入侵检测的日志综合分析模型研究

被引量 : 6次 | 上传用户:fh2029
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着网络技术的飞速发展,网络逐渐成为人们工作和生活中不可或缺的部分。同时,日渐复杂的网络攻击行为给人们带来了巨大的损失,这使得网络安全技术受到了研究者的广泛关注。在日益复杂的安全实践中,以防火墙为代表的第一代网络安全技术暴露出一些缺陷,而入侵检测系统逐渐成为网络安全体系的重要组成部分。然而,伴随着高速网络的发展和网络带宽的增长,入侵检测系统逐渐暴露出日志误报漏报严重、不同系统日志重复信息过多、攻击识别率较低等问题,使入侵检测的改进及日志分析成为网络安全领域的研究热点。已有的研究成果为日志分析奠定了基础,但仍存在聚类方法不合理、挖掘方式效率较低、日志信息利用不充分、未有效解决漏报问题等缺陷。针对上述问题,本文提出了由预处理、知识库离线学习及事件关联分析三个模块构成的入侵检测日志综合分析模型,引入攻击事件的阶段模型及分类体系构造合理的事务集,有效地利用新的增量挖掘算法分析得到客观的关联规则,并提出漏报补偿匹配方法完成攻击场景重构和攻击结果的分析。基于该模型,本文设计并实现了模型的验证系统,并完成了日志分析实验。实验结果从关联规则的合理性及分析结果的有效性两方面证实该模型能够减少误报和漏报,产生通用易懂的日志。
其他文献
紧跟着经济的快速成长,财务预算管理的作用逐渐被企业挖掘出来,而且在企业中的地位也越来越高,并成为企业经营管理的重要环节之一。对于机械制造企业来说,财务预算管理也是非
<正>省委、省政府决定在台州设立浙江省小微企业金融服务改革创新试验区,既是一项高瞻远瞩、谋划未来的重大改革,更是台州推进经济发展、促进转型升级的良好机遇。创建试验区
工业园区是区域经济发展的龙头,良好的工业园区发展环境能够提升整个区域经济的发展水平。了解工业园区对区域经济的发展效应,才能有针对性地提出产业调整方案,促进区域经济
电压暂降是影响电网电能质量的重要问题之一,对电网的安全稳定运行和用户的可靠供电均会产生不利影响。嘉兴电网20 kV试点区电网运行实践表明,20 kV电网电压暂降现象比10 kV
以天然鳞片石墨为原料,采用Hummers法制得氧化石墨,分别用水合肼和维生素C还原氧化石墨获得石墨烯,通过XRD测试、布拉格衍射公式计算,维生素C还原制备的石墨烯效果优于水合肼
随着经济全球化及资本市场的发展,跨国并购浪潮开始掀起。本文主要对跨国并购绩效进行分析,较多地采用以往文献的研究成果,接近于跨国并购绩效的文献综述,并对跨国并购提出建
当今世界充满了剧烈竞争,正确及时的决策是企业生存和发展的最重要环节。现在,愈来愈多的企业认识到,要想在竞争中取胜,获得更大的收益,必须分析当前和历史的生产业务数据,以
基于可穿戴设备的市场预测数据,介绍了可穿戴医疗设备的技术特征及巨大的发展前景,分析了核心控制器、传感器以及小型化元器件的发展趋势。
高校图书馆应创造一个适合新员工发展的工作环境,为新员工的成长提供条件;新员工也要正确认识自己,不断付出努力。只有从组织和个人两方面着手,才能更好地规划新员工的职业发
随着改革开放的不断深入和社会主义市场经济的向前发展,中国大学行政管理体制的改革则成了必然要求,要真正完成中国大学行政管理体制改革,就应抓好"四化"建设:大学行政管理体