中文

大数据网络安全分析系统的体系结构策略:综述

密码学与安全 2018-02-12 v1 软件工程

摘要

背景:大数据网络安全分析旨在通过使用大数据工具和技术分析安全事件数据,保护网络、计算机和数据免受未授权访问。尽管文献中报道了大量大数据网络安全分析系统,但从体系结构视角出发的系统性且全面的文献综述仍然缺乏。目标:本文报道一项系统性综述,旨在识别大数据网络安全分析系统中被最频繁报道的质量属性与体系结构策略。方法:我们采用系统性文献综述(SLR)方法,使用明确定义的标准筛选出 74 篇 primary studies 进行综述。结果:我们的发现有两个方面:(i)识别出 12 个最常被报道的质量属性,并论证它们对大数据网络安全分析系统的重要性;(ii)识别并编码了 17 种用于解决通常与大数据网络安全分析系统相关的质量属性的体系结构策略。所识别的策略包括六种性能策略、四种准确性策略、两种可扩展性策略、三种可靠性策略,以及各一种安全性和可用性策略。结论:我们的发现揭示出(a)尽管互操作性、可修改性、适应性、通用性、隐蔽性和隐私保障十分重要,这些质量属性在文献中缺乏显式的体系结构支持;(b)需要实证调研以评估所编码体系结构策略的影响;(c)应投入大量研究工作以探索所识别策略之间的权衡与依赖关系;(d)学术界与工业界之间普遍缺乏有效协作以支撑大数据网络安全分析系统领域。

关键词

引用

@article{arxiv.1802.03178,
  title  = {Architectural Tactics for Big Data Cybersecurity Analytic Systems: A Review},
  author = {Faheem Ullah and M. Ali Babar},
  journal= {arXiv preprint arXiv:1802.03178},
  year   = {2018}
}