版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、隨著網(wǎng)絡(luò)安全問題的不斷凸顯,傳統(tǒng)被動(dòng)防御的方法由于缺乏對(duì)安全的可見性和對(duì)網(wǎng)絡(luò)整體安全狀態(tài)與趨勢(shì)的感知性,漸漸無法滿足組織對(duì)網(wǎng)絡(luò)安全的迫切需求。網(wǎng)絡(luò)安全態(tài)勢(shì)感知(Network Security Situation Awareness,NSSA)作為一種主動(dòng)的感知技術(shù),能夠很好地從多個(gè)數(shù)據(jù)源中發(fā)現(xiàn)網(wǎng)絡(luò)入侵行為,從而對(duì)網(wǎng)絡(luò)攻擊進(jìn)行及時(shí)的響應(yīng)。其中,網(wǎng)絡(luò)安全態(tài)勢(shì)要素獲取是網(wǎng)絡(luò)安全態(tài)勢(shì)感知的基礎(chǔ),態(tài)勢(shì)要素獲取的好壞直接影響到上層分析的準(zhǔn)確性。據(jù)
2、此,針對(duì)大規(guī)模網(wǎng)絡(luò)安全態(tài)勢(shì)感知中的多源異構(gòu)數(shù)據(jù)采集與存儲(chǔ)技術(shù)進(jìn)行深入研究,論文主要?jiǎng)?chuàng)新性工作如下:
由于現(xiàn)有的態(tài)勢(shì)要素獲取模型存在單源或多源同質(zhì)的問題,導(dǎo)致獲取的態(tài)勢(shì)要素信息不完整,從而影響上層對(duì)態(tài)勢(shì)的理解與預(yù)測,由此設(shè)計(jì)了一個(gè)面向NSSA的多源異構(gòu)態(tài)勢(shì)要素獲取模型。該模型使用資產(chǎn)數(shù)據(jù)、網(wǎng)絡(luò)數(shù)據(jù)、日志數(shù)據(jù)、事件數(shù)據(jù)以及威脅情報(bào)作為數(shù)據(jù)源,從縱向描述了各類數(shù)據(jù)不斷抽象的過程以及它們?cè)诓煌兄獙哟紊纤鸬牟煌饔?,從橫向給出了各類
3、數(shù)據(jù)的時(shí)效性狀況,為不同數(shù)據(jù)的更新頻率與存儲(chǔ)周期設(shè)定提供參考,以減少不必要的磁盤開銷。此外,建立了一個(gè)模型完整性驗(yàn)證流圖,并設(shè)計(jì)了一個(gè)基于該模型的原型系統(tǒng),驗(yàn)證了該模型的有效性。
對(duì)提出模型中的5大類17子類數(shù)據(jù)的采集技術(shù)進(jìn)行分析,設(shè)計(jì)了一個(gè)分布式的網(wǎng)絡(luò)安全數(shù)據(jù)傳感器系統(tǒng)。該系統(tǒng)通過對(duì)傳感器的職能進(jìn)行設(shè)計(jì),解決了不同安全區(qū)域?qū)W(wǎng)絡(luò)安全數(shù)據(jù)采集內(nèi)容的不同需求;通過對(duì)傳感器觀察點(diǎn)進(jìn)行優(yōu)化,避免了PNAT和防火墻過濾導(dǎo)致采集數(shù)據(jù)存在
4、偏差和殘缺的問題。通過搭建了一個(gè)麻雀式的網(wǎng)絡(luò)環(huán)境,并設(shè)計(jì)了網(wǎng)絡(luò)攻擊實(shí)驗(yàn),驗(yàn)證了采集數(shù)據(jù)對(duì)網(wǎng)絡(luò)安全態(tài)勢(shì)分析與理解的價(jià)值。
針對(duì)采集到的數(shù)據(jù)存在數(shù)據(jù)量大、數(shù)據(jù)結(jié)構(gòu)各異、數(shù)據(jù)關(guān)系復(fù)雜以及CRUD操作需求上存在差異的問題,提出一個(gè)混合式的數(shù)據(jù)存儲(chǔ)方法。該方法利用Neo4j圖數(shù)據(jù)庫對(duì)資產(chǎn)數(shù)據(jù)進(jìn)行存儲(chǔ),以解決傳統(tǒng)關(guān)系型數(shù)據(jù)庫對(duì)復(fù)雜關(guān)系查詢難效率低的問題;利用ElasticSearch全文索引技術(shù)與并行查詢能力對(duì)非資產(chǎn)數(shù)據(jù)進(jìn)行存儲(chǔ)與查詢,以
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 面向NSSA的異構(gòu)數(shù)據(jù)規(guī)范化處理與集成.pdf
- 面向多通道同步數(shù)據(jù)采集存儲(chǔ)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 面向物流的多源異構(gòu)數(shù)據(jù)的整合與互操作技術(shù)研究.pdf
- 面向異構(gòu)織機(jī)的實(shí)時(shí)數(shù)據(jù)采集研究與應(yīng)用.pdf
- 基于XML的異構(gòu)數(shù)據(jù)源的數(shù)據(jù)存儲(chǔ)和集成研究.pdf
- 多通道數(shù)據(jù)采集存儲(chǔ)與通道校正.pdf
- 面向農(nóng)業(yè)物聯(lián)網(wǎng)異構(gòu)數(shù)據(jù)存儲(chǔ)方法研究.pdf
- 多源異構(gòu)數(shù)據(jù)集成技術(shù)研究.pdf
- 面向電力調(diào)度控制系統(tǒng)的多源異構(gòu)數(shù)據(jù)處理方法研究.pdf
- 人社數(shù)據(jù)實(shí)時(shí)采集與異構(gòu)存儲(chǔ)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 多源異構(gòu)增量數(shù)據(jù)抽取方法研究與設(shè)計(jì).pdf
- 面向多業(yè)態(tài)集團(tuán)企業(yè)多源異構(gòu)數(shù)據(jù)的協(xié)同系統(tǒng)集成方法研究.pdf
- 多通道數(shù)據(jù)采集存儲(chǔ)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 多源數(shù)據(jù)采集與分析系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 面向大數(shù)據(jù)的異構(gòu)集群存儲(chǔ)系統(tǒng)副本放置與選擇策略研究.pdf
- 集成異構(gòu)數(shù)據(jù)源的原檢站數(shù)據(jù)采集系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于XML的多源異構(gòu)數(shù)據(jù)集成系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 高速數(shù)據(jù)采集與存儲(chǔ)技術(shù)的研究.pdf
- 多源異構(gòu)農(nóng)業(yè)感知數(shù)據(jù)接入系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 面向NSSA的脆弱性數(shù)據(jù)空間構(gòu)建與融合方法研究.pdf
評(píng)論
0/150
提交評(píng)論