基于多数据源信息融合的安全审计研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:lkh007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,计算机安全问题也日渐突出,虽然解决安全问题有多种手段,比如选择安全的系统,加强安全管理,使用防火墙以及入侵检测等,但每一种安全技术有本身的局限性,使得我们的网络和系统仍然面临着黑客、内部人员滥用系统的严峻挑战。安全审计的提出为我们组成了一个多层次的整体安全策略。安全审计与追踪就是对有关操作系统、系统应用或用户活动所产生的一系列的计算机安全事件进行记录和分析的过程,并在出现系统安全问题后,帮助管理员对大量数据进行有效分析,甚至实现犯罪过程的重放。在安全审计数据中隐含着各种各样的事件,如何发现和提取繁杂数据下的异常事件是安全审计系统的核心内容。本文采用了基于关键字查找、统计方法和信息源融合过程对相关信息进行分析与处理,并得到异常事件的判断规则,最后结合事件相似度原理和关联规则方法对各种事件信息进行分析处理,从而达到异常检测的目的。实验结果显示该方法能较好地检测出各种违规事件以及异常行为(如拒绝服务攻击)。考虑到安全管理员在繁杂的数据中很难对安全状况有直观和整体有效地判断,因此为了更加有效地对系统整体进行管理和安全分析,本文采用了多级模糊综合评判的方法,收集了主机异常信息及网络的报警信息,并对系统进行综合评价,得到某一阶段的系统安全状况量化结果,即系统所遭受的威胁程度,并通过实验验证了该方法的可行性。
其他文献
柴油机是多种水面舰艇和军辅船的主要动力装置,是舰船的心脏,一旦发生故障将会导致舰船不能正常运行甚至瘫痪。柴油机是一种复杂的机械,包含的系统部件比较多,产生故障的原因错综
随着航空产品的复杂程度和现代化程度的不断提高,其日益依赖于先进的试验与测试手段。计算机网络技术与分布式处理技术的发展,为研究先进的实时分布式机载测试系统提供了良好
随着电信市场的逐步开发,竞争日趋激烈,电信运营商的经营模式逐渐从“技术驱动”向“市场驱动”、“客户驱动”转化。这就要求运营商要采取以“客户为中心”的策略,根据客户的实
随着计算机技术和网络技术的飞速发展,计算机和网络已经渗透到社会生活的方方面面。随之而来的网络安全问题也越来越引起人们的关注和重视。入侵检测系统是一种软件与硬件的
Internet技术的迅速发展使得网络逐渐成为人们获取知识的主要途径之一。近年来,E-learning的研究和应用领域飞速发展,为用户提供了前所未有的丰富的学习资源和灵活的学习方式。
软件需求阶段引入的错误,为之付出的成本通常都比较高,因为它的影响会持续到后续的设计、开发和测试等多个阶段,所以在需求文档提交之前,需求验证是非常重要的一步工作。本文的研
电子政务是政府在国民经济和社会信息化的背景下,以提高政府办公效率,增加透明度,改善决策和投资环境,强化经济和社会的有效管理,提高法制治理水平为目标,将政府的信息发布、管理、
随着网络技术的发展和各种网络服务迅猛发展,各种IP网络服务也随之得到飞速发展,这些网络服务的发展离不开网络计费系统的支持。计费是网络提供商获取报酬的最主要最为直接最
航空安全自愿报告是由民航从业人员自愿提供的一种信息报告,主要记录该报告人员经历的民航安全隐患事件过程,其形式包括结构化数据(事件发生地点、时间、航空器类型、航空公司
能源就如企业的“血液”,对于企业的正常运作是必不可少的,因此能源管理部门在大型的工矿企业中占据着举足轻重的地位。企业能源管理系统模型的研究对企业能源的科学管理、优化