景为评估输入,能够从全过程的角度反映具有因果联系的一系列攻击对网络系统造成的威胁和影响。5、告警信息处理系统实现设计了一个具有构件化特点的安全管理平台原型,为告警信息处理提供数据支撑和运行环境;设计实现了事件处理模块,提出了利用分发/订阅模式进行告警事件的实时传输,采用构件化方法实现了论文研究的告警信息处理算法。
其他文献
模具行业被称为"工业之母",因为它是制造业生产的基础装备,模具是材料成型的一个重要方式,是现代制造业必不可缺少的部分。随着我国现代化工业的快速发展,模具行业在其中有着
南京国民政府时期建立了一套较为完整的公务员惩戒制度,通过这一制度规范公务员行为,对失职公务员予以惩戒。作为其中重要组成部分的中央公务员惩戒委员会的设立及其运作,有
近些年大量的文献对实验大小鼠采血方法进行了比较研究,以探究出最适合的采血方法,从而获得高质量的血液样本。本文主要介绍了几种实验大小鼠常用的采血方法,及不同采血方法
教育质量是高校发展的生命线,大学生是高等教育培养的主体,其学习状况直接反映着高等教育质量的高低。文本使用大学生学习倦怠问卷、积极心理资本问卷和简易应对方式问卷,对
<正>李伯时效唐小李将军为着色,泉石云物草木花竹,皆妙绝动人,而人物秀发,各肖其形,自有林下风味,无一点尘埃气,不为凡笔也。其乌帽黄道服捉笔而书者为东坡先生,仙桃巾紫裘而
为探讨完成妊娠后母猪体重变化与尿液中金属离子含量的变化随分娩后时间变化的规律,选取了年龄胎次基本一致的长大母猪5头,饲喂同样的日粮,分别在分娩前1天,分娩当天,分娩后第3天,
目的对他汀类药物在呼吸系统疾病中潜在的治疗作用进行初步的探讨和剖析,并对其治疗各类呼吸系统疾病的机制进行相关介绍,以供相关工作人员有所借鉴。方法随机选取2013年2月
乡村精英作为乡村社会中的佼佼者,在乡村社会发展中发挥了巨大的作用。无论是作为乡村民主政治的推动者还是阻碍者,经济发展的领跑者还是集体资产的分食者,乡村文明的倡导者
目的:研究调经助孕胶囊对着床障碍模型小鼠子宫内膜容受性的影响及其机制。方法:将妊娠小鼠随机分为正常组、模型组和调经助孕胶囊低、高剂量组[12、24 g/(kg&#183;d)],每组10只
基于研究和开发费用支出的溢出效应理论,本文建立了载人航天产业前向和后向科技费用支出流量系数模型,并据此计算了上海载人航天产业的受益者效应和贡献者效应。结果表明:上海