基于数据流管理平台的网络安全事件监控系统

被引:31
作者
沈星星
程学旗
机构
[1] 中国科学院计算技术研究所软件室,,中国科学院计算技术研究所软件室北京中国科学院研究生院,北京,北京
关键词
数据流管理系统; 网络安全; 入侵检测; 监控;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
复杂而繁多的网络攻击要求监控系统能够在高速网络流量下实时检测发现各种安全事件.数据流管理系统是一种对高速、大流量数据的查询请求进行实时响应的流数据库模型.本文提出了一种将数据流技术应用到网络安全事件监控中的框架模型.在这个模型中,数据流管理平台有效地支持了对高速网络数据流的实时查询与分析,从而保证基于其上的网络安全事件监控系统能够达到较高的处理性能.利用CQL作为接口语言,精确描述安全事件规则与各种监控查询,具有很强的灵活性与完整性.另外,系统能够整合入侵检测、蠕虫发现、网络交通流量管理等多种监控功能,具有良好的可扩展性.
引用
收藏
页码:237 / 240
页数:4
相关论文
empty
未找到相关数据