安全事件分析与关联的研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:liangzi_li1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在简单的介绍了入侵检测技术的概念和困难后,引入了安全事件管理的概念。首先阐述了安全事件管理目前的一些研究现状和它所涉及的一些技术,并介绍了关联算法。然后使用攻击关系图来描述攻击场景(攻击过程)。使用探针事件来统一各种独立的异构的设备上的报警事件,即不同的网络设备的报警虽然不同,但是触发报警的某种事件应该是一致的,我们称这种事件为探针事件。通过整合两种互补型的报警关联方法:基于报警属性之间的相似性(聚类关联),和基于攻击的因果关系(因果关联)。尤其是根据入侵报警间的因果关系和它们需要满足的等同约束关系来假设和推理可能被IDS漏报的攻击,并使用一定的方法来整理和验证假设的攻击,重建更简单更可用直观的攻击场景,给网管和分析员进行入侵响应提供帮助。最后给出实验来验证所研究的结果。   本文的关键是根据探针事件来统一各种安全和报警事件,并在底层安全设备漏掉某些未知攻击或者已知攻击的变化的情况下通过假设攻击并验证这些假设的攻击来重建简单可信的攻击场景。
其他文献
随着Web的不断发展,传统的Web应用己经不能满足新的发展需求,于是 Web Services和 Semantic Web就成为了目前 web发展的两个重要方向。本文研究的基于语义的 Web Services组合
我来自部队,对于科技强军非常关注,经研究发现我国现有的单兵侦察设备已经跟不上现代化战争的需要,为了提高部队的装备科技水平,在利用现有的器材的基础上,提出了把手机作为侦察设
人脸检测是指在输入图像中确定所有人脸(如果存在)的位置与大小,它最初是作为自动人脸识别系统的定位环节被提出。近年来由于其在安全访问控制、视觉检测、基于内容的检索和新
学位
图像融合是通过综合多源图像的冗余和互补信息,得到探测目标相对精确可靠的解译和相对完整一致的信息描述的过程。本文基于梯度场进行像素级的图像融合算法的研究,并解决三个方
本论文选题来源自科技部重点项目——国家科技基础条件平台门户应用系统。为适应新时期、形式的要求,2002年3月科学技术部提出了构建国家科技基础条件平台的设想,得到了国务院
现在计算机汉字字库通常还是由制作人员通过完全人工的方法进行制作,随着计算机、互连网和印刷技术的发展及汉字字库的不断扩充,提高汉字字库制作的效率成为一个非常重要的问题
科学数据库及其应用系统(简称“科学数据库”)是中国科学院“十五”信息化建设的重大项目。科学数据库采用逻辑上集中、物理上分布的建库和运行服务体系。随着资源数量的日益
随着个人计算设备和互联网的迅速发展,通信软件得到了越来越广泛的应用,并且逐渐成为人们日常生活中不可缺少的一个重要部分。目前学术界也逐步加强在高质量的音频、视频流媒体
随着网络的迅速发展,信息已经成为一种重要的战略资源,信息技术已经渗透到经济,金融,交通,银行各行各业,人们的决策越来越依赖信息。信息战已经成为未来的战争的重要形式。 在信
数据挖掘是当今计算机应用技术和理论研究中最热门的领域之一。数据挖掘技术经过十多年的发展,已经逐渐建立起系统的挖掘理论和成熟的挖掘技术。形成了以关联规则挖掘、分类规