复杂网络威胁建模与检测技术研究

被引量 : 0次 | 上传用户:A491858248
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面对分布式和协作式化的复杂网络威胁带来的挑战,传统的众多检测技术缺乏统一的检测框架和灵活的威胁模型,检测手段也存在可扩展性不足的缺陷。本文面向复杂网络威胁的建模与检测技术开展相关研究,提出了基于改进的多层次威胁树量化模型,面向复杂网络威胁检测的事件聚合机制以及复杂网络威胁检测技术框架等一系列方法,并由此构成一个整体系统。总的来说,本文主要工作和创新点体现在以下几个方面:第一,针对现有的网络威胁建模机制无法有效的描述刻画复杂网络威胁行为的不足,本文提出了基于改进的多层次威胁树量化模型。多层次威胁树的威胁模型可以更加直观和全面的反应复杂威胁行为的具体元素和多步骤特征。节点参数化的描述方法亦有利于从量化的角度描述威胁元素,更加细粒度的体现威胁的具体过程。针对多层次威胁树的固有特点,本文还提出了节点复用,完成度以及威胁复杂度的概念并给出了具体算法,提高了模型的描述性能。第二,针对复杂网络威胁在具体实施过程中所体现出来的多步骤协同特征,本文提出了面向威胁行为检测的事件聚合机制。通过将网络事件分类,提取其主要元素,抽象其具体表现,定义了统一的事件格式,并在此基础上提出了事件聚合的概念。事件聚合模型从底层网络流量入手,逐步抽象其行为特征,最终形成反应威胁目标的终点事件,整个过程路线清晰,适应复杂网络威胁行为的检测需求。本文还针对事件聚合模型的拓展性进行了分析,验证了其在检测威胁行为时具有的灵活性。第三,针对现有复杂网络威胁检测技术缺乏统一框架的问题和技术挑战,本文提出了基于事件聚合驱动的复杂威胁检测框架。该框架主要分为事件提取模块、事件预处理模块以及事件响应模块。通过事件的抽象描述,忽略了大量的底层流量细节,有利于提高方法的效率。威胁识别过程抽象化为各种层次和异构事件的迭代聚合,重点在可扩展的事件聚合机理实现,使其能够广泛适应多样性的具体网络威胁的事件监测手段和威胁性判定方式,具有普遍的适用性。本文最后设计实现了原型系统并采用DARPA-2000数据流量包和某高校实时网络流量测试了上述关键技术,实验结果表明系统能够有效检测复杂网络威胁行为,而且具有良好的拓展性和吞吐率。
其他文献
随着我市经济的快速增长和城市道路建设的不断加快,我市机动车保有量迅速增加,随着机动车车辆的不断增长,城市道路拥堵状况越来越严重,如何有效利用现有道路资源,适时调整道路车流
宋立国后,统治者从巩固统治的需要出发,实行开明的宗教政策,使得佛教承接唐末五代余续渐趋复兴,并走向世俗化和平民化。宋太宗平定北汉后,统治者从建寺、度僧和免税等方面支持五台
商业银行具有政策调节功能,是政府调节经济增长和追求社会经济目标的政策传递渠道,是中央银行实施货币政策过程中的一个重要传递渠道,在货币政策的传导过程中处于非常重要的地位
近年来,随着海外汉语教学需求的增大,汉语教师志愿者也逐步增多,其中以中小学教师增长需求最为明显。为保证教学又快又好的开展,他们迫切需要能体现先进教学理念,在教学过程中看得
摘要:明代洪武年间废中书省,传统意义上的宰相不复存在。转而形成内阁辅政体系,内阁大学士成为实际意义上的宰辅。明代江西科举发达,进士录取一直名列前茅,为朝廷送去了大量江西官
现代医院的管理和医疗服务水平的提高很大程度上需要依赖于医院信息系统的发展。随着整个社会和人民物质生活水平的提高,全民的健康防病意识逐步提高,定期体检已经成为现代人们
随着《绿色医院建筑评价标准》以及相关国家政策的出台,我国对绿色医院的关注前所未有的高涨。此外,绿色医院不仅与社会的发展、绿色医院建筑的发展密切相关,而且与医疗流程、建
共轭亚油酸植物甾醇酯是一种比植物甾醇溶解性更好、比共轭亚油酸氧化稳定性更强的产品,在较低的剂量,可以有较高的生物利用率,并且兼具植物甾醇和共轭亚油酸的功效,具有降低血清
随着电子政务建设的逐渐开展,对政法机关跨部门协同办案应用提出了新的要求,为了解决“信息孤岛”的问题,需要在满足信息安全的要求下,实现政法机关跨部门、跨单位信息数据共享。
我国的高等教育已经进入“空前繁荣”的大众化教育阶段,越来越多的目光关注着研究生教育,近年来法学研究生教育的扩招更是成为焦点。但是我国法学研究生教育偏重知识的传授,法学