基于日志数据挖掘的网络安全审计技术研究

被引量 : 0次 | 上传用户:claverchou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的飞速发展和普及,网络无所不在的影响着社会的政治、经济、文化、军事和生活等方面,然而,网络在给我们的生活带来便利的同时,也产生了各种安全问题。网络安全审计技术同防病毒、防火墙、入侵检测等安全技术一样成为网络安全技术的重要组成部分。相对与网络外部的入侵行为,网络内部用户的异常操作不易被发现,并能导致更大的损失。利用数据挖掘技术分析网络安全日志,挖掘出用户行为的关联规则,进一步审计出异常行为,确保网络安全。本文主要针对网络安全审计技术的相关问题,在如下几个方面进行了研究和探讨:1、介绍了网络安全审计系统的研究背景和意义,并阐述了网络安全审计相关领域国内外的研究现状。网络安全审计技术是网络安全技术的重要组成部分。国外专家首先提出了将数据挖掘技术应用到安全审计的思想,我国对这方面也进行了大量的研究,提出的一些模型,取得了不错的检测效果;但是如何根据用户日志行为记录的特点,在大数据量环境中,找出一种占用内存比较少的高效率数据挖掘算法,以提取出反映用户行为特性的频繁行为模式是要进一步研究的问题。2、研究了常见的网络安全审计系统的关键技术,详细阐述了日志获取技术、安全保护技术、关联规则挖掘技术等,并改进了审计系统中挖掘日志记录的量化关联规则的算法。本文从系统的安全架构层次和技术可操作性上,根据日志记录的可读但不可更改特性(不可删除且不可修改),提出了日志记录的安全保护模型。该模型是按照从低到高的安全性层次来设计的,其中的每个层次都提出了可行的解决思路。该模型为日志记录的具体安全保护方法提供了参考。在对日志记录的用户行为进行量化关联规则挖掘时,首先要找出满足最小置信度的频繁谓词集。这里一般是采用基于栅格的方法,但是此方法在应用于审计日志的挖掘时,占用了较大的内存空间。本文利用二叉排序树的数据结构来查找频繁谓词集,较好的解决了占用内存空间大的问题。3、根据系统的设计目标,描述了一个完整的系统构架,给出了系统各个模块的流程设计,并进行了相应实现。该系统综合利用以上各种技术实现了用户行为的网络安全审计功能;系统能够根据审计出的用户异常行为的危险等级采取弹出对话框、发送邮件、响警告声音等不同的报警方式通知审计安全员;系统还支持审计规则的自动添加和手动添加,增加了系统的灵活性。4、最后,将所提出的量化关联规则挖掘算法在网络安全审计系统上进行了实验测试,并取得了令人满意的效果。
其他文献
随着城市的发展,城市生活垃圾处理受到广泛的关注。本文从可行性分析的角度,给出了垃圾处理方式在环境、经济和社会大众接受三方面的分析,希望为城市在生活垃圾处理方式的选
本文以新加坡、香港、迈阿密三个世界知名邮轮母港为例,分析其在邮轮经济发展方面具有的优势和特点,提出上海建设邮轮母港的建议。
过硬的师资力量有助于学前教育事业的蓬勃发展,而科学管理学前教育资源则将推动中国梦的早日实现。当前,我国幼儿园人力资源流动在三个效应的驱动下呈现非常态化,本文依次剖
<正>奶瓶是初生宝宝的日用必需品,更是保护宝宝健康的第一道防线,因此妈妈在挑选奶瓶时慎之又慎。近年来越来越多的资料显示PC塑料奶瓶在高温消毒过程中会放射出含双酚A的有
期刊
<正> 翻开任何一本谈家庭教育的书,都容易找到对体罚孩子的批评。显然,在大多数教育学研究者心目中,体罚是有百弊而无一利的。体罚虽然在报刊上声名狼籍,但在现实生活中却未
期刊
目前,随着经济的不断发展与进步,艺术也呈现出多元文化相互融合的态势。当代版画艺术在不断完善自身本体语言的过程中,也正朝者着更广阔的空间发展。版画系毕业的学生越来越
<正>母乳是宝宝最理想的食物。母乳中不仅含有像益生元、免疫球蛋白这样能帮助宝宝增强免疫功能的免疫因子,同时,母乳中的益生元还能帮助宝宝建立健康的肠道功能,尤其反映在
本文认为执行力即是工作质量、工作时效、工作创新的能力,并通过三个实际工作事例予以佐证,具有直观的说服力。
会议
马克思人性观点的诞生,使人类对自己的本性和本质的认识达到了科学水平,建立了唯一科学的关于人的理论。但是,马克思对人性问题的认识并非一开始就是正确科学的,而是经历了一
空港周边临空经济发展的空间映射就是航空大都市,本文首先在以往研究成果基础上,提出航空大都市的具体定义,并参照空港分类和国内外航空大都市建设现状,对航空大都市进行了分