大数据环境下安全海量规则分析技术研究
2016-07-05刘兰,林军
广东技术师范大学学报 2016年8期
刘 兰,林 军
(1.广东技术师范学院,广东 广州 510655,2.工业和信息化部电子第五研究所,广东 广州 510610)
大数据环境下安全海量规则分析技术研究
刘 兰1,林 军2
(1.广东技术师范学院,广东 广州 510655,2.工业和信息化部电子第五研究所,广东 广州 510610)
大数据环境下异构的网络安全设备会产生海量的安全事件,本文针对大数据具有的数据量巨大、查询分析复杂的特点,分析面向大数据的网络安全海量规则分析处理的相关技术,提出对各类数据源进行清洗整合,通过安全事件的关联分析,对安全规则建立描述模型,提出安全事件海量规则的模糊等量约束的因果关联算法和时空同现模式挖掘安全事件的规则间关联算法.
大数据;关联分析;规则;时空同现
1 大数据环境下的网络安全海量规则研究背景
1.1 大数据分析为信息安全带来机遇
大数据分析为信息安全领域的发展带来了新的挑战和机遇,在信息安全领域可以归纳为两个方面:首先是从宏观上来说我们需要感知网络安全的整体态势,其次我们需要从微观上发现大数据环境下的具体安全问题[1].
宏观上大数据的信息安全主要表现为利用大数据分析技术的特点,例如并行计算、海量存储和高效查询等,我们可以实现规模巨大的异构网络中安全事件的关键数据的有效获取,在此基础上对核心数据进行实时关联分析,根据分析结果建立信息安全评价模型,依据模型指标评估网络行为,发现网……
登录APP查看全文
