基于知识图谱的分布式安全事件关联分析技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:ziyi1965
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,网络规模的不断扩大,网络安全问题给日常生活和企业运营等带来了严重挑战。网络安全事件关联分析技术通过收集多源安全信息,经过归一化预处理、安全事件验证及聚合和攻击场景重构若干步骤约减冗余警报、剔除虚假警报,通过建立算法模型重现攻击场景,是态势感知研究领域的核心模块,具有重要的研究价值。为此,本研究设计并实现了一个基于知识图谱的分布式安全事件关联分析系统,构建了网络安全知识图谱,在图谱的基础上设计了关联分析算法,并将算法并行化实现了分布式关联分析系统。主要工作有以下几个方面:1、设计了一个网络安全知识图谱模型,包括基础资产维、漏洞维、威胁维、报警维四个维度。分别定义了每个维度的实体属性构成,然后通过抽取多源开源安全知识,包括已经披露的漏洞库,系统软件版本库、公共攻击模式分类库,入侵检测系统报警信息库来填充每个维度实体模型。并且通过寻找各个维度之间的关联关系融合所有维度构建一个完整的网络安全知识图谱,图谱构建工具使用Neo4j图数据库。2、在已经实现的网络安全知识图谱的基础上设计实现了一种基于场景匹配的安全事件关联分析方法。整个关联过程包括安全事件预处理、安全事件验证以及攻击场景重建。场景采用知识图谱组织的形式进行建模,通过“与”和“或”两种逻辑关系表示与场景关联的超警报、安全事件以及漏洞。场景重建算法核心思想通过构造关于场景的逻辑表达式,根据逻辑计算结果给出场景匹配成功与否。3、为了满足大数据处理的需求,在关联分析算法设计的基础上设计并实现了分布式安全事件关联分析系统。系统主要借助目前使用广泛的若干分布式框架及数据库来构建实时数据分析系统,核心包括数据收集模块、归并分发模块、实时数据分析模块以及存储模块。
其他文献
根据执行语言政策的不同时期,美国双语教育的发展阶段可分为萌芽阶段、受限阶段、融合和发展阶段、否定和创生阶段四个阶段。虽然目前美国双语教育在发展中遇到了一些障碍,但
当代随着社会经济不断在发展,现代信息技术也在迅速提升,4G通信工程施工技术为现今通信范围内应用比较频繁的一项技术,与以往的2G、3G通信工程施工技术相比拥有突显的优势,4G
学导式教学法得到了普遍的应用,因其和注入式教学法有很大的不同,注入式教学法主要依靠教师进行知识的灌输,而学导式教学法,充分体现以学生为主体的作用,主要是学生自主学习
目的观察2型糖尿病患者心率变异性(HRV)改变的特征及依帕司他对其的影响。方法应用24 h动态心电图对2007年7月—2011年7月皖南医学院第二附属医院收治的46例2型糖尿病患者进
我院自2003年8月~2005年1月,对58例带状疱疹后(PHN)病人实施以病人自控镇痛术(PCA)为主的综合治疗方法,取得较好的效果.现报告如下:
近年来,戏剧创新的呼声越来越高,各种各样的戏剧样式、舞台表现形式不断的出现在传统戏剧的舞台上,让观众看到戏剧增添了新的元素,尤其是以名著改编居多。改编自《聊斋志异》
目的:系统研究苦石莲的化学成分,为进-步开发苦石莲和制定苦石莲药材定量分析标准提供科学根据。方法:利用硅胶、凝胶和制备薄层等常规色谱分离方法进行化合物分离,采用波谱技术
以深穿透水平钻孔自推进喷嘴为模拟对象,根据模型和实测井眼建立流场模型,采用标准k-ε双方程模型,对不同后喷孔布置下的自推进喷嘴井筒内流场进行数值模拟。研究结果表明:井
《诺桑觉寺》是英国有着“女莎士比亚”之称的著名女性作家简·奥斯汀最早完成的一部试炼作品.因此,这部小说与她另五部作品相较有着截然不同的创作笔法、创作视野、创作
政府公信力是政府工作的一个重要指标,它是政府的号召力和影响力,体现着公众对政府的认可和信任程度。但调查发现,我国政府公信力受诸多因素影响,如行政制度的不完善、信息公开不