基于知識圖譜的分布式安全事件關聯分析技術研究
【文章頁數】:66 頁
【學位級別】:碩士
【部分圖文】:
圖2.2IDMEF數據模型
國防科技大學研究生院碩士學位論文用于收集來自多源IDS產生的報警日志信息。通常一個安需要部署大量的IDS,這些IDS通常會在各自指定的位置產知系統(tǒng)通過部署若干agent到每一臺主機用于實時收集報警日志采集系統(tǒng),如Flume日志采集系統(tǒng),通過在Flume中很容....
圖3.1知識圖譜構建流程
比較知識圖譜與傳統(tǒng)的知識庫,他們的共同點都有實體、關系及屬性幾個重要組成元素。類比于關系型數據庫,實體在知識圖譜中是以一個圖狀數據結構中的節(jié)點的形式存在,例如“iPhoneX”,而在關系型數據庫中一個實體則對應數據表中一行記錄。對于每一個實體知識圖譜與知識庫中都存在若干屬性,屬....
圖3.3NVD提供的漏洞庫描述NVD官方提供了XML、JSON等格式的漏洞數據集,這里使用XML的組織
病毒等手段跨過安全設備從而控制主機,并且非法獲取密碼等機要信息,甚至摧毀一個公司或組織的整個局域網服務器,使得無法正常對外提供服務。漏洞經常作為攻擊者發(fā)動攻擊的重要依據,通過分析將安全事件與存在的漏洞進行關聯,是一條非常重要的感知網絡安全狀況的途徑。目前國內外都有組織機構維護一套....
圖3.4NVD提供的CPE描述信息NVD官方提供了XML壓縮包形式的平臺配置項數據集,在抽取漏洞實體之前
圖3.4NVD提供的CPE描述信息NVD官方提供了XML壓縮包形式的平臺配置項數據集,在抽取漏洞實體之前首先定義漏洞實體屬性。一個CPE實體包括提供商、產品、版本號、目標軟件、語言等屬性信息。表3.2是通過分析CPE字段信息選取出的作為CPE實體所....
本文編號:3906307
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3906307.html