首页> 中文学位 >高速网络信息内容监控系统日志分析子系统的设计与实现
【6h】

高速网络信息内容监控系统日志分析子系统的设计与实现

代理获取

目录

高速网络信息内容监控系统日志分析子系统的设计与实现

THE DESIGN AND IMPLEMENTATION OF LOG ANALYSIS SUBSYSTEM OF INFORMATION MONITOR FOR HIGH SPEED NETWORK

摘 要

Abstract

目 录

第1章 绪论

1.1 研究背景及意义

1.2 问题的定义

1.2.1 入侵检测方法的定义

1.2.2 日志分析方法的定义

1.2.3 数据挖掘技术的定义

1.3 国内外相关研究综述

1.3.1 日志和日志分析技术的研究现状

1.3.2 国内基于日志分析的入侵检测模型研究现状

1.4 本文的主要内容及结构

第2章 日志分析系统的原理和相关技术

2.1 日志分析系统的工作原理和功能

2.1.1 日志分析系统的工作原理

2.1.2 日志分析系统的几大功能

2.2 误用检测技术的基本应用

2.2.1 专家系统

2.2.2 模型推理

2.2.3 状态转换分析

2.3 日志分析方法的比较和基本应用

2.3.1 基于规则库的日志分析

2.3.2 基于数理统计方法的日志分析

2.3.3 基于数据挖掘的日志分析

2.4 本章小结

第3章 基于数据挖掘的日志分析系统的设计

3.1 日志分析子系统的总体设计和模块划分

3.1.1 数据整理模块

3.1.2 查询输出模块

3.1.3 图形分析模块

3.1.4 动态更新和实时显示模块

3.2 应用数据挖掘的日志分析子系统的设计

3.2.1数据预处理

3.2.2数据识别

3.2.3挖掘操作

3.2.4挖掘结果表达及评价

3.3 本章小结

第4章 基于数据挖掘的日志分析系统的实现

4.1 基于数据挖掘的日志分析系统模块设计的实现

4.1.1 数据整理模块的实现

4.1.2 查询输出模块的实现

4.1.3 图形分析模块的实现

4.1.4 动态更新和实时显示模块的实现

4.2 基于数据挖掘的日志分析系统基本功能的实现

4.2.1 基本功能的实现

4.2.2 相关技术的实现

4.3 实验平台的搭建及结果分析

4.3.1 实验平台的搭建

4.3.2 实验结果及分析

4.3.3 与当前IDS的日志分析系统的比较

4.4 基于数据挖掘的日志分析系统在IDS中应用的前景

4.5 本章小结

结 论

参考文献

哈尔滨工业大学硕士学位论文原创性声明

哈尔滨工业大学硕士学位论文使用授权书

致 谢

个人简历

展开▼

摘要

随着Internet规模的不断扩大、应用不断增多,网络的优势已经不言而喻。然而这把双刃剑带给我们的负面影响也日趋严重,在高速网络中的计算机犯罪也越来越猖獗,网络入侵攻击手段也日趋高明,以致再好的安全措施也不能确保整个网络系统的安全。那么在网络安全受到威胁、系统受到恶意攻击时采取何种有效的行动和措施,其判断依据在哪里?网络信息内容监控系统为网络安全防护提供了重要的手段和现实依据,其中日志分析系统为辅助用户了解网络安全状况并制定安全防护策略提供了深入、详细、直观的依据。日志是使系统顺利运行的重要保障。它记录系统发生事件的信息,具有无可替代的价值。日志分析系统通过入侵检测引擎对网络应用服务器(Web Application Server)产生的访问日志(Accesslog)进行数据处理,将有代表性的重要危险数据进行统计和分析,产生数据统计分析报表和图形信息。将这些分析的结果反馈给管理员,可以为管理员提供决策支持,以便采取有效的措施实现安全的过滤和防护。
  本文分析了目前现有的应用于入侵检测方面的日志分析策略,为基于误用检测的网络信息内容监控系统设计和实现了一个基于数据挖掘的日志分析子系统。它将检测引擎捕获的,与规则库中规则相匹配的,且分片存储在原始数据库中的数据记录抽取出来,将其中的有效字段进行重组,把具有代表性的某类主题的数据记录进行统计和分类,并根据相应的分类标准存储到日志分析库中。然后根据管理员的请求随时准备将分类存储的具有完整有效字段的数据记录进行挖掘和分析,将分析的结果直接输出给控制中心,为管理员提供决策支持。
  本文在实现日志分析功能的过程中,通过对比不同的日志分析方案,最终采用了分类分析和序列分析等相关的数据挖掘技术实现了日志分析功能,并对日志分析的准确性和有效性作了测试,实验结果显示这是一种针对入侵检系统的很有效的日志分析器。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号