网络安全管理中风险评估与事件关联技术的研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:ak328
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全问题的日益突出,防火墙、入侵检测系统等众多安全设备被部署到网络中。这些安全设备的使用在不同的侧面提升了网络的安全性,但众多异构的安全设备难以正确管理和配置,而其产生的海量的报警信息,使得管理人员很难从中提取有意义的事件,因而无法获得当前网络的整体安全态势。统一网络安全管理平台从网络的整体安全出发,对网络中安全设备的集中管理和监控,收集各安全设备产生的安全事件进行综合处理,从海量事件中提取有意义的安全事件,同时分析其所监控主机和网络的风险状况。 风险评估和事件关联是安全管理平台中使用的重要技术。风险评估是指对信息及信息处理设备的威胁、影响和弱点以及三者发生的可能性的评估。传统的风险评估模型大多使用静态的评估方法从宏观的角度评估组织在某一特定时间点的风险值,无法反映网络风险实时快速变化的特点。本文结合传统风险评估模型和网络风险的实际特点,提出了定性评估与定量评估相结合的实时的网络安全风险评估方法,该方法在对系统资产、弱点、威胁等安全要素进行全面分析的基础上,利用网络中安全设备产生的安全事件相应会话的TCP/IP特征及其它信息,从风险的C、I、A值多个角度实时的评估主机和网络所面临的风险状况。 事件关联技术用于对报警事件进行有效的熔合、降低误报率和漏报率、发现安全事件之间的内在联系并重构攻击场景。到目前为止已经提出了多种关联算法,各种算法各有优缺点和适用范围。在统一网络安全管理平台中,我们结合使用了基于规则的关联算法和基于前因后果的关联算法:用基于规则的关联算法实时的关联已知场景的攻击,并将关联结果发送到风险评估子系统用来修正风险评估结果;用基于前因后果的关联算法发现新的攻击场景并分析攻击者的攻击意图,然后为新发现的攻击场景编写关联规则供基于规则的关联使用。 在风险评估和事件关联算法的具体设计和实现中,我们还引入了monitor主动验证、风险树模式、优先扩散队列等多种机制和方法,这些机制和方法的使用提高了算法的准确性、提高了评估和关联的速度。 本文提出的模型和方法已经在统一网络安全管理平台中得到了实现,文章的最后设计了一系列实验对安全管理平台整体、风险评估和事件关联子系统进行测试。实验证明,本文所提出的模型和方法是有效可行的。
其他文献
Peer-to-Peer系统是一种能有效地利用网络中各节点资源的分布式系统,即利用网络中的闲置的计算能力和存储空间,为用户提供高性能计算与海量存储服务。因此针对P2P系统的研究备
网络入侵检测作为一种主动的安全防护技术具有重要的研究意义和价值。在网络入侵检测中,特征处理方法和入侵检测方法的选择是关键,本文围绕这两个方面展开了深入研究,提高了网络
近年来,项目反应理论(IRT)成为心理与教育测量非常活跃的研究领域,并正迅速成为主要的测量理论之一。IRT是在克服经典测量理论(CTT)的各种局限性的起基础上发展起来的一种全新
学位
随着我国企业信息化建设步伐的不断加快,全球性市场竞争的加剧,越来越多的企业开始建设自己的数据仓库系统,希望能对历史数据进行具体而又有针对性的分析与挖掘,以期从中发现有价
学位
随着网络通信速度的提高、数据库及其管理技术水平的增强、多媒体技术的迅速发展,数字博物馆应运而生。然而数字博物馆在提供获取藏品信息捷径的同时也带来了一些问题,其中侵犯
随着我国信息技术的高速发展,企业不再满足于过去独立、手工的办公管理和计算机应用,而是需要综合的、集成化、流程化的解决方案。本文利用基于Domino的工作流技术,构建了南京华
本文从传统的软件测试技术出发,结合面向对象软件的特点,分析了面向对象的软件技术对传统软件测试技术的影响,在此基础上,讨论了面向对象软件的测试技术。  介绍了类测试。类簇
本文首先分析了Native-XML数据库的存储查询结构,接着给出XQuery查询过程模型,并讨论XQuery规范化和查询计算求值等部分,接着详细探讨了XOuerv常用的查询算法。提出基于文档类型
本文详细分析了高速公路上行使汽车的制动过程,对本车以及前车的速度、相对速度和两车纵向间的安全距离等汽车防追尾碰撞系统的关键问题进行了探讨和研究,并结合现代电子、计算
本文的主要研究内容是围绕“基丁WebGIS的房地产信息发布系统”的设计与开发,首先论述了人众对把WEBGIS技术应用到房地产信息发布的需求。在这种需求下,首先研究了WEBGlS的实现