一种基于计划识别的安全事件关联分析方法

来源 :信息工程大学学报 | 被引量 : 0次 | 上传用户:victim1031
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对现有的事件关联分析方法在处理少量、零碎审计事件信息时,无法进行有效、准确关联分析的问题,利用计划识别理论对不完整信息处理方面的优势,提出基于计划识别的事件关联分析框架并设计了相应的算法。该算法以系统审计日志和安全状态信息为审计事件源,利用事件分析模块对元事件进行标准化处理,基于计划识别进行事件关联推理,提高了安全事件关联分析的效率和准确度。
其他文献
结合高职院校学生生源的特殊性,总结几年的教学情况,《统计学》在教学过程中主要存在两个矛盾:一是大量“枯燥”的计算与学生期望的教学生动性的矛盾;二是学生薄弱的数学基础与真
从1988年以来,中国电子元件百强企业排序已历21届。在2004年以前的元件百强排序中,主要是以企业的销售收入作为元件百强排序的指标,评选关注的是企业销售收入,重视了企业规模
数学教学实质上是数学思维活动的教学,数学新课改更是把培养学生的数学思维能力放到了重要位置。中职校的学生与普高生相比两个地方是“先天”不足:一是基础差,二是学习习惯不好
建筑工程冬季施工的特点,决定了在这一特定的时期混凝土生产、供应和浇筑过程必须进行严格的过程控制,结合实际工程混凝土浇筑过程中的经验.对冬期施工的商品混凝土生产作一些探
相对于ASIC和FPGA对半导体先进制造工艺的追逐和设计上不断的变化、创新,MCU(微控制器)要慢得多,不过,可不要因此小看了这种元器件。“嵌入式应用日新月异、方兴未艾的发展,使得32
描述一种针对 PEAP 认证 突破的新思路,在满足一定网络配置条件下,将已有LEAP协 议破解思路结合选择明文攻击方法应用到PEAP协议的认证突破中.实验表明,在采用 PEAP 认证的
3D密码算法是在2008年CANS上提出的新型分组密码,其分组长度和密钥长度均为512比特.利用差分枚举技术构造了3D算法的6轮中间相遇区分器,新的区分器将决定差分集合的参数减少
为了构建高效通用的实体模型框架,提高实体模型的利用率,增强系统专业性,减少开发工作量,对组件化建模技术在电子对抗作战方案推演中的应用进行研究。在简要介绍组件化建模技
针对重叠保留法(overlap save algorithm,OSA)中存在数据重复计算的问题,提出了一种低复杂度的并行匹配滤波算法。该算法根据滤波器阶数对新输入的当前数据块进行再分块,然后利用
针对随机测量矩阵硬件实现困难 、 存储开销较大的问题 , 提出两类稀疏确定性测量矩阵 的构造方法 .首先利用嵌套操作将正交矩阵与有限域确定性测量矩阵相结合 , 构造一类相