基于攻击图的网络报警关联及度量选择技术研究

来源 :江西理工大学 | 被引量 : 0次 | 上传用户:wsdadoudou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,网络攻击手段也不断变得智能和复杂。层出不穷的网络攻击,对网络安全造成了很大的威胁和破坏,如何保障计算机网络的安全问题一直备受人们关注。入侵检测系统是一种有效的网络安全防御技术,它能够发现网络中的入侵行为,并以报警的方式对入侵行为作出响应,进而实时有效地保护网络的安全。然而入侵检测系统在实际应用中存在不少缺点,如报警数量多,报警信息离散等,使网络管理员难以发现攻击来源和攻击目的,从而无法及时采取处理措施。为了解决以上问题,本文利用报警关联技术挖掘出报警之间的关联关系,发现攻击场景,构建报警关联图,并对攻击场景进行分析和为攻击场景选择处理措施。本文针对报警关联技术和措施选择进行了如下的研究:(1)提出了一种攻击图和报警相似度相结合的报警关联方法。首先,根据入侵检测消息交换格式的数据模型,将入侵检测系统产生的报警数据进行格式统一。接着,研究了报警属性相似度的计算方法,比如IP地址相似度的计算。然后,借鉴主成分分析法的思想,提出了一种属性权重自动分配的报警相似度计算方法。最后,通过攻击图与报警相似度将相关报警关联成一个有向图,从而达到重放攻击者利用网络漏洞之间的关系攻破目标网络的攻击场景。(2)针对发现的攻击场景,提出了基于投资回报的措施选择方法。首先,引入了节点固有概率和累积概率的概念,并将节点累积概率作为评估攻击节点风险的衡量指标。然后,结合通用漏洞评价系统给出了原子攻击节点固有概率的计算方法,并将节点分为串联和并联两种类型,分别对这两种类型节点的累积概率的计算进行了阐述。最后,引入投资回报的概念,将为高风险节点寻找成本小、负面影响小、效益高的网络漏洞修复措施问题转化为寻找高投资回报的问题,简化了问题的求解过程。本文利用编程语言实现上述研究工作并对其进行仿真实验,在DARPA 2000数据集上的实验结果表明,上述提出的报警关联方法不仅能减少重复报警,较为准确地关联相似报警,且能够关联前提报警缺失和在攻击图中找不到对应原子攻击节点的报警,甚至能完全修复不相连的原子攻击节点缺失个数少于3的攻击图。提出的措施选择算法能够为攻击场景选择成本、负面影响及效益综合最优的措施及措施实施位置。
其他文献
随着科技的不断进步,信息产业快速增长,应用范围逐步增加,带来的网络攻击和破坏也越来越多,信息安全技术愈发受到重视.可是无论信息安全技术在这数十年如何发展,网络安全技术
随着互联网的快速发展,搜索已成为当前最重要的网络基础应用之一。但是,目前的搜索结果并不能让人足够满意。对搜索引擎来说,如何通过用户提交的查询关键字,返回满足用户需求
在现在社会中,无论在国际上还是在国内人们都普遍认为色情网页会毒害青少年,危害他们的身心健康,阻碍他们的健康发展,有的甚至会因此而走上犯罪的道路。因此有必要针对色情网
随着移动互联网技术和Web2.0技术的发展和成熟,以及移动智能终端快速普及,人们在社交网络中的参与度随之提高,社交网络也成为大部分人必要的生活工具。近几年社交网络中的数
随着信息技术的高速发展,数据库应用的不断深化,数据挖掘已成为当今研究的热点之一。其中,关联规则挖掘和分类规则挖掘是应用范围较为广泛的两个分支。由于关联规则具有因果
学位
随着计算机技术的高速发展和国际互联网应用的不断深化,将信息技术与教育的有机结合的信息化教育是新型教育模式的重要发展方向。本文在深入研究信息化教育模式和分析了程序
近年来,互联网不断的发展壮大,随之与日俱增的是网络上数据,面对数据爆炸式的增长,如何对海量数据进行存储,使其有更好的可用性,可靠性变得至关重要。存储需求已经不是扩大几
基于视频图像的三维实时建模是计算机视觉、图形图像等当前计算机热门领域的重要研究内容,三维实时建模的精度更是该领域研究的核心问题。通过研究多面体可视外壳实时建模的