网络安全信息关联分析技术研究与应用  被引量:9

Research and Application of Network Security Information Correlation Technology

在线阅读下载全文

作  者:韩正平[1] 蔡凤娟 许榕生[1] 

机构地区:[1]中国科学院高能物理研究所计算中心 [2]国家新闻出版署信息中心,北京100703

出  处:《计算机应用研究》2006年第10期93-94,100,共3页Application Research of Computers

基  金:国家"973"计划资助项目(G1999035806);中国科学院知识创新工程重大项目(KJCX1-09)

摘  要:针对当前网络安全信息分析过程中出现的安全描述片面性、信息可视化程度低和误报警、漏报警现象等问题,提出运用关联方法对网络中的报警和日志信息进行综合分析,用于提高网络安全信息分析能力。给出关联分析的定义和模型,对关联分析的分类和实施方法进行了阐述,并结合相应事例说明了关联分析在网络安全信息分析中的作用。According to some problems existed in network security information analysis, such as lacking of security description, low information visualization, false-positives and false-negatives, this paper suggests implementing correlation in integrated analysis of network alerts and logs to improve the capability of network security information analysis. It gives the definition and model, clarifies the classification and implementation method, and explains the effect of correlation in network security information analysis and process by some correlative examples.

关 键 词:关联分析 网络安全 入侵检测 误报警 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象