基于网络安全知识图谱的攻击回溯技术研究与实现

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:Stanleytsang627
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击回溯技术是网络防御体系中的重要分支,是网络攻防对抗中的关键环节。网络攻击回溯技术能够通过网络攻击遗留下来的攻击痕迹还原网络攻击场景,重构攻击路径,可以利用回溯分析的结果,针对性地制定安全策略,极大地降低网络安全防御成本,大幅度提升防御效果。但面对日益复杂的网络攻击和网络协议本身存在的设计缺陷,大部分攻击回溯工具主要针对网络数据包进行回溯分析,对于事后的攻击回溯,尤其是在未知的攻击或无法确定是否遭受攻击的情况下,这些回溯工具将失去基本功能。针对该些问题,本文结合知识图谱与网络攻击回溯技术,提出了基于知识图谱的网络攻击回溯技术,内容主要包括:(1)针对事后攻击回溯或未知攻击回溯困难的问题,建立了一个用于网络攻击回溯的网络安全知识图谱,主要由主机资产维、漏洞维、攻击威胁维、痕迹维、位置维和策略维六个维度组成。通过抽取各个维度的知识来源,根据各个维度的知识之间的关联关系,把知识融合成为一个整体,形成用于攻击回溯的网络安全知识图谱,旨在为攻击回溯提供方法和策略,使得普通的回溯人员可以自由地利用专家知识对网络攻击进行自动化地攻击回溯。(2)针对构建的网络安全知识图谱,提出了一个基于网络安全知识图谱的网络攻击回溯算法。在攻击回溯时,可以根据所构建的网络安全知识图谱,从各个维度入手进行攻击回溯。特别是在回溯过程中需要多步才能得出结果或者攻击源需要多个回溯结果才能确定的情况下,提供了利用回溯策略与子策略的逻辑关系来解决以上问题的方法。并用一个攻击回溯示例,以主机资产维为切入点,直观的描述了基于网络安全知识图谱的攻击回溯方法和过程。(3)为了验证和测试基于网络安全知识图谱的攻击回溯方法的正确性与实用性,开发了一个基于网络安全知识图谱的攻击回溯系统原型。该原型系统实现了攻击回溯算法,提供对知识图谱的可视化编辑,能够从任意节点进行攻击回溯分析,回溯分析的结果简单明了地呈现给用户,并且能够跨平台地在Windows、Linux以及Mac系统上使用。
其他文献
本文主要阐述了德化窑陶瓷随着时代变迁而出现了不同的意识思维及其表现形式,看似陶瓷在变化,而实际上,是人的生产与经营理念在变化。这是由德化窑陶瓷生产主体,即工匠,经营
本课题研究原料-红花籽亚麻籽多不饱和脂肪酸复合油是由红花籽油所含亚油酸和亚麻籽油提取物所含α-亚麻酸按一定比例科学配伍制成(即LA和ALA复合油),在前期研究已经明确红花
全球变暖已成为一个不争的事实,其影响是多方面的。广东省地处中国大陆最南端,常年气温偏高,年平均气温为21.8℃。由于气候变化,广东省近年来经历了比较频繁的极端天气事件。
数据中心通过虚拟化技术将计算资源、存储资源和网络资源构建成动态的虚拟资源池,使用虚拟资源管理技术实现云计算资源自动部署、动态扩展、按需分配,从而用户可以采用按需和
目的以0.1%PTU溶液灌胃复制的甲减阳虚证模型大鼠为研究对象,观察模型大鼠肾脏形态结构、甲状腺功能、肾功能的变化和右归丸的干预作用,从分子水平探讨甲减肾损伤的发病机制及右归丸对其保护的作用机制与TGF-β/Smad信号通路的相关性,为中医药防治甲减肾损伤提供实验依据,传承并挖掘古方的应用价值。方法1.理论研究:通过查阅国内外相关文献,探讨甲减的中医病名、病因病机、与五脏的关系、中医药治疗方法及右
近年来,高性能计算应用越发普遍。高性能互连网络作为高性能计算机中重要的组成部分,目前存在以下三点问题。1、网络带宽已经不能够满足日益增长的处理器的运算速度的需求。2
镁具有储量丰富、成本低、储氢量大(7.6 wt.%)等优点,在能源材料的开发和利用方面备受关注。由于纯镁的吸放氢热力学稳定性过高和动力学缓慢而无法获得被广泛应用,而掺杂催化剂是改善镁基储氢材料性能的有效手段。本文以过渡金属Ni和稀土金属氧化物La2O3为添加剂,以金属Mg为储氢基体,采用机械球磨法在20 Hz的球磨频率下球磨1 h,分别将Ni和La2O3掺杂到Mg颗粒中,再通过高压气体吸附法制备了
系统分析高炉生产关键控制点,分析炉料性价比,创建低成本炉料优化模型,为推行经济冶炼技术做好基础工作;为高炉提升产能创造条件,以风为纲、提高氧量、扩大矿批、提高高炉利
二进制软件漏洞作为一种战略资源,广泛用于网络安全攻防对抗之中。随着W⊕X安全模型等安全机制在计算机系统上的实现,ROP攻击已成为二进制软件漏洞利用的必要环节,如何防御RO
国家大力倡导一带一路,鼓励国内富余和先进的产能走出国外。众多中国企业抓住这一政策执行走出去战略。然而一带一路带来的不仅是新的机会,也是新的挑战。一方面他们可以不断去扩大其市场份额,增加公司应收,提升国际化水平;另一方面,他们在走出过程遇到的跨文化沟通问题也实时萦绕在公司的发展之中。本文以TL公司的ADK项目作为案例进行研究。在ADK项目中,出现了沟通方式的冲突,法律规制制度的冲突,行为的冲突,管理