基于描述逻辑的IDS告警关联模型研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:fronj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机网络技术的迅猛发展,网络安全问题也日益突出。入侵检测系统作为信息安全保障体系中不可或缺的重要环节,被更多地用于安全防护。然而,目前的入侵检测系统还存在着诸多不足:首先,每天数以千万计的告警信息使得安全管理员无从招架,而这其中绝大多数都属于低层次的告警;其次,多个入侵检测系统之间缺少协同工作能力,安全管理员只能孤立地分析不同入侵检测系统各自提供的告警,难以对整网的安全状况有深刻的把握;再次,无法有效地检测出复合攻击,难以准确预测攻击者将要采取的攻击行为。为了解决上述问题,人们提出了各种告警关联技术来自动关联有逻辑联系的告警信息,尤其是其中的因果关联方法已成为该领域的研究热点。为了使因果关联方法能更有效地运用于入侵检测系统,本文引入了描述逻辑和能力这两个概念。这里,能力被用来细粒度地刻画攻击者的攻击目的,它是不同攻击之间进行逻辑关联的最基本单元。但为了能全面表达攻击者的不同攻击意图,所需定义的能力数量往往是相当多的,它们之间的关系也错综复杂。而具有强大表达能力和推理能力的描述逻辑这时就有了用武之地,通过描述逻辑可以有效地定义和组织各种能力以体现它们之间的内在联系,并在此基础上进一步建立起不同攻击之间的关联关系和可替代关系。因此,本文的研究工作就是:以描述逻辑为基础,用它来对攻击进行统一定义;以攻击场景为载体,用它来分析匹配相继出现的告警信息;以能力集为纽带,用它来串联起一幅幅攻击场景,从而能清晰地展现不同告警之间所隐含的逻辑关系,进而为实现关联归并提供依据。在此思想基础上,进一步提出了基于描述逻辑的IDS告警关联模型。本模型以攻击知识库为核心,通过简单的查询应答方法来对实际出现的告警信息进行关联归并,并预测后续可能出现的攻击行为。模型的重点在于攻击知识库的建立,本文对此做了详细的介绍和说明。最后,通过模拟实验说明了本模型的有效性,用它不仅能检测出复合攻击,还能预测攻击者将要采取的攻击行为。
其他文献
近年来,随着无线通信的迅猛发展,无线业务种类越来越繁多,无线网络结构越来越复杂,不同用户都在追求更高的无线服务质量。然而,随着无线服务的拓展,各用户、各网络之间的干扰
随着GSM-R技术的不断发展和推广,GSM-R网络设备厂商逐渐增多,不同厂商设备之间的互操作性测试越来越重要,它是实现GSM-R系统互联互通的重要保证。本论文围绕GSM-R网络C/D接口互
本学位论文的研究课题来源于江苏省科技成果转化专项资金项目“基于多网融合技术的TD-SCDMA多模终端的研制及产业化”,其主要任务是提出融合TD-SCDMA系统与Adhoc(自组织网)网
随着计算机网络的迅速发展,网络功能日益强大。网络中的通信方式也由单点间的通信向多点间的通信发展,因此对多播技术的研究也成为网络通信领域中的一个重要研究课题。多播是
集数据采集、处理和通信于一体的无线传感器网络以其低廉的价格、便利的部署方式得到越来越广泛的使用,对传感器网络各个方面的研究也日益成为学术界非常活跃的课题。安全问
随着计算机和网络技术的快速发展,多媒体通信网络已经成为人们关注的热点。在IP网络上传送语音(VoIP)是语音网络发展的主导方向,并成为下一代网络(NGN)的发展目标之一.随着VoIP
地基合成孔径雷达干涉测量以其全天候、设站方便、精度高等优势成为形变监测的重要监测手段,这种监测方法适于对山体、桥梁、建筑等形变进行实时监测,以实现灾害预警,保障人
伽利略卫星定位系统将成为欧洲自主的全球卫星导航定位系统。伽利略具有定位精度高、提供服务范围广、全民使用等优点,同时它也和GPS兼容。现今,卫星定位系统已渗入到人们生活
摘要:随着对节约能源与保护环境要求的不断提高,建筑维护结构的保温技术也在日益加强,尤其是外墙保温技术得到了长足的发展,并成为我国一项重要的建筑节能技术。在建筑中,外围护结构的热损耗较大,外围护结构中墙体又占了很大比重,所以,建筑墙体节能技术是建筑节能技术的一个最重要环节,发展外墙保温技术则是建筑节能的主要实现方式。    一、外墙外保温的主要优点  外保温是目前大力推广的一种建筑保温节能技术,适用
期刊
传统的浆纱截面图像分析主要依靠人工检测分析,效率较低。将数字图像处理技术应用于浆纱切片图像的自动分析,改进了纺织行业中传统的手工操作流程,提高了工作效率,对实现纺织