基于多源数据关联分析的攻击意图推断

来源 :东南大学 | 被引量 : 2次 | 上传用户:hufeng274240003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,入侵规模越来越大,入侵的手段与技术也不断发展变化,入侵的发起者和入侵的对象越来越趋于分布化。我们很难直接通过传统的网络安全解决方案获知入侵者的攻击意图。就如何有效识别入侵者的攻击意图,本文将围绕CERNET(China Education and Research Network,中国教育科研网)的实际情况,针对该问题做深入分析,通过研究与设计取证采集、通信活动识别、追踪结果融合等方案,为安全分析人员推断攻击意图提供强有力的证据信息。在取证采集方面,本文实现了面向多追踪任务的取证采集方案。该方案首先完成了追踪任务的生命周期管理;然后,设计了基于生产者-消费者的报文采集分离方案,将报文采集和报文分离解耦。报文采集模块使用PF_RING ZC高速报文捕获工具捕获网卡上的报文,并将流量周期性地采集并存储在本地磁盘文件中;报文分离模块根据追踪任务的采集规则对磁盘中的周期报文文件进行离线分离。在通信活动识别方面,本文设计并实现了基于应用层协议分析的通信活动识别方案。该方案基于离线报文检测,首先使用入侵检测软件Suricata和协议分析系统Bro完成对通信报文的检测,然后对分别对警报日志和协议活动日志进行处理,警报日志的处理内容包括警报过滤、格式统一、警报信息入库等,协议活动日志的处理内容包括信息富化、协议活动信息入库等。在追踪结果融合方面,本文设计并实现了基于数据融合的追踪结果生成方案。该方案首先通过设计应用程序调用接口获取位于不同节点上的相关数据;接着对这些数据进行预处理,从中提取出对后续融合有价值的信息;然后从时间和空间两个维度、追踪IP和对端IP两个视角分别对经过预处理后的多源异构数据进行融合,生成从多个角度描述入侵者攻击过程的追踪结果;最后使用Echarts工具和BootStrap框架将融合结果展示在用户界面中。在方案验证方面,本文对每个解决方案都分别进行了实验与分析,实验结果表明,本文设计与实现的攻击意图推断功能有效地保证了安全事件响应的及时性和准确性。
其他文献
随着新一代信息技术等新技术带动新经济与新产业的迅猛发展,全球化经济与社会正在发生巨大变革,高等工程教育也在不断改革,新工科应运而生。为了支持我国在新时代的创新能力
目的:讨论年轻恒牙前牙外伤损伤的病因、特点、诊断标准和治疗方法。方法:对3年内本科室就诊的50例前牙外伤患者的临床资料进行分析,并且就临床类型、治疗方法进行讨论。结果:50
将地理信息系统与水深遥感技术结合运用 ,可实现将水下地形图数字化及数字高程模型的生成与叠合分析 .当应用到海岸工程中 ,可得到工程所处水域不同时段、不同冲刷深度 (或淤积厚度 )的冲淤分布和冲淤量 .
目的胃癌常伴有不同程度的营养不良及免疫功能低下,文中探讨胃癌伴幽门梗阻患者进行肠内营养(enteralnutrition,EN)支持的方法及效果。方法对19例胃癌伴幽门梗阻建立EN通路并实
目的:探讨肺炎性假瘤的影像学表现及特征。方法:对25例经病理证实的炎性假瘤的患者进行X线及CT检查,对其影像学特征分析。结果:假瘤急性期,病灶多呈团块状,周围可见斑片状炎
随着人类社会与科学技术的不断发展进步以及人类对航空航天、海底资源探测、核辐射环境作业、抢险救灾、军事侦察等具有危险性领域的需求不断增加,针对不同的需求环境制造出不同种类并且能够高效移动的机器人已经成为当今社会的迫切需要。六足机器人作为一种典型的足式机器人,其腿部具有冗余自由度、离散的落足点和丰富的步态,能够根据不同的环境采取不同的运动方式,在部分腿受损伤时依然能够维持其部分运动能力。六足机器人对各
共享经济模式为各行各业经济振兴注入了活力,不仅如此,共享经济以其卓越的资源配置优势对经济可持续发展、环境生态保护等方面也做出了巨大贡献。以“网约车”为代表的城市交通领域的共享经济蓬勃发展,改变了城市交通服务结构,使出行方式更加多样化和个性化,在减少出行压力、低碳出行等方面发挥了积极作用。与此同时,“网约车”行业安全乱象丛生、出租车行业内部矛盾重重等方面的问题喷涌而出。对共享交通进行行政规制,是必然
目的:探讨采用耳后乳突区皮肤扩张皮瓣用于全耳廓再造术的方法及临床效果。方法:36例先天性小耳畸形作全耳廓再造术,Ⅰ期先在惠侧耳后乳突区皮下置入5Oml肾形皮肤软组织扩张器3~5