基于关联分析的攻击场景重构算法研究

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:hcai5188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,互联网通信技术飞速发展,给人们的生活带来了诸多便利,然而互联网本身所具有的开放性、网络协议和各种应用软件本身固有的不完善,使得网络中的设备存在许多潜在危险,随之而来的网络安全问题逐年呈现着上升趋势。通常情况下,网络中会部署大量安全设备,如防火墙或入侵检测系统(IDS)等,用以检测或防止各种网络攻击行为。其中,IDS是网络管理员对网络安全状态进行分析的重要设备。然而,IDS产生的警报数量庞大,且警报都是低级且孤立的,对这些警报进行分析效率低下。通过对警报进行关联分析,重构攻击场景,能够提高管理员对于警报的分析效率,方便网络管理员对网络的整体安全状况做出准确的把握。目前攻击场景重构方面的研究还有许多问题,一方面,许多算法对于专家知识库有很大的依赖,而知识库是否准确、是否能够得到及时更新都是问题。另一方面,多数攻击场景的重构算法目标是重现攻击者的攻击步骤,缺少从网络整体的角度对警报的关联和分析。针对这些问题,本文进行了深入研究,主要工作如下:(1)提出一种基于粗糙集的警报聚合算法。该算法以粗糙集理论为依据,利用已有警报提供的信息,首先计算了警报事件中各个属性的权重,按照该权重可以计算两个警报事件的相似度,并在此基础上加入考虑其时间间隔的处理,判断是否能对两个警报进行聚合。(2)提出了一种基于IP相关性的警报关联算法。首先根据对多步攻击特点的总结,指出警报之间应该有时间序列上的联系,同时借鉴其他算法中IP相关性的关联思想,对聚合后的警报进行关联,最终构建攻击场景。(3)通过实验分别对聚合算法和关联算法进行分析评估,实验结果表明该算法可以有效重构攻击场景,从微观和宏观对网络安全状态进行分析,还能通过重构的攻击场景分析IDS可能出现的漏报。
其他文献
血瘀贯穿过敏性紫癜性肾炎全过程,影响其发生、发展,病机主要为热、虚、瘀,急性期多以实邪为主,迁延期以虚为主,属本虚标实。以气血、阴阳、八纲等结合病因辨证,分型论治;在
随着经济的全球化,市场日趋多变和不可预测,消费者对产品和服务的多样化与个性化需求越来越高。成本和质量已不再被看作企业的竞争优势,而仅仅是企业在市场中参与竞争的必要条件
武汉市作为国家残疾人社会保障与社会服务体系建设专项试点城市之一,在残疾人工作中充分发挥了政府的主导作用。在社会保障方面,不断完善残疾人基本生活保障制度、社会保险制度
从四个方面分析了教育资源对高校精品课程建设的支撑和推动作用,提出人才资源是精品课程建设的根本保证,教材资源是精品课程建设的关键环节,网络资源是精品课程建设的技术支撑,环
辅导员队伍是高校组织实施大学生思想政治教育的重要力量,在具体工作实践中需要高校辅导员树立价值自信,提升工作品质和特殊人格力量。改善高校辅导员的发展路径,提升学校教
利用数值模拟和理论计算分析了炸药JWL状态方程参数与爆轰参数封闭的重要性;获得了利用圆筒实验测试结果计算炸药爆轰产物绝热等熵指数和爆压的方法;建立了与爆轰参数封闭的J
激励机制是企业战略人力资源管理体系的一项重要组成部分,是构建和丰富企业人力资源管理的重要手段,是企业人力资源管理工作的重中之重,对于人才的激励问题,是企业做好人力资源管
我国高速公路建设的发展对沥青混凝土摊铺机作业性能提出了更高的要求。摊铺机熨平装置性能的优劣直接决定着摊铺质量,是影响沥青路面压实度、平整度的重要因素。施工应用的摊
问卷调查是社会实践中一种常用的数据收集方法。在社会调查中问卷的质量直接影响着所搜集数据的质量和社会调查结果的正确性。笔者认为要提高社会调查的质量,必须重视研究工
由于"意"与"义"二者之间词义界限不明确,使它们在应用时常出现混淆现象。无论是在古汉语和现代汉语中,还是在一些语言学文字著作中,都经常对二者的使用持模棱两可的状态。因此,本