基于MFI-WT算法的蜜网日志分析方法

摘要

随着计算机网络的迅速发展,网络和主机的安全性问题日益突出,新的攻击手段层出不穷.蜜网就是一种发现并研究这些恶意攻击的有效工具.由于蜜网为主动防御性设备,其产生的告警数目庞大,而且其中掺有误报和冗余的告警,对于这些告警信息的有效分析将更加有助于发现研究蜜网中的攻击情形.针对蜜网中原始告警数据量大的特点,为了满足日志分析的实时性需求,相关的算法的时间复杂度和空间复杂度需要有严格的限制.为此,本文提出了一种基于树形结构的挖掘数据流最大频繁集算法,并且把此算法应用到蜜网的日志分析,提出了一种基于MFI-WT算法的蜜网日志分析方法.实验数据表明基于此方法的日志分析具有很好的实时性,并且其产生的分析结果信息含量高,能够真实反映出蜜网中的攻击情形.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号