基于第三代蜜网的数据分析技术研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:bbanb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet的广泛应用以及各种复杂计算机应用的出现,各种攻击技术的层出不穷以及攻击的自动化,导致现在的Internet面临前所未有的网络安全威胁,如何有效地分析这些威胁,包括宏观上的威胁态势评估以及微观上的具体攻击事件案例场景分析,一直是企业系统管理员和安全研究人员关注的问题。传统的应对威胁的办法更多是基于事后的解决办法,即在遭到安全威胁并产生破坏后果后,对产生后果的因素进行分析,试图找到相应的解决办法,这种被动式的应对办法,一般都是基于遭受最少一次损失为代价。蜜罐(Honeypot)技术是一种基于陷阱技术的新型的主动式安全研究技术,最近这几年被越来越多的安全专家所使用。部署蜜罐的目的之一是通过分析蜜罐收集到的数据,来发现攻击者使用的攻击方法、技术、工具和评估网络的威胁态势,现有蜜罐数据分析技术的瓶颈主要是无法快速有效地自动化分析收集到的数据并以可视化的形式表示出来。本文的工作基于现在获得广泛应用的第三代蜜网技术,提出如何增强现有蜜罐数据分析技术,并利用该技术来有效地对互联网的安全威胁自动进行发现、预测以及分析。 本文通过利用现在获得广泛应用的第三代蜜网技术,结合数据融合的知识,对蜜网捕获到的数据进行关联,重构蜜网环境中的完整攻击事例,分析攻击事例,发现攻击者使用的技术、方法和工具,并且根据蜜网的网络环境信息和安全研究人员的关注焦点,对攻击事例进行权重区分,提高数据价值并使得安全研究人员可以专注于感兴趣的事例。通过对捕获到的网络流量进行分类统计,得出一定时间段内的各种威胁统计情况,根据这些统计信息预测下阶段的网络安全情况,使得企业系统管理员可以获得网络的威胁活动态势信息,根据这些信息,企业系统管理员可以采取相应的安全策略来提高企业的安全防护水平。 基于本文提出的方法,我们开发出相应的原型系统,并利用大量的数据进行测试,有效地验证了本文观点的可行性。
其他文献
避障路径规划是工程设计中一项重要的环节,其应用范围涉及我们的生活、工作、科研和娱乐等等方面。比如在车辆出行系统,舰船导航系统,敏捷运输问题,工程进度规划,三维游戏和虚拟战
计算机图形技术正越来越广泛地应用在各种领域,在具体应用中,每一幅图形都由成百上千条直线和曲线构成,这样对于每一条直线或曲线的处理速度和质量就极大地影响着整幅图形的处理
当今世界充满了激烈竞争,为了扩大更大市场,企业必须从过去单纯提高产品的质量转变到提高服务质量,对客户信息进行多方面分析,以便做出决策,最大限度的保留客户,这就是客户关系管理
资源搜索是随着世界范围内Internet的发展而产生的。但是,随着Internet以及WWW技术的迅猛发展,导致其所蕴涵的信息量急剧的膨胀。面对如此庞大的信息量,目前普遍采用的基于中央
以信息化、数字化、网络化为特点的社会的发展对国家以及社会生活安全性提出了全新的要求,在这种环境下,传统的安全技术呈现出无法解决的重大缺陷。而生物特征认证技术是解决
Internet技术的飞速发展和万维网在世界范围内的普及,使Web中包含的信息以惊人的速度增加着,Web成为了当代社会重要的信息来源。由于Web上信息的海量性,使得以往靠人工采集的方
软件安全漏洞通常是由在软件设计过程中的软件错误引入的,随着软件系统的复杂程度和规模的提高,软件漏洞也越来越多。因此软件错误的分析方法及工具研究对于软件安全漏洞发现具
随着社会的发展和计算机科学技术的进步,计算机及软件的应用越来越广泛。作为计算机的灵魂,软件在其中起着举足轻重的作用。软件故障往往会导致严重的后果,因此如何确保软件质量
无线传感器网络(Wireless sensor networks,WSN)是由若干具备无线通信能力的传感器节点按照协议自组成的分布式网络。无线传感器网络技术一门新兴综合技术,它在环境监测,国防军
公开密钥基础设施PKI(Public Key Infrastructure)是一种利用非对称密码技术为电子商务、电子政务和电子事务的开展提供一整套安全的基础平台。PKI技术遵循国际标准,采用加密