-
题名基于动态关联分析的网络安全风险评估方法
被引量:23
- 1
-
-
作者
葛海慧
肖达
陈天平
杨义先
-
机构
北京邮电大学信息安全中心
空军工程大学信息与导航学院
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2013年第11期2630-2636,共7页
-
基金
国家自然科学基金(61003285
61202082)
北京邮电大学青年科研创新计划专项人才培育项目(2012RC0218)资助课题
-
文摘
该文针对入侵检测系统(IDS)实时报警具有关联性的特点,对一定时间间隔内的报警事件进行动态关联分析,在此基础上提出一种实时的风险评估方法。首先,考虑到安防措施强度与节点漏洞对攻击执行结果的影响,提出了攻击成功率算法;其次,提出攻击威胁度算法,较好地区分了多步关联性攻击行为连续发生与多个孤立攻击行为单独发生之间的威胁度差异;最后利用各节点风险态势值加权计算系统整体的风险态势值,从而获得系统实时的风险态势曲线图。为了验证所提方法的有效性,搭建了攻击测试平台,实验结果表明该方法是科学的、有效的,能够提高评估结果准确度,为安全管理员及时改进安防策略提供了重要依据。
-
关键词
网络安全
风险评估
入侵检测系统报警
事件关联分析
-
Keywords
Network security
Risk evaluation
Intrusion Detective System (IDS) alert
Event correlating analysis
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于策略的一体化网络安全管理系统
被引量:19
- 2
-
-
作者
韩锐生
赵彬
徐开勇
-
机构
解放军信息工程大学电子技术学院信息安全研究所
-
出处
《计算机工程》
CAS
CSCD
北大核心
2009年第8期201-204,共4页
-
基金
国家部委基金资助项目
-
文摘
针对当前网络安全管理的缺陷,在网络安全管理中引入基于策略的管理方法,设计一个网络安全管理系统,实现对网络安全的一体化自动管理,简化网络安全管理的复杂性。介绍安全管理系统设计和策略驱动设备间互操作等技术的实现过程,并给出应用实例。
-
关键词
策略驱动
统一策略管理
事件关联分析
Ponder策略框架
-
Keywords
policy-driven
uniform policy management
event coordination analysis
Ponder policy framework
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名面向业务的安全管理模型研究
- 3
-
-
作者
马琳
刘福强
刘嵩
-
机构
[
-
出处
《信息网络安全》
2011年第9期188-190,共3页
-
文摘
文章结合目前各种网络业务系统对安全管理的迫切需求,设计了面向业务的安全管理模型,分析了模型中涉及的安全事件关联分析技术和安全态势感知技术等关键技术,并就安全管理的发展趋势进行了探讨。
-
关键词
安全管理
安全事件关联分析
安全态势感知
-
Keywords
security management
security Incident correlation analysis
security situational awareness
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于改进灰色聚类法的配电台区电能表质量评价方法
被引量:6
- 4
-
-
作者
朱文君
陈金涛
赵舫
江剑峰
王新刚
顾臻
-
机构
国网上海市电力公司电力科学研究院
-
出处
《电测与仪表》
北大核心
2022年第12期189-195,共7页
-
基金
国家电网有限公司总部科技项目(5600-201955457A-0-0-00)。
-
文摘
针对配电台区电能表运行的质量评估问题,采用改进灰色聚类法建立电能表运行质量评估方法。所建立的方法首先制定电能表质量评估指标体系,将指标划分为准则层和指标层进行确立。接着制定模糊评价矩阵,通过事件关联分析对各个指标层因素的初始权重构建归一化后的修正系数,同时考虑到的近期数据与历史数据方差的偏差进一步修正权重系数。最后制定评估模型中不同灰度的白化权函数,通过德尔菲法对白化权函数中的参数进行确定。基于灰色聚法步骤和模糊评价矩阵计算得到各个指标层状态量以及准则层状态量,得到电能表质量评估结果。仿真算例表明,所建立的模型适用于配电台区电能表运行质量评估,为电能表的排查和检修计划制定提供指导。
-
关键词
配电台区
电能表
质量评估
改进灰色聚类
模糊评价矩阵
事件关联分析
-
Keywords
distribution station area
electricity meter
quality evaluation
improved grey clustering
fuzzy evaluation matrix
event correlation analysis
-
分类号
TM933
[电气工程—电力电子与电力传动]
-