报警信息的关联分析与研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:liujiecumt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络在社会各个领域内的普及,网络与信息安全问题越来越突出。网络每天承受数百万次的入侵和攻击。电脑罪犯、恐怖分子和黑客越来越擅长侵入政府和私人网络从事间谍活动,窃取重要数据或是侵袭重要基础设施。为了应对网络危机和信息灾难,各种各样的网络安全防御技术不断地推出。其中入侵检测技术是核心技术之一,但由于入侵检测系统产生海量报警数据,误报漏报问题严重,报警层次低,无法关联出多步攻击场景,给出攻击的高层策略,管理代价巨大,甚至入侵检测系统形同虚设。而报警关联技术能够弥补这些不足和缺陷,并成为当前网络安全的重要研究方向之一。文中介绍了网络攻击时间的顺序性,步骤的不确定性、分布性和协同性等特点,并依据网络攻击分类的原则对已有的基于经验术语、单属性、两维度多属性,多维度多属性、漏洞威胁的攻击分类进行分析,并进一步从实际应用的角度进行了评价。攻击分类的描述应反映到报警数据模型的属性特征上。然后选择核心属性特征,结合专家经验,对入侵检测系统产生的报警数据进行分类。本文从粒计算的角度依据粒化、分层、聚焦等原则把报警信息分类为3种粒度:满足冗余关系的粒度、满足相似关系的粒度和满足因果关系的粒度。然后,对于不同粒度的报警数据采用不同的处理方法。本文对已有的报警处理方法及报警关联架构模型进行了梳理分析,并比较分析了各自的优缺点,在此基础上提出了一种新的报警关联模型。该模型通过事件关联把具有相似关系的报警信息关联后存储为元报警,然后根据报警类型知识库转换为超报警,最后根据超报警之间的因果关系进行攻击关联,构建出攻击关联图。同时,在前人提出的攻击关联方法的基础上提出了一种改进的攻击关联算法,该方法具有一定的实时关联处理能力。实验表明,该模型精简了报警数量,提高了报警处理效率,对识别攻击意图和提高报警准确性有较好的效果。
其他文献
根据液压支架虚拟概念设计提出的实际要求,本文以液压支架关键部位的截面识别为主要研究内容,在利用特征识别及相关计算机图形学基本原理的基础上,提出了截面识别的新方法,实
随着互联网中的信息量剧增,用户个性化需求日趋急切,推荐系统已经成为信息过滤的热门工具。协同过滤推荐算法是应用最广泛的推荐算法。为进一步提升推荐结果的准确度,大量基
随着网络的快速发展和计算机相关技术的普及,企业信息化的脚步也越来越快,越来越多的企事业单位使用专用的管理信息系统进行业务管理。企业由于业务发展的需要和出于节约成本
无线Mesh网络(Wireless Mesh Network)即无线网状网(WMN),是一种新型的“无线接入网络技术”。它具有自配置、自愈合、高带宽以及广泛兼容性等特点。路由协议是无线Mesh网络
随着经济的快速发展,安全防范在我们的生活中引起了社会的越来越多的关注,所以视频监控系统逐渐进入了我们的日常生活,并起着不可替代的作用。但是传统的视频监控系统如模拟
随着多处理器技术的发展,多核技术得到了广泛的应用。多核处理器通过提高软件的并行性来提高计算机性能,改变了计算机以前只依靠提高硬件性能来提高软件运行效率的规则,人们
软件复用是在软件开发中避免重复劳动的解决方案。通过软件复用,可以提高软件开发的效率和质量。依据复用的对象,可以将软件复用分为产品复用和过程复用。其中,基于构件的复
人工智能(AI)是目前在计算机科学界最令人感兴趣的研究领域之一,它既可以帮助研究者更好的理解人的大脑的决策过程,同时也可以增加组织对决策制定的参与过程。AI的核心是它包
多目标检测与跟踪,是计算机视觉的核心问题之一,虽然已经有了丰富的研究成果和应用,但仍然存在很多困难有待优化解决。场景中的不可预测因素,如阴影、光照、目标之间的遮挡等
倒排索引是提高检索效率的重要技术,如何平衡倒排索引的空间效率、动态性能和检索效率是倒排索引面临的关键问题。本文主要围绕动态环境下索引的构建合并与更新、压缩存储和