检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]可信计算与信息保障实验室,中国科学院软件研究所,北京 [2]北京市公安局网络安全保卫总队,北京
出 处:《计算机科学与应用》2021年第4期832-839,共10页Computer Science and Application
摘 要:多源异构的网络安全数据是开展安全保护工作的基础。针对网络资产、安全漏洞、网络流量、软件代码等安全数据,需要通过不同类型的关键技术进行综合采集。本文提出了从数据来源维度对网络安全数据采集技术进行分类的方法,详细阐述了流量检测、行为分析和网络探测等典型的关键技术方法,分析相关技术的特点和关联性,为建立网络安全大数据平台,开展数据汇聚、治理、分析和挖掘提供参考。Multisource heterogeneous network security data is the foundation of security protection. In view of network assets, security vulnerabilities, network traffic, software code and other security data, it is necessary to conduct comprehensive collection through different types of technologies. This paper proposes a method to classify network security data collection technologies from the dimension of data source. It describes in detail the typical key technologies such as traffic detection, behavior analysis and network detection, analyzes the characteristics and correlation of relevant technologies, which contributes to establish the big data platform for data aggregation, governance and knowledge mining.
关 键 词:网络安全 数据采集 模式匹配 行为分析 人工智能
分 类 号:TP3[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.80