-
题名基于多元异构网络安全数据可视化融合分析方法
被引量:21
- 1
-
-
作者
张胜
施荣华
赵颖
-
机构
中南大学信息科学与工程学院
湖南商学院现代教育技术中心
-
出处
《计算机应用》
CSCD
北大核心
2015年第5期1379-1384,1416,共7页
-
基金
国家自然科学基金资助项目(61402540)
-
文摘
随着现代网络安全设备日益丰富,安全日志呈现多元异构趋势。针对日志数据量大、类型丰富、变化快等特点,提出了利用可视化方法来融合网络安全日志,感知网络安全态势。首先,选取了异构安全日志中有代表性的8个维度,分别采用信息熵、加权法、统计法等不同算法进行特征提取;然后,引入树图和符号标志从微观上挖掘网络安全细节,引入时间序列图从宏观展示网络运行趋势;最后,系统归纳图像特征,直观分析攻击模式。通过对VAST Challenge 2013竞赛数据进行分析,实验结果表明,该方法在帮助网络分析人员感知网络安全态势、识别异常、发现攻击模式、去除误报等方面有较大的优势。
-
关键词
网络安全可视化
多元异构数据
特征提取
树图和符号标志
时间序列图
-
Keywords
network security visualization
multiple heterogeneous data
feature extraction
treemap and glyph
time-series chart
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-