安全统一分析平台的研究与设计

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:sms888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,网络安全问题日益受到人们的重视,相关的网络安全技术的研究也越趋深入.传统的网络安全产品已不能满足现代P2DR动态系统安全模型的要求.人们迫切要求安全统一管理,构建一个具有性能良好和功能齐备的计算机网络安全系统.该文着眼于安全统一管理这个网络安全的关键问题,提出了构建安全统一分析平台的思想.安全统一分析平台的目标是使用单一的控制台完成网络安全的风险监控、事件关联、审计等工作,用户可以完全控制整个网络的安全情况.紧紧围绕安全统一分析平台的思想,该文介绍了事件关联分析、风险评估、代理等相关技术,并提出了整个平台的技术实现方法,最后进行了主要部分的原型实现.具体的说,该文解决的问题包括:构建了安全统一分析平台的架构;完成了数据库的设计,策略管理,风险管理,事件管理等主要模块;实现分布式检测代理和插件机制;设计了事件关联分析器,阐述了它的各个组成单元,给出了各个数据库的表结构和相应算法.其中,针对IDS的可能漏报,对关联分析算法进行了改进,实现高层次的关联;提出了实时安全风险评估算法,实现了对网络关键资产的风险评估.该文提出的安全统一分析平台对网络安全管理技术的发展有重要意义.
其他文献
下一代网络(NGN)将是以IP为核心的高速网络。由于IP网络固有的缺陷,其QoS得不到很好保证。通过对网络中的流量进行准确测量,并以此为依据进行网络控制和管理,可以显著提高网络的
学位
该文的研究背景是为面向低功耗的SoC系统设计中的体系结构优化和软件(编译器)优化提供支持.从这个角度出发,该文提出了一种包含指令级功耗模型和部件级功耗模型在内的两层系
CORBA是面向对象的软件工程发展到一定程度的必然产物,研究和运用CORBA是当今计算机学科中具有重要现实意义和广泛应用前景的课题之一。 本文以LIMS(文献信息管理系统)系统
随着信息化的快速发展,人类的知识总量也在急剧增加,尤其是代表人类知识前沿的科技文献正在以每年6%-8%的速率增长。这就使得论文检索难度大大增加。科研人员为了找到自己需
随着多媒体通信时代的到来,网络多媒体、无线多媒体业务逐渐受到越来越多用户的青睐。靠现存的视频压缩标准已经不能满足应用需求。因此,ITU的视频编码专家组与ISO的运动图像编
本研究从搜索和分析农作物信息、环境地理信息和管理信息及三者之间的关系入手,利用GIS和ES集成技术,综合现有的技术成果和专家经验,建立了以农作物管理为主体的电子农务平台,以
经典智能规划多是在强约束假设条件的基础上建模的,例如要求规划agent对于动作的结果的知识完全,且规划agent执行动作的结果是确定的,从而不能运用于大多数实际系统和实际领域中
在分布式环境尤其是包含异构系统的分布式环境中,系统管理比集中式系统要困难得多.理想的是提供一个单点控制,所有系统都可在此管理.高度集中的管理由于其复杂性和权力分配问
当今围绕着JVM的研究和开发日益增多.在各种JVM发展的同时,也带来另一种需求——如何提供运行在JVM上的各种软件,如何将现有系统移植到JVM上运行?单纯地利用Java编程,一方面