一种IPS上的NEL规则自动生成算法模型的研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:liongliong457
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
能够让机器自主的发现病毒、木马,并实现自身免疫,是计算机诞生以来人类的一个梦想。入侵防御系统(IPS)的研究目的在于实现计算机本身对病毒、木马的免疫反应,而NEL规则自动生成系统则进一步加强了入侵防御系统的智能化,其技术意义和社会意义都是十分深远的。 然而由于互联网信息的海量性和无规律性,正常数据和攻击在传输格式上都是二进制串,在传输方式上也没有根本的区别。直至今天对非法攻击自动识别的研究仍面临着巨大的困难。除了非法攻击本身随着网络安全技术的提高而更加隐蔽外,非法攻击的种类也更加纷繁多样,各类变种层出不穷。对非法攻击的具体化定义本身就存在十分巨大的困难。 本文所描述的模型是NetEye IPS上的子系统,用于分析Web服务器的日志并自动形成规则保护之。和以往的规则不同的是,该模型形成的规则通过NEL 编译器能够快速的编译到IPS库中,对待保护的Web服务器具有实时的保护能力。该子系统的工作是提取Web服务器日志文件上的GET 请求记录进行学习,并根据设计的算法对信息进行选取、分类,统计。最终以粗略规则的形式呈现给管理员,管理员将规则转换并编译成NEL 格式的文件,从而形成最终的NEL 规则提交给IPS规则库。 本文以经常作为攻击发动方式的,并且未经过处理的统一资源定位符中的参数串作为数据模型。原因是通过统一资源定位符中的参数串完成的攻击在所有的Web攻击中占有相当大的比重,目前来说,还没有一种有效的机制来检测黑客自主构造参数来发动对Web服务器的攻击。因此,本文在综合网络安全,机器学习,统计等多方面知识的前提下,对通过统一资源定位符参数形式发动的攻击提出了综合规则生成算法,并通过试验检测了该算法生成的规则的效果。NEL规则自动生成模型的实现,填补了NetEyeIPS对此种形式发动攻击没有免疫的空白,并且效果好,造价低。
其他文献
Web应用程序是近些年来软件业中发展最快的应用程序之一。Web应用所使用的开发语言和开发模型在不断发展。新技术的应用或现有技术的强强组合使Web应用本身变得越来越复杂。
本文针对面向对象技术和关系数据库这一企业应用开发的通用环境,研究了数据的持久解决方案并实现了数据持久模型。 由于面向对象和关系数据库在处理方式上的差异,导致了关系
车辆牌照自动识别(LPR,License Plate Recognition)是计算机视觉与模式识别技术在智能交通领域的重要应用,是实现交通管理的重要环节之一。它在高速公路、城市道路和停车场等项
自2007年以来,智能手机的发展越来越快。智能手机已也不再是仅仅只有电话和短信等基本功能,而是集多媒体、办公、娱乐、上网等于一体的多功能手机。它能通过移动网络与远程互
碰撞检测是虚拟现实等领域中一个非常关键的问题,其基本任务是确定两个或多个物体彼此之间是否发生接触或穿透。针对碰撞检测目前已经有了大量有价值的研究成果,但随着诸如虚拟
人体皮肤渲染技术在电影制作、电子游戏、医学等领域有着重要的作用。随着人们对渲染真实的人体皮肤乃至虚拟人物的需求越来越高,皮肤渲染渐渐成为计算机图形学领域的重要课
近年来,随着成像设备的发展和普及,从神经影像中学习脑的连接特性,开展基于脑网络的疾病诊断受到广泛关注。机器学习由于能够从数据中自动分析获得规律,并利用规律对未知数据进行
计算机组成原理是计算机专业的一门重要的基础主干课,实践性强,综合性实验是这门课的重要环节。计算机组成原理实验仪则是这门课程实验环节中必不可少的教学仪器。 面对现代
微电子工艺的快速发展推动集成电路进入了片上系统SoC(System onChip)时代,随着设计复杂度的提高,传统的设计方法已无法满足SoC设计的需要。软硬件协同设计强调在系统设计初期
随着多种多样的蠕虫不断地涌入到网络中,Intemet的安全问题日趋严重。近年来,蠕虫的传播方式也趋于多样,甚至出现了利用流行的P2P系统或P2P应用程序作为载体进行初期的传播,并且