关联规则算法在网络安全设备联动系统中的研究与应用

来源 :华北电力大学 | 被引量 : 0次 | 上传用户:xielongj_30
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机系统和网络的高速发展以及各行业信息化的趋势,使得网络安全问题成为当前计算机发展的重要议题。能够将不同网络安全设备结合起来,并产生1+1>2合力的网络安全联动系统应运而生。目前网络安全设备联动系统运行过程中新型的威胁和复杂的攻击不断显现,只依靠传统的联动策略很难对其有效地应对。网络安全设备联动系统事件关联层内置多种常见的主流关联分析算法,对不同网络安全设备的日志进行深度分析。本文深入研究事件关联层的关联规则算法。  本文就关联规则算法的相关理论知识及网络安全设备联动系统特点进行了分析研究。在此基础上,重点研究了Apriori算法,FP-growth增长算法,增量式关关联规则的兴趣度度量。结合联动系统设备日志的特点,对单维的FP-growth算法进行改进,得到多维的 MDFP-growth算法。设计了设备日志数据关联模型,该模型收集代理产生的日志数据,选取需要进行关联的数据维度用统一的格式将其规范化,用改进的MDFP-growth算法挖掘日志数据,引入兴趣度度量改进支持度-置信度框架,选取作用度的兴趣度度量方法,评价关联规则的价值。收集整理实验数据,利用 SAS与.NET系统集成进行了仿真实验,验证了模型的正确性和有效性,验证了改进后算法的优越性。最后,将模型应用到网络安全设备联动系统中,以 snort安全事件日志作为数据源进行关联规则挖掘,实现了对异常行为和攻击的预测,进一步完善和提高了系统的整体性能。  为更直观地展示关联规则挖掘的过程,并方便用户对规则进行管理,本文设计并实现了基于SAS和.NET系统集成的设备日志关联规则挖掘系统。对系统的设计思路进行了概述,阐述了系统的主要功能并对系统运行结果进行了分析评价。
其他文献
智能电网大规模事故给人们生活带来了严重后果,经过专家学者对控制系统软件可靠性的研究得出,某些软件可靠性模型在处理软件可靠性评估和故障诊断时无法得到良好的效果,因此如何构建适应智能电网控制系统的软件可靠性模型成为本文研究的核心问题。本文目标是采用基于形式化的软件可靠性模型构建高可靠性的软件运行模式。以现有的电网控制系统软件可靠性研究入手,分析电网及其控制系统特性,把控软件可靠性模型的基本要素,利用形
可扩展标记语言XML已经成为数据交换的重要格式,并且广泛应用在数字图书馆、科学数据库以及互联网等领域。随着XML文档的广泛应用,对于XML文档检索的研究已逐渐成为信息检索领
本文分析了当前多媒体网络教育系统中资源平台和资源库的现状以及存在的一些问题,结合Flash流媒体技术、SOA架构以及J2EE技术,基于当多媒体网络教学系统,提出了一套新型的资
DCS是分散控制系统(Distributed Control System)的简称,它是一个由过程控制级和过程监控级组成的以通信网络为纽带的多级计算机系统。根据DCS网络安全相关规定,DCS不允许直
数据库技术的逐渐成熟及网络技术的迅速普及,使人们采集数据的能力得到了极大的提高,从而导致了全球范围内数据存储量的急剧增大。“数据爆炸与知识贫乏”是信息时代所面临的
鉴于用户需求的逐步提升,以及市场的不断竞争,北京万林克公司及时应对和调整,在不断改进和提升硬件平台功能和性能的同时,也在对路由器产品的软件架构进行不断的改进,以最大
随着计算机、通信及网络技术的高速发展,嵌入式系统已广泛地渗透到各行各业及人们日常生活的方方面面中。由于嵌入式系统的复杂性不断增加,嵌入式操作系统成为了嵌入式系统中
目前,鱼眼镜头被广泛地应用到群组视频会议、大范围监控系统、智能交通系统、全景浏览及球面电影等领域。但鱼眼镜头摄像机拍摄的图像具有非常严重的变形,如果要利用这些具有严
无线传感器网络(WSN,Wireless Sensor Network),由大量的传感器构成,这些传感器包括计算、感知和通讯模块。它们协作地感知、采集、处理和传输网络覆盖地理区域内被感知对象
无线传感器网络是由大量智能传感器节点以无线通信方式融合在一起,并能对周围的某些物理现象进行协同感知的自组织网络。目标跟踪是无线传感器网络的重要应用,目前基于无线传