广域网安全预警系统研究与实现

被引量 : 0次 | 上传用户:z1750691
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网在国际上得到了长足的发展,但是网络本身的安全性问题逐渐成为网络应用中的重要的问题。网络安全的一个主要威胁就是通过网络对信息系统的入侵。网络入侵是指试图破坏信息系统的完整性、机密性或可信性的任何网络活动的集合。目前的网络安全主要依赖防火墙的保护,但是,黑客可以攻破或绕过防火墙进行攻击,同时它对网络内部用户的误操作也无能为力。网络上不断的攻击给受保护的数据带来很大的威胁。很多这方面的工具通过检测系统和网络的弱点以及配置中的问题来收集相关的信息。从技术发展来看,需要采用多方位,多式样的手段来保证网络安全。在当前的广域网安全技术中,广域网安全预警技术无疑是最热门的技术之一。安全预警系统能检测出针对某一系统的入侵或入侵企图,并实时做出反应。 论文提出了广域网安全预警系统的实现研究。详细介绍了一种广域网安全预警系统的技术实现。广域网安全预警系统主要由事件采集模块、事件分析模块、安全预警模型和事件响应模块组成。对于事件采集模块,比较传统的数据采集,采用了更加高效的Netflow技术。并且对采集的原始数据进行合理的过滤组合,将更为有用的数据存入数据库。设计广域网入侵检测引擎的实现采用分层式数据分析,将统计分析方法和数据挖掘技术相结合,第一层,采用传统的统计分析的方法,将数据进行初次粗粒度的分析,并将分析的数据结果存储,进入二次基于数据挖掘的分析,在二层分析中,建立数据仓库,创建维度表,进行联机分析处理。并将分析结果发送到安全预警模型模块的设计,通过发送来的分析结果,设定正常的阀值,建立一个基于异常的检测模型。对于检测模型检测网络中的告警事件,进入下一级联动反应,事件响应及控制模块,在响应单元中,对于告警事件,采取有效的措施(丢弃数据包、报警、记录)。该系统整体实现了对网络数据的收集、清洗、转换、存储、多维数据集的建立和分析工作,并生成规则,建立模型以及响应的各项功能。
其他文献
数控恒流源在计量、半导体、传感器等领域得到广泛应用,针对目前市场上大部分恒流源产品精度和智能化水平偏低等问题,提出了一种增量式PID控制的数控恒流源设计方法。该系统
根据《清洁生产标准-炼焦行业》(HJ/T126-2003)标准开展焦化建设项目清洁生产评价,评价指标达87个,存在数据收集困难的问题,并且采用标准对比法进行清洁生产评价只能得出每个
通过对我国石煤提钒行业生产工艺的深入分析,以生命周期系统评价为基础,以易操作性、特殊性和兼容性为原则构建了石煤提钒行业清洁生产评价指标体系,该指标体系分为3个层次,
交通仿真是复现交通流时间空间变化的技术,是一种采用计算机数学模型来反映复杂交通现象的交通分析方法。它可以对交通管理系统设计方案、道路几何设计方案进行评价,还可以进
本文源自国家自然基金资助项目“带长管道的工程机械电液系统控制理论及其工程实现研究”。以负载敏感系统作为主要工程对象,对液压油在大型工程机械长管道中的流动特性、负
企业现在面临激烈的市场竞争,很多企业已经认识到技术创新的重要作用。技术创新不仅可以促进企业开发新产品、新工艺、新技术和新材料,也是降低生产成本和提高产品质量有效途
建设项目入河排污口设置论证工作是水行政主管部门履行水环境保护工作职责、审批建设项目入河排污口设置方案的必要技术支撑。运用融合污染物输移模型的二维水动力-水质模型,
当下村民自治因较多依赖国家供给,忽视了农村内生秩序,从而产生诸多困境。为走出困境,应"唤醒"农村自治元素,整合农村自治资源,推动农村内生机制的构建,并以此重构农村内生秩
人民币跨境贸易结算试点五年来,人民币国际化取得了显著的成就,在促进中国对外贸易发展、深化国内金融改革、推动金融外交以及国际货币体系改革方面都发挥了积极的作用。然而
本课题组已经在硫酸盐体系下得到了Zn-Fe-SiO2复合镀层,该镀层的耐蚀性和其它综合性能优良。但在扩大试验中,镀液不稳定是其最大的问题。本论文的目的旨在保持该镀液的稳定性