网络安全告警的时间序列分析及预测

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zhouheknight
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前关联分析等“后入侵检测”技术是安全数据分析的主要方法,主要包括聚合关联、交叉关联、多步攻击关联等。然而它们都是从微观的角度分析安全事件产生告警之间的逻辑关系,要求高质量的告警,而且算法复杂度非常高,当面对大规模网络中海量安全数据时,根本不能有效地发现攻击。  基于时间序列理论的关联方法能够分析大规模网络中安全数据的宏观行为。根据正常情况下网络安全告警数量的时间序列特点来建立自回归移动平均(ARMA)模型,该模型能够对未来正常状态下网络安全告警数量进行预测,从而达到识别大规模的网络恶意活动如DDoS、蠕虫等的目的。同时在确定告警数异常后,统计发生异常的时间区间内出现最多的Signature、源IP和目的IP等告警属性,再分别获取这些属性的告警在发生网络异常之前对应的告警时间序列,通过相关分析,进而确定对应的告警异常活动的告警属性,定位网络攻击。  实验平台建立在中国教育科研网的一个100Mbps接入网上,首先采集相关数据作为训练集,确定建模的时间序列长度和时间窗口大小;然后实时的分析实验平台产生的安全数据,大量实验表明此方法能够及时发现大规模网络入侵并对其定位。最后提出了判断告警属性异常的标准,探讨了报告高级告警的阈值设定方法和在网络异常时对模型的修正方法。
其他文献
随着社会经济的不断发展,作为“第三利润源”的物流越来越引起人们的关注。当前的物流业正向全球化、信息化和一体化发展,配送在供应链中的作用显得更加重要。其中车辆路线问题
随着数字技术的发展,图像编辑软件以及图像获取设备被广泛应用和不断更新,即使不具备数字图像专业知识的人也可以轻易地篡改图像并且难以用肉眼识别,而如果这些篡改图像被滥
复杂系统的混沌控制和同步方法的研究是非线性科学研究的热点问题之一。目前,对复杂系统中的实/复单系统的混沌控制以及同步方法已经取得了大量研究成果。但是对单混沌系统混
布局求解是寻找多个较小物体在给定的约束条件下合理地放入特定的较大空间中,得到良好的摆放方案。布局问题属于空间优化问题,理论上属于NP完全问题。由于涉及到物体及剩余空间
佛教在中土发展过程中,不断改变着传统知识世界.佛教类书使佛教知识得到全面、系统的整合,并逐渐将其嵌入到中国传统思想文化体系.特别是《法苑珠林》,其在体例设置、内容的
壁炉在世界各地的使用已经超过一百万年了,人们主要用它来做饭和取暖.然而,在西方的历史中,壁炉却承载着厚重的文化,具有一些特殊的身份.本文试图从文化的视角以《简·爱》为
岩心钻探是地质勘探的重要环节,也是“光谱地壳计划”实施的重要途径。通过对地表和地壳一定深度范围内的光谱探测获取矿物蚀变与矿物成分信息,利用多维可视化技术,建立钻井
近年来,随着通信技术的飞速发展,人们通过网络来交流信息变得越来越频繁。数字图像具有形象、直观、生动等特点被当作交流的信息在网络的传输也越来越广泛,所以保证图像信息
新中国成立以来,我国古代文学先后被划分为近代文学、明清文学、唐宋文学、魏晋南北曹及先秦两汉等文学类别.针对中国传统文学的研究也逐渐取得了显著的成果,并将古代文学间
入侵检测作为一种主动的信息安全保障措施,有效地弥补了访问控制、防火墙和身份认证等传统网络安全防护技术的缺陷。本文在研究国际国内现有入侵检测系统模型的基础上,根据军