统一处理灵活除法查询与SIEM系统事件关联语义方法
在数据处理和信息安全领域,混合查询处理和安全信息与事件管理系统(SIEM)中的事件关联是两个重要的研究方向。下面将分别介绍一种用于混合查询的新方法以及SIEM系统中事件关联的语义方法。
混合查询的统一处理方法
在处理通用量化查询时,通常需要同时考虑除法和反除法操作。传统方法往往基于将混合运算符分解为多个连续的关系除法和/或反除法操作,这是一个非常耗时的过程。为了提高混合查询的效率,提出了一种基于哈希除法算法策略的新方法。
严格和渐进混合查询
为了处理混合查询,将除数细分为两个集合:正部分(要求)P和负部分(禁止)N。
- 严格版本 :要被选为有效商,元素x必须与P中的所有值关联,并且不能与N中的任何值关联。在这种严格版本中,所有结果的排名相同。
- 渐进版本 :由于在子集P和N中允许一定的容差,结果将根据其满足程度进行区分。对于每个接受的商,定义两个子级别:Sp和Sn分别表示正部分和负部分的满足程度。
哈希混合查询:混合查询的改进
通过对哈希除法算法进行改进,提出了哈希混合查询方法,该方法包括三个阶段:
1. 第一阶段:构建哈希除数表
- 与经典算法一样,将所有除数元组存储在哈希表中。不同的是,每个元组还会存储两个整数:
- ind lyr:层的索引,P层为0,N层为1,用于指示除数元组在位图中的偏移量。
- num div lyr:元组在其层(P或N)中的除数编号(排名)。
-
超级会员免费看
订阅专栏 解锁全文

18

被折叠的 条评论
为什么被折叠?



