基于多源日志的安全事件提取方法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:lyk_csdn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅速普及,计算机网络逐渐成为人们完成相关工作的不可或缺的手段,同时也带来了许多严重的安全问题。日志作为计算机网络系统运行轨迹的真实写照,对于维护系统状况、监视系统活动及维护系统安全至关重要,是反映网络安全状况的重要数据源之一,也是现在网络安全系统的重要数据来源。多源日志数据的结合更能真实的反应网络和系统运行的状况。本文对多源日志采集并具体对系统日志进行分析,最后对提取的安全事件以统一格式提交。本文首先讨论了网络安全的现状,阐述了选题的目的和意义。完成了对日志的定性描述和划分,并详细分析了日志的特点、格式、分类。其次,给出了系统的体系结构,系统的部署方案、结构设计方案及各模块的功能,并对预处理模块和日志关联分析模块的算法进行说明。最后,实现了系统模块,并对各个模块的功能进行了详细地描述。通过攻击实验提取以XML格式提交的安全事件,通过提交的安全事件判断攻击类型。提出XML树结构相似度算法,为后面的工作更多日志融合做准备。论文最后总结工作,并提出了下一步的研究重点。
其他文献
随着信息技术的高速发展,密集型的计算和大规模的存储需求日益凸显。云计算因其超强的计算能力、低廉的价格、获取资源方便、可扩展性强在科技产品上得到了广泛的应用,也成为了
Ad Hoc网络是指由一组带有无线通信收发装置的移动节点组成的一个多跳、自组织、无中心网络,可以随时随地的快速构建移动通信网络,并且不需要现有基础网络设施的支持,网络中的每
运动人体检测和异常行为识别是在不需要人为干预情况下,利用计算机视觉的方法对视频序列中的图像进行自动分析,实现对动态场景中运动人体的检测、跟踪和识别,并在此基础上分
数字水印技术是信息隐藏技术的一个分支,是一种有效的实现版权保护的新技术,近年来已成为数字领域的一个研究热点。目前,数字水印研究主要集中在图像、视频、文本等方面,然而工程图作为一种图形数据,凝结了设计人员的智慧和汗水,其版权保护也同样十分重要。近年来,图形数据的数字水印技术开始逐渐得到重视。本文对基于空域和频域双域分析的数字水印算法,即分数阶傅立叶变换(FRFT)的工程图水印算法进行了比较深入的研究
随着互联网的快速发展和各种网络应用的不断出现,人们的生活和工作变得越来越方便快捷。然而近年来频频爆发的网络安全事件,也给人们带来了巨大的损失。DNS作为Internet重要
随着互联网以及多媒体技术的飞速发展,图像信息已经渗透到各个行业,成为数字信息的一种主流形式。图像数据库随之日益扩大,如何高效的管理以及检索成了迫切需要解决的问题,也
随着互联网的不断发展,信息在不同安全等级网络之间的交互越来越频繁。如何保障涉密网络和非涉密网络之间信息交互的安全性,如何合理地解决网络开放性与安全性之间的矛盾成为
随着Internet的迅速增长和普及,人们对网络多媒体信息的需求也越来越大。为了解决传统网络下载多媒体资讯时间过长的问题,流媒体技术应运而生。流媒体是指在网络中使用流式传
射频识别技术(Radio Frequency Identification,RFID)是20世纪90年代兴起的非接触式的自动识别技术,是未来最有前途的信息技术之一。RFID系统在货物跟踪和库存管理等物流供应链
在互联网日益发达及全球信息化不断推进的今天,以Internet为核心的网络空间已经成为了国家重要的战略资源,受到了各国的高度重视。尤其在2013的年披露的斯诺登“棱镜门”事件