面向集中管理的安全事件关联关键技术研究

面向集中管理的安全事件关联关键技术研究

论文摘要

随着网络安全管理的不断发展,综合管理、集中管理方式逐渐成为热点。网络中各类安全设备产生数量庞大且种类繁多的安全告警事件,为减少冗余事件并识别出潜在的威胁,集中式管理平台通过关联分析技术将来自不同位置、不同类型安全设备发来的事件进行统一分析处理。各类安全设备监测范围各有偏重,关联引擎使用规则或者统计特征等信息在众多安全设备基础上对网络安全态势做宏观上的分析。论文对网络事件关联分析方法做了较为深入的研究,结合网络攻击模型、模式匹配、风险评估、数据挖掘等相关领域知识,对关联引擎上运用的各种算法进行了分析与比较,针对关联方法本身及关联规则的获取做了改进与实现。论文在规则关联方法和统计关联方法的基础上,对两者进行了融合,把统计特征应用到规则关联中,设计了综合关联算法。实验证明,算法在不影响漏报率和误报率情况下,一定程度地提高了关联分析的实时性。同时,论文对面向序列项的数据挖掘算法WINEPI进行了改进,实现了候选规则的挖掘。在关联引擎中应用综合关联算法与规则挖掘算法,可以有效地利用集中管理优势,提高网络安全宏观监控力度。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 课题背景
  • 1.2 网络安全集中管理的概念
  • 1.3 关联分析简介
  • 1.3.1 基于攻击树的网络攻击模型
  • 1.3.2 关联方法的发展
  • 1.4 相关研究简介
  • 1.5 主要研究工作
  • 1.6 本文的组织结构
  • 第二章 安全集中管理平台架构与相关技术
  • 2.1 引言
  • 2.2 安全集中管理平台概述
  • 2.2.1 OPSEC 简介
  • 2.2.2 OSSIM 简介
  • 2.3 安全事件的规范化
  • 2.3.1 IDMEF 简介
  • 2.3.2 OSSIM 的事件格式
  • 2.4 安全事件关联方法及关联引擎结构
  • 2.4.1 规则关联方法
  • 2.4.2 统计关联方法
  • 2.4.3 常见关联引擎结构
  • 2.5 规则的配置与挖掘
  • 2.5.1 规则的表现形式
  • 2.5.2 知识发现与数据挖掘
  • 2.6 本章小结
  • 第三章 结合统计方法与规则匹配的综合关联算法
  • 3.1 引言
  • 3.2 关联算法评价指标与算法思想简述
  • 3.3 CALM 算法
  • 3.4 规则匹配过程
  • 3.4.1 规则树与匹配中间状态
  • 3.4.2 匹配流程
  • 3.5 综合关联算法设计
  • 3.5.1 带优先级的事件队列
  • 3.5.2 队列优先级维护
  • 3.5.3 引擎工作流程与复杂性分析
  • 3.6 本章小结
  • 第四章 安全事件库上的规则挖掘算法
  • 4.1 引言
  • 4.2 面向序列项的数据挖掘方法
  • 4.2.1 WINEPI 算法介绍
  • 4.2.2 需求与改进
  • 4.3 问题的形式化描述
  • 4.3.1 事件序列与情节的形式化
  • 4.3.2 频繁情节的形式化
  • 4.4 规则挖掘算法描述
  • 4.4.1 构建新的候选情节
  • 4.4.2 识别频繁情节并生成规则
  • 4.5 时间复杂性分析与算法流程
  • 4.6 本章小结
  • 第五章 综合关联引擎的实现与测试
  • 5.1 引言
  • 5.2 综合关联引擎的结构
  • 5.2.1 引擎的总体结构
  • 5.2.2 功能模块与接口
  • 5.3 实验设计与结果分析
  • 5.3.1 综合关联算法模拟验证
  • 5.3.2 规则挖掘算法测试实验
  • 5.4 本章小结
  • 第六章 结束语
  • 6.1 本文工作总结
  • 6.2 未来工作展望
  • 致谢
  • 参考文献
  • 作者在学期间取得的学术成果
  • 相关论文文献

    • [1].论关联企业的法律识别[J]. 晋阳学刊 2020(01)
    • [2].无题[J]. 书城 2020(04)
    • [3].正式与非正式政治关联对企业的差异化影响[J]. 中国商论 2019(06)
    • [4].政治关联对企业的影响研究综述[J]. 中国经贸导刊(中) 2019(09)
    • [5].独立学院大学生贫困程度与就业竞争力的关联度研究[J]. 智库时代 2018(29)
    • [6].银行关联如何缓解融资约束:直接机制还是间接机制[J]. 当代财经 2017(05)
    • [7].数据挖掘的关联分析及在道路交通事故中的应用[J]. 信息与电脑(理论版) 2017(10)
    • [8].从“人”与“神”的关联看文化的意义[J]. 教育文化论坛 2017(05)
    • [9].企业形成机理与政治关联的关系[J]. 商 2016(24)
    • [10].会计处理背景下关联交易非关联化问题的治理[J]. 经济视角(上旬刊) 2015(06)
    • [11].关联性·横与竖[J]. 美术界 2019(10)
    • [12].浅论单句中的关联词语[J]. 中国校外教育(理论) 2008(S1)
    • [13].从关联理论看话语冲突——以恋人间话语冲突为例[J]. 江苏外语教学研究 2017(04)
    • [14].关联性·黑与白[J]. 美术界 2018(08)
    • [15].零售药店关联销售的利与弊[J]. 现代养生 2014(12)
    • [16].“涉及到”的说法对吗?[J]. 中华活页文选(高一年级) 2012(09)
    • [17].找找有关联的东西[J]. 启蒙(0-3岁) 2010(08)
    • [18].连连看[J]. 启蒙(0-3岁) 2008(02)
    • [19].价格关联协议的基本类型及其竞争法控制初探[J]. 西部法学评论 2019(06)
    • [20].基于制衡股东角度规范关联交易的思考[J]. 会计师 2019(24)
    • [21].关联企业授信贷前尽职调查探析[J]. 中国商论 2020(07)
    • [22].政治关联会影响券商的经济后果吗?[J]. 投资研究 2019(11)
    • [23].政治关联、制度环境与企业绩效关系研究[J]. 市场研究 2020(04)
    • [24].基于关联规则的数据挖掘的研究与应用[J]. 粘接 2020(05)
    • [25].标准相对关联度的定义及基础算法[J]. 标准科学 2020(07)
    • [26].金融控股公司关联交易监管方略谈[J]. 经济师 2020(09)
    • [27].“民族—宗教—政治”负面关联性的内在逻辑剖析——基于反对“三股势力”的视角[J]. 中南民族大学学报(人文社会科学版) 2019(01)
    • [28].中国现当代文学研究中的“强行关联法”指谬[J]. 文艺研究 2018(04)
    • [29].关联理论及其在翻译当中的应用[J]. 海外英语 2018(07)
    • [30].反腐败影响了企业捐赠吗?——基于政治关联视角的微观解释[J]. 中央财经大学学报 2017(01)

    标签:;  ;  ;  ;  

    面向集中管理的安全事件关联关键技术研究
    下载Doc文档

    猜你喜欢