多源异构日志综合分析技术研究与实践
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

福建省教育厅科技项目(JB09299)


Research and practice on comprehensive analysis technology for multi-source heterogeneous log
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    多源异构日志分析技术是目前国内外网络安全领域的研究热点.首先,提出了一种包括聚焦分析、统计分析和因果关联分析在内的多源异构日志综合分析模型,引入重要度评价方法对日志信息进行聚焦分析,并通过实例加以说明;然后探讨了多源日志因果关联分析算法;最后利用网络实例数据,对所提出的综合分析模型和算法进行了验证.结果表明该模型和算法是可行的和有效的.

    Abstract:

    The multi-source heterogeneous log analysis technology is one of the hottest topics in the area of network security in recent years,which attracts the interest of more and more domestic and abroad researchers.According to the characteristics of multi-source log in network system,a multi-source heterogeneous log analysis model which composed of focused analysis,statistical analysis and causality correlation analysis is proposed in this paper.Importance Evaluation method is introduced to the focused analysis for log information and an example is given to illustrate it,then causality correlation algorithm for multi-source log is discussed.Finally an example of actual network data is given to validate the comprehensive analysis model and algorithm.The results show that this model and algorithm is feasible and effective.

    参考文献
    相似文献
    引证文献
引用本文

刘必雄.多源异构日志综合分析技术研究与实践[J].南京信息工程大学学报(自然科学版),2011,(4):365-370
LIU Bixiong. Research and practice on comprehensive analysis technology for multi-source heterogeneous log[J]. Journal of Nanjing University of Information Science & Technology, 2011,(4):365-370

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2011-05-01
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期:
  • 出版日期:

地址:江苏省南京市宁六路219号    邮编:210044

联系电话:025-58731025    E-mail:nxdxb@nuist.edu.cn

南京信息工程大学学报 ® 2024 版权所有  技术支持:北京勤云科技发展有限公司