检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]信息工程大学电子技术学院,河南郑州450004
出 处:《信息工程大学学报》2009年第2期207-211,共5页Journal of Information Engineering University
基 金:军队科研基金资助项目
摘 要:从证书认证(CA)系统中各种服务系统和安全设备每天产生的海量告警和日志中挖掘出有价值的信息,帮助管理员找到那些真正具有威胁的攻击,有效地保护系统安全,这是CA系统安全管理亟待解决的问题。文章提出了一个CA安全事件关联模型,在此模型的基础上讨论了安全事件的过滤方法和聚合方法,最后将该模型及关联方法应用于一个安全事件关联系统中进行测试。测试结果表明,基于该模型的安全事件关联分析效率更高。How to effectively find out valuable abnormal behaviors from the numerous alarms and logs produced by all kinds of service systems and security products everyday, all of them must be analyzed and the true and non-redundant information should be extracted ,which is helpful to find the real problem and availably protect the safety of system. This is one of the biggest challenges which securi- ty management is facing in certificate authentication. In this paper we propose a CA security event correlation model, then discuss the filter and aggregation method based on the model. Finally, we ap- ply our model and methods on a security event correlation system . The test results show that the cor- relation of security event based on our model is more efficient.
关 键 词:证书认证系统 安全事件 关联模型 事件过滤 事件聚合
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28