基于数据挖掘的信息安全审计技术研究

来源 :中国民航大学 | 被引量 : 0次 | 上传用户:lsydyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展,网络安全和信息安全问题同益突出,各种黑客攻击事件层出不穷。而相应发展起来的安全防护措施也日益增多,特别是防火墙技术以及入侵检测技术更是成为大家关注的焦点,但是这两者都有自己的局限性。在这种情况下,基于同志和规则分析的信息安全审计技术逐渐引起人们的关注。 以信息安全审计的理论知识为基础,设计并实现了基于各类设备日志的信息安全审计分析系统。系统主要包括数据采集、数据分析引擎、信息管理及发布。其中,数据采集部分可从多个采集点采集各类日志记录作为审计数据,例如路由器日志、防火墙日志和系统日志等。为了提高审计数据的完备性、扩展性和兼容性,提出了网络日志中间格式,根据此格式在采集原始日志数据后对其进行预处理,为分析引擎提供简洁、完备的日志信息。数据分析引擎部分基于粗糙集理论、数理统计以及数据挖掘方法,构造出基于关联规则的分类器,对审计数据进行匹配和分析,检测出各类入侵安全事件,得到安全审计结果。信息管理发布模块主要功能为用户日志浏览,规则管理以及安全报告查看等。 最后采用入侵检测的经典数据KDD99对实验模型进行评估,得到较高的检测率和较低的误报率。实验结果表明,基于关联规则分类器的信息安全审计系统可以作为安全管理平台的有力补充。
其他文献
当今社会,网络的触角已经深入人们社会生活的各个方面,同时,使用网络的人群也在逐步扩大,很多企事业单位对网络的依赖性越来越强。随着网络用户的增多,用户与用户之间对网络资源的
伴随着网络技术与多媒体技术的飞速发展,数字信息(包括数字图像、数字音频、数字视频等)的传输与利用日益变得广泛.由于MP3音乐极易被任意编辑、复制与散布,从而导致它的原创
扩展标记语言XML(Extensible Markup Language)是世界万维网联盟W3C(The Worldwide Web Consortium)制定的一种数据标准。它以其结构化、互操作性、易于交换和可扩展性的特点
迁移工作流是近年来工作流管理研究的一个新方向。基于移动计算范型的迁移工作流管理系统包括工作流引擎、迁移实例和工作位置三个要素。工作流引擎完成工作流过程定义、迁移
小波分析是80年代以来新兴的一门数学学科分支,在理论与应用上都有重大的研究价值。前人对一维正交小波理论的研究已经相当成熟,但是许多应用都涉及到多维情形,因此,多维小波
图像序列中运动对象的运动分析是计算机视觉技术的一个重要组成部分。运动分析包括运动对象的捕获、运动对象的分割、对象的跟踪、对象的理解等内容。其中,运动对象的捕获、
现今智能手机的运算、存储能力越来越高,其性能甚至超过了一些个人电脑。便携性,这一手机的传统特性与智能手机的高性能相得益彰,让智能手机成为人类的“电子闺蜜”。用户存
电解槽的能耗与电解铝的产量是影响铝电解厂经济效益的重要因素,本文的任务是对电解槽的槽况进行智能评判和出铝量进行智能预测。本文将多维分析技术与数据挖掘技术结合为一
随着计算机硬件和软件技术的发展,计算机视觉技术受到了人们越来越多的关注。尤其在军事、航空航天、计算机辅助设计、智能机器人等邻域,计算机视觉技术得到了广泛的应用。在计
面向服务的体系结构(Service-Oriented Architecture,SOA)是近几年在企业应用集成领域备受业界追捧的软件体系结构。虽然传统分布式通讯技术如CORBA,DCOM和RMI也可以实现SOA,但