首页> 中文学位 >综合报警关联技术在网络安全管理平台中的运用
【6h】

综合报警关联技术在网络安全管理平台中的运用

代理获取

目录

文摘

英文文摘

声明

第一章绪论

1.1课题研究背景

1.2国内外研究现状

1.2.1关联技术的发展状况

1.2.2关联技术在网络安全管理中的国内外研究现状

1.3本文研究内容和组织结构

第二章综合报警关联框架

2.1网络安全管理平台

2.2入侵检测系统与其不足

2.3综合报警关联框架的设计

2.3.1标准化报警

2.3.2精简报警

2.3.3报警评估

2.3.4因果关联

2.4本章小结

第三章报警评估技术

3.1报警评估概述

3.1.1主动式报警评估

3.1.2被动式报警评估

3.2基于背景知识的报警评估的设计与实现

3.3本章小结

第四章因果关联技术

4.1低阶报警的预备条件集合和后续动作集合

4.2复合报警和攻击图

4.3因果关联知识库与其解析

4.4因果关联技术的设计与实现

4.4.1实例化复合报警与攻击图

4.4.2生成序列攻击图

4.5本章小结

第五章结论与展望

参考文献

硕士期间发表的论文

硕士期间参与的项目

致谢

展开▼

摘要

在网络安全领域,网络攻击者和用户之间的矛盾无时无刻不在上演,种类繁多的工具和海量的安全信息对网络安全管理者提出了极高的要求,特别是现在综合攻击趋势的出现使得传统的单一安全管理模式难以应对,一种新型的整体网络安全管理解决方案--网络安全管理平台已发展成为新的流行。 网络安全管理平台用于总体配置、调控整个网络多层面、分布式的安全系统,实现对各种网络安全资源的集中监控、统一策略管理、智能审计及多种安全功能模块之间的互动,从而有效地简化网络安全管理工作,提升网络的安全水平和可控制性、可管理性,降低用户的整体安全管理开销。在这一背景下,网络安全管理平台的事件管理中心就成为学者和安全设备生产厂商研究的重点,同时入侵检测系统IDS已经发展成为网络安全监控的一种重要工具。而网络安全管理一个显著的发展趋势则是采用以IDS为中心的关联模式。但是,传统IDS的检测机制具有细粒度、孤立性、弱的环境意识、误报率高等缺点。于是单一的关联技术在网络安全管理平台中已经不能解决IDS的多种问题,于是引出了及多种关联方式与一体的综合报警关联技术。 文章在网络安全管理平台的框架中引入了综合报警关联方案的概念,综合了标准化报警、精简报警、报警评估和因果关联几个部分。分别针对不同数据源、不同类型、不同粒度的报警进行不同程度的关联分析。并在其中重点介绍了报警评估技术和因果关联技术。报警评估技术主要的目的是结合多源异构背景知识,提高入侵检测系统的报警正确率,为后续因果关联提供一个可信的数据源。因果关联技术是在报警评估的基础上对确认的报警依据因果关联知识库,找出单个独立报警之间的因果联系,从而建立攻击序列,最后根据报警序列重构报警攻击图。

著录项

  • 作者

    夏雪;

  • 作者单位

    华中师范大学;

  • 授予单位 华中师范大学;
  • 学科 计算机软件与理论
  • 授予学位 硕士
  • 导师姓名 肖德宝;
  • 年度 2009
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;
  • 关键词

    网络安全; 综合报警关联技术; 安全管理平台;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号