证书认证系统中安全事件关联模型的设计及应用

来源 :信息工程大学学报 | 被引量 : 0次 | 上传用户:ceshi110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
从证书认证(CA)系统中各种服务系统和安全设备每天产生的海量告警和日志中挖掘出有价值的信息,帮助管理员找到那些真正具有威胁的攻击,有效地保护系统安全,这是CA系统安全管理亟待解决的问题。文章提出了一个CA安全事件关联模型,在此模型的基础上讨论了安全事件的过滤方法和聚合方法,最后将该模型及关联方法应用于一个安全事件关联系统中进行测试。测试结果表明,基于该模型的安全事件关联分析效率更高。
其他文献
利用旋转对称(RotS)函数中每个向量任意k次循环移位后函数值不变的性质,讨论了RotS函数的点积性质和自相关特征。这两个结论对于进一步研究RotS的性质和构造提供了一种新的理论
文章研究了Coifman—Weiss意义下齐型空间上的极大奇异积分算子,借助Lorentz空间建立了极大奇异积分算子的一个加权弱端点估计。
基于无线突发模式自组网(Ad—hoc)通信系统,分析了一种频差估计算法(Simplified Frequency Estimator,SFE),并对SFE算法改进以适于该系统频差校正。Matlab仿真表明:算法改进后,在相同
加强和改进高校思想政治工作,实现思想政治教育任务,完成培养和造就中国特色社会主义事业的建设者和接班人这一历史重任,提高思想政治工作的实际效果,实现教育与管理的科学化和现
<正>所谓记忆,就是“一个人所经历过的事物在头脑中的反映,它是人脑积累经验的表现。”(章志光语)从人的心理活动来看,它是将过去与现在联系起来,指向未来,使人的心理成为一个
随着外包业务的发展,很多图书馆也实行了业务外包,经过十多年的发展,图书馆的业务外包仍然存在许多不足。本文就图书馆的业务外包的优势与不足作探讨。
本文以直线三坐标,曲线两坐标为例.介绍了一种新型插补方法-比较积分法,用这种插补方法,提高了插补的效率,提高了运动平稳性,使速度均匀.直线插补适合于多坐标联动运动.