基于多维告警的攻击目的识别系统研究与实现

被引量 : 0次 | 上传用户:andyylaopo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,网络安全问题越来越受到人们的重视。入侵检测系统与响应决策系统是目前网络安全领域研究的热点,而攻击目的识别系统作为衔接以上两者的桥梁在网络防御体系中起着举足轻重的作用。攻击目的识别系统是一种利用入侵检测告警作为源证据,对其进行一系列的分析从而推断出攻击者的攻击目的的智能系统。研究发现现今攻击目的识别系统普遍存在以下两点不足:(1)未能考虑IDS漏报、误报现象,即未考虑告警可信度问题。(2)在进行目的识别的过程中无法识别具有多种可能目的的攻击并计算出每个目的的可能性。针对以上不足本文提出了基于多维告警的攻击目的识别系统。该系统首次引入了系统状态变化告警作为另一源证据,结合IDS告警对攻击者攻击目的进行预测识别。由于系统状态变化与攻击行为步骤之间存在着一定的因果关系,而贝叶斯网络是一种基于因果关系的可信度网络(Belief Networks),因此我们将其引入目的识别系统,在进行目的识别之前先对源告警信息的可信度进行一定的评判,补足漏报告警、去除误报告警之后再将这些可信度较高的攻击模型输入后续系统进行目的识别。本文所设计的目的识别算法是通过逐步比较攻击行为步骤实现的。考虑到目的识别过程中要能够识别多个可能攻击目的并给出每个目的的可能性,我们自行定义了一个匹配规则以及一套识别算法。该算法不但可以根据当前的告警场景识别多个可能的攻击目的,而且系统管理员还可以通过设置匹配规则中匹配阈值的大小,来控制最终输出结果集中可能攻击目的的数量。因此不难看出,我们所设计的识别算法相比于其他的识别算法在功能性与灵活性等方面都有了较大的改进,使得该系统在真实复杂的网络环境中更具备实际可用性。
其他文献
目前,探讨网络购买行为渐成关注重点。但多数研究一般是从影响网络购买的直接因素上考虑,较少地从虚拟社会和虚拟人际关系的角度,来探讨网络购买行为。由于虚拟社会的特殊性,
泥石流是山区常见的地质灾害之一,重大的泥石流灾害往往是由低频率泥石流造成的。通过对四川省西部地区17条泥石流沟的野外实地考察,测量了泥石流沟道内不同位置的块石粒径,
为探讨人染色体8p11(CHRNB3-CHRNA6)区域基因多态性与中国汉族人群肺癌遗传易感性之间的关系,文章采用病例-对照研究,对784例肺癌患者和782例性别、年龄、籍贯频数与之相匹配
通过对辽宁部分城市健身俱乐部、健身指导员、健美操课程、专项教师现状调查分析发现,随着经济的发展,人均GDP的不断增长、城市人口数量的不断增加,未来辽宁健身市场专业人才
探讨梳棉机回转盖板的疲劳寿命分析。通过与Mindlin理论比较,建立有限元模型及对计算分析结果对比,验证了应用ANSYS有限元分析软件分析盖板与曲轨间平面/平面接触形式的微动
论文研究了基于NiosII嵌入式软核处理器的通用信号源的设计与实现方法,以NiosII嵌入式软核做为中央处理器,利用FPGA的逻辑资源实现通用信号源的多种功能,构成片上可编程系统(
结合中日专项技术合作四湖项目的具体实践,指出了暗管工程规划中排水调查的内容和重点,就如何评判暗管排水的必要性和确定暗管设计排水量进行了探讨,分析了暗管排水与规划单
文章从三个方面论述了现代心理语言学和认知语言学在英语阅读教学中的运用,并提出一种全新的教学模式,包括三个方面:语篇教学法与概念能力的培养;预习、讨论及课外阅读与文化
Lorenz-RR散点图(简称Lorenz图)是分析心脏节律的一种非线性技术方法,适合于快速分析海量的动态心电图数据;Lorenz图的逆向技术是通过点击Lorenz图上的特定散点,逆向追踪相关
利用分形理论进行城市体系的经济规模等级特征分析,推广了规模等级分形理论的应用领域。以长江三角洲地区县级以上行政单位为研究对象,以2009年经济数据为载体,分别从分部门