基于数据挖掘的分布式安全审计系统DMDSAS的研究与应用

来源 :南京大学 | 被引量 : 0次 | 上传用户:vsrabbithhf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和网络应用的发展,Internet的正常运转受到多种威胁。现有的网络安全防护技术和产品不能完全保证网络安全和信息安全。因此,安全审计作为一种事后技术,成为网络安全的最后一道防线。 安全审计通过记录日志并对其进行分析,检测违规和入侵行为,评估系统的安全态势,衡量安全策略配置的合适性,为策略调整修正提供依据,并提供取证手段,对网络犯罪行为起到一定震慑作用。安全审计是网络安全保障体系中非常重要的组成部分。 但是,长期以来,安全审计进展缓慢。大多数安全审计系统仅仅针对特定的应用和操作系统,少数的分布式安全审计系统的有效性也是差强人意。在功能上也往往局限于入侵检测,与实现全面安全审计的目标相去甚远。安全审计所处理的日志数据是巨量的,含有噪声,并且是不一致的。从这样的原始日志中发现有用的知识仅仅靠人工或者简单的分析方法是不可能实现的。数据挖掘技术以其处理巨量杂乱数据的强大能力受到了研究者的关注。 本文对安全审计进行了全面的探讨和研究,结合数据挖掘技术,构建了一个分布式安全审计系统,使用数据挖掘算法实现了策略自动修正功能,并通过在内网信息监控系统中的实验验证了策略自动修正算法的有效性和实用性。本文的主要工作如下: 总结了安全审计的现状。归纳了安全审计的目标和一般步骤,并详细分析了安全审计的关键问题:日志标准化、日志分析技术和审计可视化以及针对这些问题的现行解决方法。介绍数据挖掘技术基本概念,并总结安全审计领域常用的数据挖掘算法。 构建了一个分布式安全审计系统DMDSAS,将主机审计和网络审计结合起来,对不同来源日志进行格式规范化和统一分析,实现入侵检测、策略自动修正的目标。设计了一种日志标准化格式XMLLF,从形式和内容两方面对多源日志进行规范化,为分布式安全审计系统的可移植性创造了条件。着重介绍了系统的策略自动修正部分,并对其中用到的数据挖掘算法进行了详细描述。 在内网信息监控系统中对DMDSAS的策略自动修正算法进行了实验测试,并对实验结果进行分析。通过对内网信息监控系统的日志进行分析,自动调整审计策略。实验证明,DMDSAS的策略自动修正算法有效地实现了策略的评估和自动修正,更接近了安全审计的全面目标。
其他文献
协议栈是指计算机网络协议族的某种特定软件实现,它是一种复杂的系统软件。协议栈软件有一定的自包含性,但协议栈的设计与操作系统的设计关系紧密。越来越多的嵌入式设备通过各
软件构件库是软件复用中管理可复用构件的基础设施,它为基于构件的软件开发(CBSD)中的构件生产和构件复用两方面工作之间建立了桥梁。构件库中的构件是来自软件生命周期各个阶
车载导航系统是卫星导航技术被应用于汽车导航领域的必然产物,它的发展与空间定位技术(GPS)、地理信息系统(GIS)、无线通信技术、计算机技术和电子技术的快速发展紧密相关的
本文针对上述的问题,通过对网络计算机/服务器系统结构的分析,提出了借助于基准参考系统进行性能评测的设计方案:用应用软件的显示时间作为网络计算机的性能指标来评测网络计算
为解决传统的门户导航网站和搜索技术在应对“信息过载”方面的缺陷,以“信息推送”为主要服务模式的个性化推荐系统应运而生,并被广泛使用在电子商务平台以及各类Web2.0应用中
考试是对学生所学内容、学习效果、知识能力水平进行了解的最有效方式,也能检验教师的教学效果,评价教学过程是否合理,以及指导下一步的教学计划。因此考试是教学中非常重要的一
本文研究了异构数据集成的相关理论和技术,对现有数据集成方法进行分析,采用Mediator/Wrapper方式并结合本体技术,设计了一种异构数据集成系统——HDIS(HeterogeneousDataIntegr
提出了一种新的基于转折指标量体系的混沌时间序列转折点(拐点)预测的理论模型。在该理论模型基础上提出了基于径向基函数(RBF)网络的非线性动力系统建模方法。利用混沌吸引
现场可编程门阵列(Field Programmable Gate Arrays,FPGA)以其可编程、高并行性、高集成度等优点,被广泛应用于通信、控制等领域。  然而,随着FPGA器件日益复杂和设计规模日益
数据挖掘(Data Mining)是从大量的、不完全的、有噪声的、模糊的、随机的数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程。随着通讯技术的发