一个网络安全信息分析原型系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:xiaobaitu11
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及,企业、政府等组织中基于网络的业务越来越多,网络安全问题的影响越来越大。为保证网络的安全,很多单位投入大量资金用于购买网络安全产品。因此,对网络安全领域的研究有重大意义。 当前,网络中虽然已部署有很多安全部件,但是安全状况仍在不断恶化。当网络安全事件发生时,虽然安全部件能够产生告警但往往因不够有效而无法为管理员提供足够支持。因此,一种以安全部件的告警为分析对象旨在从中挖掘出有效信息的系统——网络安全信息分析系统正受到越来越多的关注。 经过对安全部件告警的深入研究,发现存在如下问题:数量巨大、重复、误告警率高、语义级别低、信息隐含在告警中等。综合考虑这些问题并对网络安全信息分析领域的已有成果进行了深入研究之后,本文基于网络安全信息群体行为分析模型设计并实现了一个原型系统,该系统具有如下特点:从攻击者行为的角度分析各种告警;引入了群体识别;能够复用多种技术;综合考虑各个问题的解决;具体实现了告警收集、告警聚集、告警校验、群体识别、因果关联等功能。 最后,利用标准数据集 Darpa2000 测试了原型系统。测试结果表明本系统的分析能力优于业内受到广泛认可的 TIAA 项目的系统,有效地提高了告警有效率和攻击检测率。 本文的工作得到了国家自然科学基金的资助。
其他文献
随着多种多样的蠕虫不断地涌入到网络中,Intemet的安全问题日趋严重。近年来,蠕虫的传播方式也趋于多样,甚至出现了利用流行的P2P系统或P2P应用程序作为载体进行初期的传播,并且
能够让机器自主的发现病毒、木马,并实现自身免疫,是计算机诞生以来人类的一个梦想。入侵防御系统(IPS)的研究目的在于实现计算机本身对病毒、木马的免疫反应,而NEL规则自动生成
传统的基于网页“超链”的搜索引擎只能查到HTML格式,导致以其他形式存储的信息会长期地“沉没”在信息的海底中;传统搜索引擎采取的是集中式的资源存储和管理方式,会导致硬件成
医学影像三维可视化系统是计算机科学和图像处理在生物医学工程上的重要应用,它涉及数字图像处理、计算机科学以及生物医学等多个技术领域,是一项多学科交叉的研究课题。近年来
当前网络安全的威胁日益严重,各种网络安全事件层出不穷。由于绝大多数的攻击者都使用伪造的IP地址,使得难以区分攻击者的来源,更难以对攻击者进行追踪定位,从而不能有针对性
人工神经网络是为了研究人类的认知过程而发展起来的,它的中心问题是面向研究对象的机器学习方法与学习机器的构造问题。混沌现象是非线性确定性系统的一种内在随机过程的表现
随着移动通信技术和GIS技术的发展,人们生活水平的逐步提高,位置服务在国内逐渐兴起。由于国内电信运营商拥有无线网络设施、高精度定位系统以及多种增值业务系统,他们在发展位
随着计算机在社会各个领域的广泛应用,人们对信息系统的依赖程度越来越高。数据库作为信息系统的重要组成部分,存储着大量的重要数据,在整个系统的构建和应用中承担着核心的角色
随着计算机技术和微电子技术的高速发展,具有可靠性高、扩展性强、开发应用程序简单等优点的基于32位嵌入式处理器和嵌入式操作系统的具备通讯能力的嵌入式系统成为当前新的发
密码分析的问题可以通过穷搜索或查表法解决。但是它们分别需要需要大量的时间与存储空间。进而,穷搜索与查表法存在比较大的局限。彩虹表密码分析算法是时间与空间两个维度