一种专家系统中多维交叉层次时序关联分析挖掘技术

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:xxk2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和日益广泛的应用,人类社会对网络的依赖度在逐步增加。网络安全事件的发生乃至网络安全犯罪已成为制约我国国民经济发展,甚至危及社会稳定和国家安全的关键因素,保障网络安全的需求日益强烈。在这样的背景下,诞生了入侵检测系统。然而面对复合网络环境,入侵检测系统存在高误报和高漏报问题。将关联分析与传统专家系统相结合,是入侵检测技术的一个发展方向。本文提出了专家系统中多维交叉层次时序关联分析挖掘技术,建立了模型,阐述了匹配规则、去重规则、超时规则,并给出了推理算法。实现了原型系统,通过真实环境下的实验分析说明该方法能有效提高关联分析性能,具有易添加、易扩充等优势。该方法对共性知识库进行分层立体化建模以提高关联分析性能,添加资产信息和漏洞信息分析模块来提高对重点设备、网络区域、网络安全事件的关注度,并对冗余信息进行剪枝、去重。同时,在专家系统中引入时间流,提高系统的实时性。基于此技术实现的原型系统,能够准确、高效地分析隐藏在原始网络安全事件背后的逻辑联系和攻击意图,挖掘其内在联系,除去冗余,剔除误报,减少漏报。在去除大量的误报、减少各类重复报警及冗余、准确发现告警重大网络安全事件这些方面极大地减轻了系统安全管理员的负担,并为其提供了敏锐、准确的网络安全威胁发现与预警能力。具有较高的程序与数据独立性,良好的数据结构,抽象级别,易扩充、易使用,低冗余等优势。
其他文献
目的探讨糖基化终产物(AGEs)对大鼠胸主动脉平滑肌细胞的增殖作用和还原型谷胱甘肽(GSH)对AGEs介导的动脉平滑肌细胞增殖作用的抑制机制。方法以体外培养的大鼠胸主动脉平滑
听证起源于英国普通法中的自然公正原则,如今其已经在世界范围内成为现代行政程序法的核心制度。对中国而言,听证制度是一项外来的、全新的法律制度,它的出现标志我国的法治
目的应用超声心动图的左心房容积追踪技术评价急性心肌梗死(AMI)患者急诊行经皮冠状动脉介入(PCI)术治疗前、后左心房功能的变化。方法分别于PCI术前和术后3个月应用Simpson
国家社会经济的进一步发展,以及对于高校发展、高校科研投入力度的增加,为高校的科研项目管理提出了新的挑战。同时随着信息技术不断发展和国家对于“互联网+”发展的提倡,应
指端缺损是临床上常见的损伤,有多种修复方法,苏州瑞兴医院自2006年8月至2011年3月,采用十种微型皮瓣修复指端缺损121例141指,术后皮瓣均成活,供区植皮成活,取得满意的临床效
期刊
患者女,15岁,因"言语含糊不清3个月"于2011年8月24日来诊。该患者于2011年5月中旬无明显诱因渐出现说话慢、含糊不清,声音小,嘴角流涎,饮水呛咳。上述症状无晨轻暮重表现。
随着高层建筑物的兴起,电梯已经成为不可缺少的交通工具,无机房和小机房、无齿轮、一体化、远程监控等技术将是电梯工业今后的主要研究方向,多品种、智能化和绿色环保将是电
采用酸提纯法从木质素磺酸钙(木钙)中提纯了木质素,并通过元素分析、热重分析法、傅里叶红外光谱等手段对其进行了表征研究。结果表明:当反应体系温度为85℃且p H=3时,木质素