网络安全事件预警系统研究

网络安全事件预警系统研究

论文摘要

近年来随着网络技术的发展及云技术的演化,网络规模急速扩张,网络已经形成了一个个庞大复杂且互相连通的网络。大型网络安全管理中的一个重要问题是网络管理者无法及时准确地掌握网络中发生的安全事件,以便对安全事件作出响应。现有的网络安全事件检测系统主要是在网络的一个层面进行检测,常常出现大量的误报或漏报。如基于流特征的检测是通过网络流的异常变化来检测安全事件,但某些网络安全事件在单条链路上并不一定表现出非常明显的流异常。而深度包检测方法采用检测数据包应用载荷与已知特征进行模式匹配,准确性较高,但消耗资源大且漏报率较高。本文提出了一种复合型网络安全事件检测方法,该方法既结合了基于流特征的检测,从宏观上检测整个网络的安全状态,又结合了深度包检测的方法,对某些安全事件进行包内容的详细特征检测,提高了安全事件检测的准确度。复合型检测方法先通过对数据流进行模式匹配,若符合规则数达到一定阈值后则通过守护进程激活对应的深度包检测进程,深度包检测进程调取对应的五元组数据,对特定流量进行数据包抓取,并匹配相应的正则表达式,最后将结果存入数据库中并产生预警信息。本文还提出了基于模块化的网络安全系统设计思想,把安全系统中的功能模块做成独立的可装载模块,并可通过应用商店在线安装及更新,为用户提供即方便又满足其需求的解决方案。本文采用提出的复合型检测方法设计并实现了一个面向大型网络的安全事件预警系统,系统在天津教育网中部署实验,成功发现了网络安全事件,从而证明了提出方法的有效性。本系统使对网络安全事件的预警更加准确直观,增加了大型网络安全事件预警手段。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 国内外现状
  • 1.2.1 数据流检测网络安全事件
  • 1.2.2 深度包检测网络安全事件
  • 1.2.3 统一安全管理系统
  • 1.3 论文组织结构
  • 第二章 相关理论与技术
  • 2.1 网络安全事件检测技术
  • 2.1.1 NetFlow 技术
  • 2.1.2 DPI 技术
  • 2.1.3 正则表达式技术分析与应用
  • 2.2 网络安全开发包
  • 2.3 模块化及应用商店理念
  • 2.4 系统动态可视化技术
  • 2.4.1 PHP 及 Shell 介绍
  • 2.4.2 AJAX 及 JQuery 介绍
  • 2.4.3 IP 地址定位及 Google Maps API
  • 2.5 本章小结
  • 第三章 网络安全事件预警系统方法研究
  • 3.1 系统架构
  • 3.2 系统处理流程
  • 3.3 流特征检测方法
  • 3.4 深度包检测方法
  • 3.5 复合型检测方法研究与分析
  • 3.6 本章小结
  • 第四章 网络安全事件预警系统设计与实现
  • 4.1 系统整体结构设计与实现
  • 4.2 安全预警中心设计与实现
  • 4.2.1 数据流预警设计与实现
  • 4.2.2 基于 DPI 的安全事件检测设计与实现
  • 4.2.3 复合型检测实现
  • 4.2.4 规则管理实现与介绍
  • 4.3 模块化系统分析与实现
  • 4.3.1 可行性
  • 4.3.2 优点及长处
  • 4.3.3 模块化系统结构
  • 4.3.4 模块化系统实现
  • 4.4 系统基本功能实现与介绍
  • 4.4.1 系统信息介绍
  • 4.4.2 系统设置实现
  • 4.4.3 网络设置实现
  • 4.4.4 设备管理实现
  • 4.5 本章小结
  • 第五章 实验及性能分析
  • 5.1 模拟攻击测试实验
  • 5.2 实际网络环境长时间测试
  • 5.3 模块化系统测试
  • 5.4 本章小结
  • 第六章 总结与展望
  • 6.1 本文的创新之处
  • 6.2 展望
  • 参考文献
  • 发表论文和科研情况说明
  • 致谢
  • 相关论文文献

    • [1].2019年网络安全事件盘点之国内篇[J]. 保密科学技术 2019(12)
    • [2].国际安全研究开源大数据·全球网络安全事件报告频次统计(2009-2016年)[J]. 国际安全研究 2017(02)
    • [3].美国发布《网络安全事件恢复指南》[J]. 保密科学技术 2017(05)
    • [4].关于网络安全事件应急响应联动系统的研究[J]. 无线互联科技 2017(09)
    • [5].中央网信办印发《国家网络安全事件应急预案》[J]. 中国应急管理 2017(06)
    • [6].中央网信办发布《国家网络安全事件应急预案》[J]. 中国信息安全 2017(07)
    • [7].网络安全事件关联分析技术分析[J]. 网络安全技术与应用 2017(08)
    • [8].从勒索病毒看网络安全事件应急响应[J]. 中国信息安全 2017(07)
    • [9].网络安全事件分为四级[J]. 青年记者 2017(19)
    • [10].事件[J]. 保密工作 2017(07)
    • [11].国家计算机网络应急技术处理协调中心四川分中心关于四川省一般网络安全事件的通报[J]. 通信与信息技术 2015(06)
    • [12].国家计算机网络应急技术处理协调中心四川分中心关于四川省一般网络安全事件的通报[J]. 通信与信息技术 2016(01)
    • [13].2015年我国发生网络安全事件超12万起[J]. 网络安全技术与应用 2016(05)
    • [14].国家计算机网络应急技术处理协调中心四川分中心关于四川省一般网络安全事件的通报[J]. 通信与信息技术 2016(04)
    • [15].国家计算机网络应急技术处理协调中心四川分中心关于四川省一般网络安全事件的通报[J]. 通信与信息技术 2015(03)
    • [16].基于神经网络和遗传算法的网络安全事件分析方法[J]. 北京邮电大学学报 2015(02)
    • [17].国家计算机网络应急技术处理协调中心四川分中心 关于四川省一般网络安全事件的通报[J]. 通信与信息技术 2015(04)
    • [18].中央网信办印发《国家网络安全事件应急预案》[J]. 广电时评 2017(13)
    • [19].2019年网络安全事件盘点之国际篇[J]. 保密科学技术 2019(12)
    • [20].浅谈网络安全事件应急演练[J]. 网络安全技术与应用 2020(11)
    • [21].基于超网络的网络安全事件连锁演化模型[J]. 信息安全学报 2019(01)
    • [22].政务网络安全事件应急预案体系建设实践[J]. 信息安全研究 2019(05)
    • [23].借助大数据对网络安全事件自动分析与深度挖掘研究[J]. 无线互联科技 2019(14)
    • [24].国家计算机网络应急技术处理协调中心四川分中心关于四川省一般网络安全事件的通报[J]. 通信与信息技术 2017(06)
    • [25].水利部印发水利网络安全事件应急预案[J]. 水利技术监督 2018(01)
    • [26].国家计算机网络应急技术处理协调中心四川分中心关于四川省一般网络安全事件的通报[J]. 通信与信息技术 2018(01)
    • [27].网络安全事件关联分析方法实践与反思[J]. 黑河学院学报 2018(03)
    • [28].坚守最后防线,做好网络安全应急工作[J]. 中国信息安全 2017(07)
    • [29].基于递归神经网络的网络安全事件预测[J]. 网络新媒体技术 2017(05)
    • [30].网络安全事件监测系统设计方案[J]. 信息通信 2016(02)

    标签:;  ;  ;  ;  

    网络安全事件预警系统研究
    下载Doc文档

    猜你喜欢