分布式网络应急响应管理系统CHAIRS的设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:hnjylwn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,网络应用的不断增加,网络安全问题也日益严重。安全事件的发生不可避免,因此事件应急响应也是网络安全体系结构中不可或缺的重要环节。目前国内应急响应相关的研究正逐渐兴起,引起了政府、教育和企业等各界的密切关注。本文参考了华东(北)地区网络中心多年的响应实践工作,设计并实现了大型分布式应急响应管理系统CHAIRS (Cooperative Hybrid Aided Incidence Response System),并已部署在CERNET(The China Education and Research Network)各主节点,为CERNET各节点的安全管理人员提供事件响应管理功能,以提高安全事件响应的效率。应急事件响应管理系统涉及的首要问题是事件响应工作流。论文介绍了目前国际上权威的应急响应PDCERF六阶段事件响应方法和典型的应急响应管理系统,并参照CERNET实际响应的工作过程,整理并制订了一套适合CERNET的应急响应工作流。在此工作流的基础上,本文给出了CHAIRS的事件响应管理系统的设计,包括参考IDMEF确定CHAIRS的事件格式、确定系统结构和具体功能以及设计用户接口等。在实现事件响应管理系统的基础上,为给CERNET的运行管理和安全保障提供所需的IP地址信息,本文设计并实现了安全事件库。它接收来自所有CHAIRS子节点的安全事件数据,并对外提供事件查询功能,可以说安全事件库是一个开放的大型数据平台。由于事件信息是异构数据,安全事件库最终采用NOSQL数据库进行存储。另外,数据通信选择了平台独立的、低耦合的WebService技术。此外,CHAIRS为事件响应提供半自动化决策功能。当前响应系统的决策生成方案大都基于分类实现响应决策模型,区别仅在于分类依据不同。本文结合当前CERNET事件响应的实际情况,提出了基于分类的半自动化响应决策模型,并在对CHAIRS内事件进行分类的基础上,实现了该模型。本文同时介绍了CHAIRS的整体结构,对运行管理部分进行了改进,并进行了完整的系统测试。论文最后对将来的事件应急响应系统进行了展望,指明了对事件库进行数据挖掘将能够有效预防事件发生,并对事件响应有重大意义。
其他文献
近几年来,电信信息化建设发展十分迅速。随着社会对于电信运营支撑系统功能性需求的日益提高,那些可扩展性差,效率低、功能欠缺的运营系统相继被淘汰,同时也带来了新的问题,那就是
随着计算机及电子技术的进步,越来越多的移动终端提供了语音识别和语音指令等相关功能,这些功能最主要的目的,在于让人们的生活更方便,但是要将它们用于嵌入式系统,却会遇到
随着计算机技术的研究和发展,图像数据库正在许多领域得到了越来越多的应用。基于内容的图像检索应用也成为了近年来的研究热点之一。目前,基于内容的图像检索主要着眼于对视
目前国内的公路路产管理中,公路沿线设施和路面状况都是由人工记录,各个管理部门独立构建和管理,数据采集和维护工作量大、效率非常低下。针对这种情况,开发了一种新的基于视
随着软件功能越来越强大,软件的规模和复杂性也日益庞大和增高,这就导致开发人员难以彻底完全理解软件,因此软件测试成为保证软件质量的重要手段。与此同时软件测试的手段也
作为阐明疾病本质的医学科学,病理学在临床医学中占有核心地位。当前病理学的临床和教研以物理切片检查为基础,存在诸多问题。物理切片在购买、维护、储存、分发上代价高昂,长期反复取用会对切片造成缓慢的破坏,图像采集工作繁缛,切片无法进行全景浏览,无法同时供多人浏览,各种病理学应用无法与现有的数字医疗系统较好地进行整合。信息技术的发展促生了数字病理学。作为数字病理学的核心技术之一,虚拟显微镜系统为上述问题提
自1956年IBM发明第一块硬盘以来,硬盘技术取得了突飞猛进的发展,硬盘的应用也越来越广泛。自二十世纪九十年代,硬盘面密度保持60%的年增长率增长。特别是1998年后,随着GMR (G
随着家用汽车的广泛普及,汽车的安全问题越来越受到人们的关注。轮胎作为汽车的主要零部件,在汽车行驶安全中起着至关重要的作用。近年来,轮胎行业中的竞争日益激烈,产品质量
固态硬盘中闪存控制器扮演着重要的角色。闪存控制器是闪存芯片与主机接口间的关键部件,它的性能将直接影响到固态硬盘的整体性能。通过对闪存逻辑结构、存储单元组织结构的
近年来,随着网络技术的迅速发展和J2EE(Java 2 Platform Enterprise Edition)平台的广泛应用,基于B/S的多层Web应用体系结构逐渐发展成熟起来,多层Web应用的开发已成为主流。