信息网络入侵检测与警报关联技术研究与实现

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:waxq134
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着安全事件的快速增长,网络安全引起了很多国家的高度关注。自1980年第一次公开的安全漏洞报告以来,网络攻击的方式和类型变得越来越复杂,难以侦测。入侵检测技术已被广泛用作网络攻击的保护措施,入侵检测技术涉及到漏洞风险探测、网络安全连接检查、系统和网络日志分析等多种技术手段。随着机器学习技术的快速发展,将机器学习技术应用到基于数据分析的入侵检测领域越来越受到各个组织机构的重视。实践证明,利用机器学习技术实现入侵检测是一类有效的保护手段。然而面对日益复杂多变的攻击手段,入侵检测技术在入侵检测系统上的应用逐渐暴露出一些问题。首先,入侵检测系统所处网络层级较低,发出的原始警报大多是孤立的,警报之间暗含的攻击事件之间的关联性无法体现。其次,原始警报的数据量庞大且繁杂,各入侵检测传感器之间缺乏信息交流,更不能对低级的警报信息做进一步分析处理,如此海量的警报数据对于系统安全管理员来说是沉重的负担,不利于及时获取攻击者的攻击意图和做出应对措施。针对以上的各种问题,本文从信息网络的入侵检测方法及警报关联技术方面进行了以下研究:针对信息网络的入侵检测问题,本文设计了基于特征选择的半监督学习入侵检测模型。基于半监督学习的方法应用少量标签数据和大量未标记的数据来训练检测模型,可以避免数据标记的昂贵成本。在第一阶段,为了去除对分类贡献不大的特征,在分类前应用基于信息增益的特征选择方法处理数据集。信息增益值小于阈值的特征被去除。然后处理过的数据作为第二阶段训练的输入数据。第二阶段,我们应用在图像分类领域得到良好应用的基于流形假设(manifold assumption)的拉普拉斯支持向量机(Laplacian Support Vector Machines,LapSVM)作为训练模型的核心算法。在NSL-KDD上的实验结果表明,我们的模型能够实现97.8%的分类准确度,同时降低假阳性率到2%。针对警报关联分析问题,本文设计了基于因果关联的警报关联模型,使用基于特征知识库的因果关联方法发掘警报之间的关联关系,还原复杂多步攻击事件的攻击路径,并进一步分析攻击者的攻击意图。整个模型主要分为四个部分:警报数据收集、警报数据预处理、警报关联、警报关联结果显示。警报数据预处理模块将原始警报信息处理为格式统一的超警报信息,警报关联模块借助关联知识库对超警报信息进行因果关联分析,得出可以反映复杂攻击的多步攻击路径的超警报序列。警报关联结果显示模块利用有向无环图将最后得出的警报关联图可视化展示给系统安全管理员。通过DARPA 2000数据集的实验验证和分析发现,本文提出的模型可以较为准确地还原DDoS攻击的各个攻击阶段。警报关联结果显示模块能够清晰、全面地反映出复杂攻击事件的完整攻击场景,帮助系统安全管理员及时分析得出攻击者的攻击策略和意图,并及时作出防范措施。综上所述,本文针对基于半监督学习的入侵检测方法及警报关联技术方面进行了深入研究,提出了具有较好应用价值的理论模型,并利用实验进行了验证,实现了对于网络攻击的有效检测和深入分析。
其他文献
伺服电动缸作为线性执行器的一种,相对液压缸和气缸,在传动效率、环境适应能力、结构复杂程度和定位精度等方面具有很大的优势,目前,伺服电动缸在港口、自动化工厂、航空航天、机器人和科研设备等领域都得到广泛的应用。随着伺服电动缸在诸多行业的广泛应用,对其定位精度和稳定性的要求也越来越高。对于半闭环伺服电动缸,其传动系统机械刚度对定位精度的影响较大。虽然国内学者对伺服电动缸做了很多的研究,但是主要集中在结构
冰叶日中花(Mesembryanthemum crystallinum L.)是一种耐盐性极强的植物,可以在0.5 mol·L-1NaCl溶液中生长发育,是研究耐盐的模式植物。从冰叶日中花中克隆耐盐相关基因,研究
运行15年以上的老旧变压器处于其生命周期的耗损失效期,为了降低老旧变压器在运行中发生事故的风险,运用状态评价模型对这些变压器进行状态评价,总结出这些变压器主要存在附
科技打造“智慧绿色”南京南京市“十二五”工作指导思想是:以“转型发展、创新发展、跨越发展”为主线,突出“富裕、和谐、智慧、绿色”的发展导向,推动改革开放、科技创新、产
5月22日,由杭州市科技局主办的第八届紫金创新论坛——“科技企业孵化器与大学生创业就业”暨杭州市第二批科技企业孵化器创业导师聘任仪式在浙江大学国家大学科技园隆重举行
新时代赋予新任务,新起点承载新使命。近年来,我国发展突飞猛进,经济实力、科技实力、国防实力、综合国力大幅提升,人民幸福感、获得感显著提高,全民健身国家战略稳步推进,体
一、杭州市现代服务业发展特点2008年杭州服务业发展主要特点,一是投入加大。限额以上服务业完成固定资产投资达1289.87亿元,比上年增长22.5%,创历史最好水平。其中文化艺术业的投
科技特派员工作旨在联合高校与科研机构,整合利用其优秀的科技人才资源服务于地区产业发展。建德市在借鉴农业科技特派员工作基础上,率先在全省将科技特派员选聘下派服务拓展到
本文通过空调冷水机组配电、照明设计产生的不节能问题以及用电的节能等问题,对电气的节能进行了探讨。
随着信息技术的发展,博物馆信息化成为文博行业发展的重要趋势之一。互联网为博物馆提供了新的传播方式和途径,也给博物馆带来了新的机遇和挑战。在互联网环境下,博物馆如何利用网络为大众服务,利用网络进一步扩大其影响力成为一个值得研究的问题。因此,有必要建立一套完整的博物馆网络影响力指标评价体系,对博物馆的网络影响力进行综合评价。本文结合已有的机构网络影响力指标,设计了一套博物馆网络影响力的评价系统。本文的