【摘 要】
:
随着计算机软硬件技术的高速发展,计算机信息技术已经渗透到了人们工作生活的方方面面。计算机技术给人们带来了高效和便捷,同时也给人类带来了很多的风险。近年来,各种各样的网络安全事件层出不穷。研究如何从日志数据中,重现攻击者的攻击过程对于网络安全事件分析有着重要的意义。当前阶段下的网络安全设备基于特征码匹配的形式来进行攻击检测。这种方式的优点是安全人员可以按照需求自行增加或者删除检测规则,使用起来较为灵
论文部分内容阅读
随着计算机软硬件技术的高速发展,计算机信息技术已经渗透到了人们工作生活的方方面面。计算机技术给人们带来了高效和便捷,同时也给人类带来了很多的风险。近年来,各种各样的网络安全事件层出不穷。研究如何从日志数据中,重现攻击者的攻击过程对于网络安全事件分析有着重要的意义。当前阶段下的网络安全设备基于特征码匹配的形式来进行攻击检测。这种方式的优点是安全人员可以按照需求自行增加或者删除检测规则,使用起来较为灵活,但是也存在着误报率高的问题。通过调研发现,现有的入侵场景重构技术和方法基本都是直接对安全设备的告警进行处理。由于安全设备存在误告警,直接对安全设备的告警进行分析会需要处理更多的告警,并且误报警的存在也会影响重构出的攻击场景的准确性。针对上述问题,本文结合机器学习技术,研究了一种基于告警置信度的入侵场景重构技术。通过计算原始告警的置信度,来删除误告警,从而减少后续处理过程要处理的数据量。首先利用机器学习技术获取到原始告警的告警置信度,然后利用机器学习模型的准确度和获取到的告警的置信度对原始告警进行分级处理,将原始告警按照告警置信度分为确认攻击、高度疑似、可直接剔除三类。接下来利用告警相似度函数通过告警的攻击类型、告警的源IP、告警时间属性来计算原始告警之间的相似度,利用相似度对告警进行告警聚合处理形成具有更高抽象层次的超告警。在最后的告警关联部分,本文提出了一种基于告警威胁值和资产权重的方法来进行超告警关联。相对于传统的基于因果关系的告警关联方法,该方法具有无需设置单次攻击的前因和后果的优点。在实验部分,本文利用CNN算法训练了三个机器学习模型来检测三种不同的攻击,包括XSS攻击、SQL注入攻击、PHP Web Shell攻击,其中XSS检测模型的准确率为98%、SQL注入检测模型的准确率为97%、PHP Web Shell检测模型的准确率为91%。为了模拟企业的内网环境,利用四个虚拟机搭建了一个具有三层网络环境的小型实验靶场,通过模拟攻击的形式获取到了原始的攻击日志,最后通过原型系统进行入侵场景重构。实验结果表明本文提出的入侵场景重构方法可以重构出攻击者的入侵场景。相较于未进行告警分级的情况,通过对告警进行分级处理,删减了12%的原始告警。
其他文献
根据已报道的序列,合成了3对STS引物4aF+4aR、4a+4b和 4G+4I,对24个含已知抗白粉病基因的品种、3个含未知抗白粉病基因的品种和4个感病品种进行了分析.结果表明,4G+4I和4aF+4
摘要:当前,大学教育的首要任务应是创新型人才的培养,高校第二课堂作为课堂教学活动的继续和延伸,在学生创新思维和创新能力的培养过程中发挥了重要作用。本文通过对当前第二课堂运行中存在的问题,探讨积极开展第二课堂活动的工作路径,更好地发挥其在大学生创新能力培养中的作用。 关键词:创新能力;创新活动;第二课堂 中图分类号:G642.0 文献标志码:A 文章编号:1674-9324(20
近年来,各类现代化的信息技术在教育领域取得了一定的积极成效,但在教学融合的过程中受到重重阻碍。从技术接受的视角探究缘由,发现教师使用信息技术的意愿不高,拒绝、抵触的
以γ-Al2O3为载体,采用均相沉淀法制备不同ZnO负载量的纳米ZnO-γ-Al2O3复合粉体。通过X射线粉末衍射(XRD)、扫描电镜(SEM)和氮气吸附对复合粉体的结构、表面形貌和比表面积进行表
随着人们生活水平的提高,食品结构趋于多元化、保健化,鲜食甘薯市场日趋看好.
低温煤焦油中含有20%~30%的酚类化合物。酚类化合物作为重要的化工原料和中间体,具有极高经济价值。从低温煤焦油中提取酚类化合物既可以减少后续生产流程中的氢耗,还可以提
目的:本文通过回顾性分析使用二甲双胍的代谢性疾病患者的临床资料,探讨二甲双胍药物不良反应的临床表型及其影响因素。方法:选取2018年1月-2019年12月于重庆医科大学附属第二医院内分泌科/生殖内分泌科门诊就诊随访并给予二甲双胍治疗的患者363例,收集患者的基本信息及临床资料,根据患者使用二甲双胍后是否出现不良反应分为有反应组(n=201例)和无反应组(n=162例),比较两组患者的临床特征、糖化
介绍一种基于GPS模块和科大讯飞TTS语音模块的景区自助语音导游系统,给出了系统的详细硬件设计方案及主要软件流程图。除可为景区游客的自助导游提供支持外,还可充分展示景区的
背景肝细胞癌是一种病死率极高的原发性肝癌。在我国癌症死亡率里排在第三位。在世界范围内以高发病率、高死亡率而著称。HCC形成特点是由多种因素、分多个阶段、协同作用所致。HCC的致病因素及发病机制,目前未被全部研究清楚。因此,彻底研究清楚HCC发生的具体分子机制,对于早期预防、早期诊断、精确治疗HCC意义重大。越来越多的Lnc RNAs被证实通过MAPK传导通路在肝细胞癌的形成过程中起调控作用。因此,