基于数据挖掘的日志审计系统研究与实现

来源 :清华大学 | 被引量 : 0次 | 上传用户:yishumi1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
日志审计作为实现网络信息管理的重要机制之一,对建立完善的信息管理保障体系具有重要的作用,传统的网络管理日志审计系统存在着检测准确率低、检测速度慢、自适应性差和日志格式无法统一等问题。为了解决这些问题,近几年,出现了基于数据挖掘的网络管理日志审计系统,数据挖掘是一种新兴的、并且在很短时间内得到了广泛应用的先进的智能化数据分析方法。数据挖掘旨在从大量的数据中提取隐藏的预测性信息,发掘数据间潜在的模式,找出某些常被忽略的信息,以易于理解和观察的方式呈现给用户。本文的主要工作有以下几点:1.学习并研究网络管理、网络安全审计和数据挖掘技术,找出数据挖掘和日志审计在技术上的结合点,建立基于数据挖掘的网络管理日志审计系统;2.重点研究了关联规则算法,学习相应的关联规则算法Apriori和FP-Growth算法,针对这两种算法存在的问题进行研究,并分别从FP树的构造、查找、遍历等几个方面提出了FP二叉树、FP排序树及其改进方法,并最终通过理论分析和实验证明,新算法在时空效率上明显优于现有算法;3.对常见的网络设备的日志格式进行研究和分析,定义了标准事件格式,采集到的所有的日志事件信息都要经过预处理,转换为标准事件,另外,对日志事件进行了分级和丰富,以方便对数据进行数据挖掘和生成报表等操作;4.利用Petri网的理论,给出了网络故障处理的形式化流程定义,为提高故障处理效率,规范化处理步骤提供了一种新的解决方案;5.给出了基于数据挖掘的网络管理日志审计系统的实现方案和系统模型图,将大量的数据挖掘的技术和理论应用于该系统,提高了审计速度及准确性,实现了完整的网络管理日志审计系统。数据挖掘技术和基于数据挖掘的日志审计系统是都是目前研究的热点,本文改进了关联规则算法,并将其应用到基于数据挖掘的日志审计系统中,实践表明改进的算法在时空效率方面优于FP-Growth算法并且具有良好的伸缩性。
其他文献
给出了一个称为“实例化空间(instantiation space)”的安全协议验证逻辑的语义模型.该语义模型是建立在一种自然的加密信息交换(cryptographical message exchange)模型上的
为了环保的目的,欧盟颁布了《禁止在电子电气产品中使用某些有毒有害物质的法规》(RoHS)和《强制回收、再用、循环再用电器及电子设备废料》(WEEE)两项法规,并于2006年7月1日
恐怖片是近年来不断受到观众喜爱的一种亚类型片,它特别受到年轻观众的追捧。恐怖电影让观众在接受视听感官冲击以及心理颤栗的同时,让他们释放心中的压力与焦虑。虽然恐怖电
为推动植物源雷公藤杀虫剂的开发及应用,参照国家环保总局和农业部农药检定所制定的《化学农药环境安全评价试验准则》,对雷公藤生物碱在水体中的降解进行研究。结果显示,雷
气泡混合轻质土(简称轻质土)由水泥、土、水和发泡剂混合搅拌而成,其主要特性是容重小、隔热保温、具流动性、固化后可直立等。通过对国内外发泡材料的系统调研,明确了各类发
<正>继发性肾病综合征是指各种非肾脏原发病所导致的大量蛋白尿(大于3.5克/日)、低蛋白血症(小于30克/升)、水肿和高脂血症的一类临床综合征。临床表现为"三高一低"(高蛋白尿
分析电厂运行前后及引滦前后电厂温排水和引滦调水对陡河水库水体富营养化的影响 ,证明水库温升和库容减少加剧了库区水体的富营养化进程。引滦入陡河使水体运动加速 ,温升幅
随着我国经济的快速发展和城市化、工业化进程的加快,大量土地被征用以满足社会经济发展需要。然而,由于征地制度不完善、土地产权不明晰等原因,征地过程中出现了一系列问题,
2005年一个说法“报业的寒冬来了”,在业界被广泛讨论。如今,“报纸是否会消亡”这个问题虽然已经不辩自清,但是在网络等新兴媒体的强劲发展以及报业长期市场化竞争中出现的
本文研究了一种低成本高效化的大直径堆焊药芯焊丝,药粉以钢铁企业的自产废钢为主要原料,采用离心雾化技术生产,薄壁钢带采用“咬口连接”和“内置钢丝”技术,解决大直径药芯