面向移动通信网络的安全事件管理技术及方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:franky_816
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信技术的飞速发展,已经经历了从2G到3G再到4G的阶段,第四代通信技术的出现,加速了通信技术的发展过程,拓展了原有移动通信技术的发展内涵和范畴,将更加适合所有移动通信用户。软交换技术的出现,促使通信网从传统TDM、ATM的传输方式向IP化的方式转变,给攻击者提供了一个更加开放的攻击平台。虽然,各大通信运营商在网络规划时已经采取相应的安全防护、安全隔离等措施。但是,所有的安全防护设备均独立进行安全防护,这就使得众多的安全设备会产生大量的异构安全事件,造成通信网中安全事件日益庞大,其中充斥着很多冗余或不可靠信息。只有从这些庞杂的安全事件中挖掘出真正的攻击,才能使网络管理人员对网络安全作出合理的评估和正确的响应。对于通信网络中安全设备所产生的各类安全事件,只有对各类安全事件作出正确的、合理的评估及响应才能确保通信网络安全可靠的运行。本文对移动通信网络中的各类安全事件所产生的影响进行分析,针对网络设备安全事件的关联准确度和安全预警的准确度进行研究。由于移动通信网络设备多,设备告警、性能告警、日志和事件信息、报警信息事件量大,为了更好的做好移动通信网络安全事件管理,必须在安全事件关联方式上进行研究。本文首先将采取基于规则的关联与基于统计的关联、基于资产的关联、基于行为的关联等多种关联组合使用的方法,以达到高效的分析安全告警、挖掘安全隐患、判断安全事件的严重程度和实质影响在实际的工程领域,通过建立ISMP(信息安全管理平台)系统,实现对不同厂家、不同设备所产生的安全事件进行处理。其次,安全事件处理的过程是事件采集、事件预处理、事件关联分析、事件响应。整个安全事件处理过程中的核心是安全事件关联分析,结合移动通信网络特点,本文就如何提升安全事件关联准确度,依照RETE网络模式匹配的特点,提出基于混合关联方式模型,提高了安全事件的关联度。最后,针对当前运营商的安全事件处理方式:被动防御(当安全事件发生后才进行响应),本论文中提出了风险管理的模型,通过基于威胁和脆弱性的风险计算、资产价值的风险计算对设备的风险进行等级定义,通过预警触发源以实现安全事件预警,从而实现安全事件的主动防御。通过安全事件关联分析过程实现风险管理,通过知识库的积累,在移动通信网中实现主动防御系统的建立,对即将发生的安全威胁进行预测,提前进行响应的安全防护体系。
其他文献
我国经济改革进入关键阶段,探索长效激励机制,完善公司治理,公平利益分配具有现实意义和理论价值。然而,自2006年以来,股权激励计划实施失败的企业数明显增加,尤其是以民营企
我国高等教育规模连续几年的扩张,部分高校处于紧张运营状态,因素固然十分复杂,但归根结底是资金投入不足问题。这一问题对我国高等教育的发展产生了重大影响,而要解决这一问
元杂剧广泛地反映了当时的社会现实,是广大人民群众最喜爱的文艺形式之一。其中士子妓女爱情剧塑造了各具特色的妓女形象,从一个侧面反映了元代社会的文化生活,有其独特、深
收获作业是玉米生产过程中的重要环节,亟需实现机械化作业。针对国内现有玉米收获机械存在的问题,提出两驱玉米收获机驱动桥的优化设计方案,为3行联合玉米收获机械的研制提供
美国宪政体制产生的重要思想基础可以归纳为主权学说和分权学说。人民主权说明了宪政产生的原因和目的,而分权学说则是保障和实现人民主权之目的的基本手段。从美国宪政的逻辑
目的:评价国产法罗培南钠片治疗呼吸道细菌性感染的有效性及安全性。方法:采用多中心随机双盲对照临床试验设计,选用135例患者随机分配到试验组(67例,服法罗培南钠片)和对照
经典是文学史的骨架,经典化是现代中国文学史学科的重要职能;经典的形成受政治权力和知识权力的监控与规引;经典作品的释义是文学史书写的关系中轴。
订单插入是面向订单生产企业生产调度中的一个关键问题.本文分析了基于ETO的订单生产环境下订单插入的决策过程与关键步骤,建立了订单插入的程序框架,讨论了面对生产能力与资
随着改革开放的深入,我国的经济发展保持着快速增长的速度,高楼大厦层出不穷,人民的物质生活水平日益富足,以环境破坏为代价的发展问题也日益凸显,环境污染和生态破坏严重制