位置:成果数据库 > 期刊 > 期刊详情页
多视图合作的网络运行日志可视分析
  • ISSN号:1671-1122
  • 期刊名称:《信息网络安全》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]天津理工大学计算机与通信工程学院,天津300384, [2]天津市智能计算及软件新技术重点实验室,天津300384, [3]计算机病毒防治技术国家工程实验室,天津300457
  • 相关基金:国家自然科学基金[61272450];天津市科技支撑项目[14ZCZDGX00072]
中文摘要:

网络运行日志是网络管理人员掌握网络状态的主要信息来源,在对网络日志数据进行数据处理和特征分析之后,文章设计并实现了一个多视图合作的网络运行曰志可视分析系统,将力导向图、堆叠图、热点图等多种协同交互、简单易用的可视视图引入网络安全可视化中,通过多视图合作方法实现对同一数据的多角度建模,从而帮助网络管理人员了解整个网络结构和网络运行特征。该系统包括两个模块,模块一从端口、连接和流量3个维度分析网络结构,进而区分网络的客户端和服务器;模块二以网络的整体流量状况作为切入口分析整个网络的异常情况,并从每小时、每分钟、每秒的维度对子网通信模式进行分析。

英文摘要:

Network operation log is the main source o f inform ation for network managers to master the state o f the network. A fter dealing w ith the network operation data and according to the feature analysis, this paper presents a collaborative visual analyze system fo r network operation log, it provides m ultiple views w ith direct and rich interactions to modeling the data from different aspects.Force graph,stack graph and heat map are introduced to the visualization o f network security. Bycollaborative visual analytics can help network administrators understand the structure o f the wholenetwork and the operating characteristics o f the network. The system includes two modules. One is to analyze the network structure by three dimensions, port, connection and flow , and then distinguish the hosts between servers and clients. The other is to analyze the anomalies o f the whole network by the overall flow situation, and then to find communication modes by time dimension.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《信息网络安全》
  • 主管单位:中华人民共和国公安部
  • 主办单位:公安部第三研究所 中国计算机学会 计算机安全专业委员会
  • 主编:关非
  • 地址:北京市海淀区阜成路58号新洲商务大厦301B
  • 邮编:100142
  • 邮箱:gassbj@163.com
  • 电话:010-88114408 88111078 88118778
  • 国际标准刊号:ISSN:1671-1122
  • 国内统一刊号:ISSN:31-1859/TN
  • 邮发代号:4-688
  • 获奖情况:
  • 万方,同方,维普
  • 国内外数据库收录:
  • 被引量:6058