欢迎来到天天文库
浏览记录
ID:33351199
大小:1.42 MB
页数:42页
时间:2019-02-25
《关联的分析算法在安全管理平台中的研究和的应用》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、曲阜师范大学研究生学位论文原创性说明(根据学位论文类型相应地在“□”划“√”)本人郑重声明:此处所提交的博士□/硕士□论文《关联分析算法在安全管理平台中的研究与应用》,是本人在导师指导下,在曲阜师范大学攻读博士□/硕士□学位期间独立进行研究工作所取得的成果。论文中除注明部分外不包含他人已经发表或撰写的研究成果。对本文的研究工作做出重要贡献的个人和集体,均已在文中以明确的方式注明。本声明的法律结果将完全由本人承担。作者签名:日期:曲阜师范大学研究生学位论文使用授权书(根据学位论文类型相应地在“□”划“√”)《关联分析算法在
2、安全管理平台中的研究与应用》系本人在曲阜师范大学攻读博士□/硕士□学位期间,在导师指导下完成的博士□/硕士□学位论文。本论文的研究成果归曲阜师范大学所有,本论文的研究内容不得以其他单位的名义发表。本人完全了解曲阜师范大学关于保存、使用学位论文的规定,同意学校保留并向有关部门送交论文的复印件和电子版本,允许论文被查阅和借阅。本人授权曲阜师范大学,可以采用影印或其他复制手段保存论文,可以公开发表论文的全部或部分内容。作者签名:日期:导师签名:日期:关联分析算法在安全管理平台中的研究与应用摘要随着信息技术水平的提高和企业对网络
3、的依赖性日益增强,网络安全状况面临着巨大挑战。攻击者和网络安全管理人员始终上演着攻击预防大战。攻击者的攻击方式日新月异,安全管理人员则部署各种安全网络设备,构建起了一道道安全防线。然而,这些安全防线之间各自为政、相互独立,不能相互协同工作。安全管理人员需要对这些种类繁芜的安全设备进行管理和维护,无形中加重了工作负担。基于此,安全管理平台的发展成为流行。安全管理平台统一收集平台内各种IT资源的事件信息,进行集中管理。由于IT资源的异构性,安全管理平台在对其监控的过程中收集的日志和事件数据必将是海量的,并且这些事件之间彼此割
4、裂、相互独立,管理员难以发现真正的安全隐患,因此事件管理中心成为研究的重点。其中关联模块的算法设计更是竞相探讨的重中之重。本文首先对课题的来源及背景进行介绍。结合当前安全管理平台以及关联分析算法在管理平台应用的现状,指出了现有安全管理平台在关联分析算法方面的不足,进而提出了本文所要研究的内容。接着对安全管理平台的架构和功能组成进行了讨论。通过对已应用的几种算法效果进行对比,从中选择了概率相似度算法和先决条件算法作为研究的对象,最终提出了一种改进的关联方法,并对该算法思想进行了详细阐述。最后对改进的关联算法应用于安全管理平
5、台的方式进行探索,提出了基于此算法的关联模块的设计方案,并选取了核心代码和界面展现改进算法的应用成果。通过对实验测试结果的分析,得出改进算法的可用性以及优越性。改进的关联算法应用于安全管理平台后,能够有效的融合相似告警,消除冗余信息,降低了事件的误报漏报率,实现了攻击场景的灵活再现。安全管理人员不仅能从整体上掌握了网络安全状态,也能直观地做出正确的决策,更好的维护网络安全。关键词:安全管理平台;关联分析;安全事件;先决条件算法I关联分析算法在安全管理平台中的研究与应用AbstractWiththeimprovemento
6、finformationtechnologyandtheenhancementofdependenceonthenetworkforhuman,networksecurityisfacingenormouschallenges.Inordertopreventallkindoftheattacks,thenetworksecuritymanagersdeployavarietyofsecuritynetworkequipmentswhichcanhelpbuildsomesafedefensivelinesforthea
7、ttacks.Buttheseequipmentsworkontheirownwayandcan’tworktogetherwitheachother,whichwillincreasesecuritymanagers’burdenbecauseadministratorstakemoretimetomanageandmaintainthem.Baseonthis,securitymanagementplatformhasevolvedintoapopularplatform.Securitymanagementplat
8、formcollectsvarietyofinformationandrealizesthecentralizedmanagementtotheinformation,whichisgeneratedbytheITresourcesintheplatform.Itincreasestheabilitytomanage
此文档下载收益归作者所有