多源安全數(shù)據(jù)可視化關(guān)鍵技術(shù)研究與實(shí)現(xiàn)
本文關(guān)鍵詞:多源安全數(shù)據(jù)可視化關(guān)鍵技術(shù)研究與實(shí)現(xiàn),由筆耕文化傳播整理發(fā)布。
【摘要】:網(wǎng)絡(luò)安全技術(shù)與數(shù)據(jù)可視化的結(jié)合形成了網(wǎng)絡(luò)安全可視化這一新的研究方向。在處理海量信息時(shí)利用網(wǎng)絡(luò)安全可視化能夠有效地解決傳統(tǒng)分析方法所面臨的認(rèn)知負(fù)擔(dān)過(guò)重,交互性不強(qiáng)等一系列問(wèn)題,并且更好地發(fā)揮可視分析技術(shù)的作用,利用多傳感器的有效協(xié)作,建立多源日志數(shù)據(jù)協(xié)同分析的基礎(chǔ),以展示出多源日志信息間的聯(lián)系,幫助用戶高效的識(shí)別異常事件和攻擊特征發(fā)展趨勢(shì),并進(jìn)一步全面的掌握網(wǎng)絡(luò)安全狀態(tài)。本文根據(jù)信息可視化參考模型,利用數(shù)據(jù)的特征融合對(duì)多源安全日志數(shù)據(jù)進(jìn)行分析處理,然后將處理后包含有時(shí)間、安全事件類型、源IP、目的IP等有用的多源日志記錄信息作為可視化輸入,通過(guò)改進(jìn)后的雷達(dá)圖及網(wǎng)絡(luò)拓?fù)鋱D算法將以上信息展示在安全分析人員面前,幫助他們:①查看某一時(shí)間段內(nèi)發(fā)生某一類安全事件的所有設(shè)備;②統(tǒng)計(jì)某設(shè)備在不同時(shí)間段內(nèi)發(fā)生的所有安全事件,找到可能存在漏洞的設(shè)備以及有可疑行為的IP地址;③突出顯示出發(fā)生了這些安全事件的設(shè)備以及發(fā)生的路徑,幫助安全分析人員找到需要重點(diǎn)關(guān)注的關(guān)鍵節(jié)點(diǎn)或關(guān)鍵節(jié)點(diǎn)的集合。在網(wǎng)絡(luò)安全可視化關(guān)鍵技術(shù)研究的基礎(chǔ)上,本文對(duì)多源安全日志可視化進(jìn)行了設(shè)計(jì)實(shí)現(xiàn),并選取了由VAST challenge 2013提供的Netflow日志、防火墻日志以及主機(jī)監(jiān)控Bigbrother日志等有關(guān)國(guó)際標(biāo)準(zhǔn)數(shù)據(jù)集作為實(shí)驗(yàn)數(shù)據(jù)對(duì)可視化的進(jìn)行了驗(yàn)證,證明了其有效性。
【關(guān)鍵詞】:多源日志 數(shù)據(jù)融合 網(wǎng)絡(luò)安全可視化 雷達(dá)圖 網(wǎng)絡(luò)拓?fù)淞?dǎo)引算法
【學(xué)位授予單位】:重慶大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:TP393.08
【目錄】:
- 中文摘要3-4
- 英文摘要4-7
- 1 緒論7-13
- 1.1 研究背景和意義7-8
- 1.2 國(guó)內(nèi)外研究現(xiàn)狀8-11
- 1.3 本文主要研究?jī)?nèi)容11
- 1.4 本文組織結(jié)構(gòu)11-13
- 2 背景知識(shí)及相關(guān)工作13-35
- 2.1 信息可視化13-16
- 2.1.1 信息可視化描述13-14
- 2.1.2 信息可視化參考模型14-15
- 2.1.3 網(wǎng)絡(luò)安全可視化15-16
- 2.2 可視化分類16-21
- 2.2.1 可視化準(zhǔn)則16-17
- 2.2.2 可視化工具分類17-18
- 2.2.3 網(wǎng)絡(luò)安全可視化圖形分類18-21
- 2.3 徑向坐標(biāo)可視化21-25
- 2.3.1 徑向坐標(biāo)可視化分類21-24
- 2.3.2 徑向坐標(biāo)可視化的設(shè)計(jì)模式分類24-25
- 2.4 可視化開發(fā)平臺(tái)及工具25-31
- 2.4.1 圖形和可視化工具分類25-30
- 2.4.2 XDATA計(jì)劃30-31
- 2.5 D3 簡(jiǎn)介31-33
- 2.6 本章小結(jié)33-35
- 3 可視化算法研究35-45
- 3.1 連接環(huán)模式雷達(dá)圖算法35-37
- 3.2 網(wǎng)絡(luò)拓?fù)洳季值牧?dǎo)引算法37-42
- 3.3 可視化算法研究42-44
- 3.4 本章小結(jié)44-45
- 4 多源日志可視化設(shè)計(jì)45-63
- 4.1 整體架構(gòu)設(shè)計(jì)45-47
- 4.2 數(shù)據(jù)存儲(chǔ)層47-52
- 4.2.1 防火墻日志47-49
- 4.2.2 IDS日志49-50
- 4.2.3 主機(jī)日志50-51
- 4.2.4 Netflow日志51-52
- 4.3 數(shù)據(jù)預(yù)處理層52-55
- 4.4 數(shù)據(jù)分析層55-59
- 4.5 數(shù)據(jù)表示層59-61
- 4.6 本章小結(jié)61-63
- 5 多源日志可視化實(shí)現(xiàn)63-71
- 5.1 多源日志可視化實(shí)現(xiàn)63-64
- 5.2 多源日志可視化效果展示64-68
- 5.3 開發(fā)及運(yùn)行環(huán)境68-69
- 5.3.1 開發(fā)環(huán)境68
- 5.3.2 運(yùn)行環(huán)境68-69
- 5.4 本章小結(jié)69-71
- 6 測(cè)試及結(jié)果分析71-79
- 6.1 測(cè)試數(shù)據(jù)集71
- 6.2 測(cè)試流程71-72
- 6.3 測(cè)試結(jié)果展示及分析72-77
- 6.4 本章小結(jié)77-79
- 7 總結(jié)及展望79-81
- 7.1 全文工作總結(jié)79
- 7.2 未來(lái)工作展望79-81
- 致謝81-83
- 參考文獻(xiàn)83-89
- 附錄89
- A 攻讀學(xué)位期間發(fā)表的論文目錄89
- B 在校期間的研究工作情況89
【相似文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條
1 姚遠(yuǎn);;數(shù)據(jù)可視化技術(shù)實(shí)現(xiàn)流程探討[J];軟件導(dǎo)刊;2010年05期
2 趙巾幗;羅慶云;;基于網(wǎng)絡(luò)的數(shù)據(jù)可視化研究與實(shí)現(xiàn)[J];大慶師范學(xué)院學(xué)報(bào);2010年06期
3 任思雨;;數(shù)字時(shí)代數(shù)據(jù)可視化的類型及其特征[J];傳播與版權(quán);2014年03期
4 陳建軍,于志強(qiáng),朱昀;數(shù)據(jù)可視化技術(shù)及其應(yīng)用[J];紅外與激光工程;2001年05期
5 劉勘,周曉崢,周洞汝;數(shù)據(jù)可視化的研究與發(fā)展[J];計(jì)算機(jī)工程;2002年08期
6 劉緒崇,鄧蘇,楊強(qiáng),陳衛(wèi)東;基于數(shù)據(jù)管技術(shù)的證券數(shù)據(jù)可視化[J];計(jì)算機(jī)工程與設(shè)計(jì);2003年06期
7 肖湘萍,尹志喜;數(shù)據(jù)可視化在流場(chǎng)數(shù)值模擬中的應(yīng)用研究[J];華北工學(xué)院學(xué)報(bào);2004年02期
8 任永功;于戈;;數(shù)據(jù)可視化技術(shù)的研究與進(jìn)展[J];計(jì)算機(jī)科學(xué);2004年12期
9 韓麗娜;;數(shù)據(jù)可視化技術(shù)及其應(yīng)用展望[J];煤礦現(xiàn)代化;2005年06期
10 丁毅;王媛媛;紀(jì)亮;任柯燕;;數(shù)據(jù)可視化技術(shù)在客流展示中的應(yīng)用研究[J];計(jì)算機(jī)與信息技術(shù);2006年10期
中國(guó)重要會(huì)議論文全文數(shù)據(jù)庫(kù) 前10條
1 劉勘;周洞汝;;大型數(shù)據(jù)庫(kù)中的數(shù)據(jù)可視化技術(shù)[A];第十八屆全國(guó)數(shù)據(jù)庫(kù)學(xué)術(shù)會(huì)議論文集(技術(shù)報(bào)告篇)[C];2001年
2 袁永菊;;數(shù)據(jù)可視化技術(shù)在飛機(jī)改裝中的應(yīng)用研究[A];探索 創(chuàng)新 交流(第4集)——第四屆中國(guó)航空學(xué)會(huì)青年科技論壇文集[C];2010年
3 石昊蘇;韓麗娜;;數(shù)據(jù)可視化技術(shù)及其應(yīng)用展望[A];全國(guó)自動(dòng)化新技術(shù)學(xué)術(shù)交流會(huì)會(huì)議論文集(一)[C];2005年
4 夏菁;劉真;胡越琦;陳為;彭帝超;;基于超圖的骨生物數(shù)據(jù)可視化研究[A];第五屆全國(guó)幾何設(shè)計(jì)與計(jì)算學(xué)術(shù)會(huì)議論文集[C];2011年
5 陳進(jìn)生;羅月童;;輪廓樹及其在體數(shù)據(jù)可視化中的應(yīng)用[A];全國(guó)第21屆計(jì)算機(jī)技術(shù)與應(yīng)用學(xué)術(shù)會(huì)議(CACIS·2010)暨全國(guó)第2屆安全關(guān)鍵技術(shù)與應(yīng)用學(xué)術(shù)會(huì)議論文集[C];2010年
6 羅雄飛;廖再飛;劉偉;;流程工業(yè)多尺度數(shù)據(jù)可視化系統(tǒng)的設(shè)計(jì)與應(yīng)用[A];2009中國(guó)過(guò)程系統(tǒng)工程年會(huì)暨中國(guó)mes年會(huì)論文集[C];2009年
7 謝跟蹤;陳文惠;鄭達(dá)賢;;基于Map Info的福建省經(jīng)濟(jì)數(shù)據(jù)可視化研究[A];地圖學(xué)與GIS學(xué)術(shù)討論會(huì)論文集[C];2002年
8 王延紅;王宏亮;林成地;高菲;;基于VisIt的Fluent程序結(jié)果數(shù)據(jù)可視化[A];第十六屆全國(guó)流體力學(xué)數(shù)值方法研討會(huì)2013論文集[C];2013年
9 宋秀紅;張維石;;基于RAD的網(wǎng)站用戶瀏覽數(shù)據(jù)可視化工具研究[A];全國(guó)第十五屆計(jì)算機(jī)科學(xué)與技術(shù)應(yīng)用學(xué)術(shù)會(huì)議論文集[C];2003年
10 周楊;徐青;藍(lán)朝楨;李建勝;;深空探測(cè)地理數(shù)據(jù)可視化[A];第十四屆全國(guó)圖象圖形學(xué)學(xué)術(shù)會(huì)議論文集[C];2008年
中國(guó)重要報(bào)紙全文數(shù)據(jù)庫(kù) 前4條
1 國(guó)家統(tǒng)計(jì)局教育中心 寧紅;數(shù)據(jù)可視化對(duì)服務(wù)型統(tǒng)計(jì)建設(shè)的啟示[N];中國(guó)信息報(bào);2013年
2 北京永洪商智科技有限公司 何春濤;一周實(shí)現(xiàn)大數(shù)據(jù)可視化分析[N];中國(guó)計(jì)算機(jī)報(bào);2014年
3 本報(bào)記者 于杰;讓POI數(shù)據(jù)可視化[N];中國(guó)計(jì)算機(jī)報(bào);2014年
4 邱燕娜;從汶川地震話位置智能[N];中國(guó)計(jì)算機(jī)報(bào);2008年
中國(guó)博士學(xué)位論文全文數(shù)據(jù)庫(kù) 前7條
1 任永功;面向聚類的數(shù)據(jù)可視化方法及相關(guān)技術(shù)研究[D];東北大學(xué);2006年
2 馬仁安;基于微機(jī)的三維地震數(shù)據(jù)可視化技術(shù)研究[D];南京理工大學(xué);2004年
3 華崗;地震體數(shù)據(jù)可視化與分析研究[D];浙江大學(xué);2011年
4 周璐;復(fù)雜向量場(chǎng)數(shù)據(jù)可視化技術(shù)研究與實(shí)現(xiàn)[D];中國(guó)人民解放軍國(guó)防科學(xué)技術(shù)大學(xué);2000年
5 梁秀霞;醫(yī)學(xué)影像數(shù)據(jù)可視化中若干問(wèn)題研究[D];山東大學(xué);2006年
6 常鳳香;基于生物電阻抗測(cè)量原理的經(jīng)絡(luò)診斷數(shù)據(jù)可視化方法研究[D];燕山大學(xué);2012年
7 蔣志方;城市空氣質(zhì)量預(yù)測(cè)模型與數(shù)據(jù)可視化方法研究[D];山東大學(xué);2011年
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條
1 曾悠;大數(shù)據(jù)時(shí)代背景下的數(shù)據(jù)可視化概念研究[D];浙江大學(xué);2014年
2 石雪萍;網(wǎng)易“數(shù)讀”專欄報(bào)道特色研究[D];河北大學(xué);2015年
3 陳欣;《21世紀(jì)經(jīng)濟(jì)報(bào)道—飛笛金融圈》金融新聞的數(shù)據(jù)可視化研究[D];河北大學(xué);2015年
4 張健;基于WebGIS的農(nóng)業(yè)地理數(shù)據(jù)可視化技術(shù)研究及應(yīng)用[D];浙江大學(xué);2015年
5 龔旭超;基于webGL的交互繪制應(yīng)用研究[D];浙江大學(xué);2015年
6 臧若蒙;面向車輛監(jiān)控系統(tǒng)的海量數(shù)據(jù)可視化研究[D];大連海事大學(xué);2015年
7 劉迪珊;試驗(yàn)數(shù)據(jù)云平臺(tái)中數(shù)據(jù)可視化的設(shè)計(jì)與實(shí)現(xiàn)[D];西安電子科技大學(xué);2014年
8 朱會(huì)國(guó);直觀高效的體數(shù)據(jù)可視化方法的設(shè)計(jì)與研究[D];合肥工業(yè)大學(xué);2014年
9 呂佩吾;火電廠生產(chǎn)運(yùn)行數(shù)據(jù)可視化平臺(tái)的研究與實(shí)現(xiàn)[D];華北電力大學(xué);2015年
10 戴啟濤;面向終端的移動(dòng)用戶行為可視化分析[D];清華大學(xué);2014年
本文關(guān)鍵詞:多源安全數(shù)據(jù)可視化關(guān)鍵技術(shù)研究與實(shí)現(xiàn),由筆耕文化傳播整理發(fā)布。
,本文編號(hào):364230
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/364230.html