会议专题

基于统一安全技术框架的安全事件分析技术研究

本文提出了一种基于统一安全技术框架的安全事件分析和评估模型.该模型能够对IDS、防火墙等多种安全系统和关键业务系统的网络安全事件进行融合、统计和关联,降低安全系统的误报率,扩展对网络中复杂攻击的识别能力;提高安全子系统的互操作性,同时能够结合安全策略,对目标网络的安全状况进行准确评估,分析出网络真正威胁所在,及时地采取有效响应措施.

入侵检测 数据融合 事件关联 安全状态评估 防火墙

高行宇 姜建国 陈志文

中国工程物理研究院信息安全技术中心

国内会议

中国计算机学会信息保密专业委员会2005年学术年会

四川绵阳

中文

192-196

2005-10-01(万方平台首次上网日期,不代表论文的发表时间)