网络报警数据聚合与智能关联分析方法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:opengl100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术已然成为社会生产不可或缺的一部分,网络的不断发展和普及也使得信息安全问题日益严峻,更多复杂、隐蔽的入侵手段正在发生。为了维持网络的稳定运行,近年来涌现出许多安全防御和控制技术,由于这些技术的局限性和一些现实原因导致在实际应用中网络系统会产生大量冗余报警,误导网络安全评估工作。除此之外,网络安全事件一般具有大规模、协同、多阶段等特点,现有的技术不能够充分挖掘报警之间的关联性,导致攻击场景的识别存在缺陷。基于此,综合考虑网络数据的多样性和报警之间关系的复杂性,结合聚类方法与深度学习方法的优点,开展网络报警数据聚合与关联分析的研究,旨在消除冗余数据,更有效地进行报警关联分析从而识别攻击场景,为网络安全评估工作提供依据,论文主要研究工作如下:(1)针对目前入侵检测系统(Intrusion Detection System,IDS)存在大量冗余报警、关联分析主观性强,导致报警关联分析系统难以维护、安全评估工作不完整等问题,设计了一种网络报警数据聚合与智能关联分析的层次模型。该模型包含了网络报警数据的基本处理流程,结合层次聚类和图神经网络(Graph Neural Networks,GNN)处理报警数据,充分利用了数据之间的冗余性和互补性,使得对关联分析结果的处理也更加智能和高效。最后,设计并实现了相应的原型系统,验证了所提出模型的可用性和有效性。(2)网络系统中的真实报警往往隐藏在大量未分类、未验证且具有误导性的虚假报警中,为了得到精简有效的数据,提高IDS的工作效率,提出一种基于改进层次聚类的报警聚合方法。该方法首先区分了标称数据和数值数据;其次以层次聚类算法为基础,通过误差平方和(Error Sum of Squares,ESS)增量与JS散度(Jensen-Shannon Divergence)的混合相似度的度量方法计算报警之间的相似度;最后将相似度较高的报警数据进行约简得到精简数据。实验结果表明,与其它聚类算法以及同类报警聚合方法相比,本文方法降低了信息损失率,提高了报警精简率,可以有效减少冗余数据。(3)针对日益复杂的网络结构和入侵手段,传统的关联分析方法缺乏客观性,愈发难以发现新的攻击场景的问题,提出一种基于GNN的报警关联分析方法。该方法首先使用因果关联分析方法构建已知的攻击场景并生成攻击图;然后搭建学习攻击图的GNN模型,并结合麻雀搜索算法(Sparrow Search Algorithm,SSA)对模型进行自动参数调优。实验结果表明,SSA相比其它参数优化算法,可以更快搜索到最优解;与同类方法相比,提出的方法能够有效学习攻击图结构,提高了攻击场景识别的准确率,并降低了误报率。
其他文献
内部威胁是指组织内部恶意的人员,故意滥用自己对组织内部网络、系统及数据的访问特权,进行一些危害组织安全的行为,这类行为低频、多变且极具隐蔽性,对组织造成的危害巨大,因此,研究高效、准确且实用的内部威胁检测方法,对减少内部威胁造成的危害具有重大现实意义。目前内部行为威胁检测领域存在数据分布不均衡、缺乏足量的标签数据的问题,因而导致传统方法难以进一步提升检测精度,且检测结果无法关联特定的威胁场景、缺乏
学位
“间岛问题”是20世纪初中日两国之间,围绕中朝图们江边界及江北的领土、朝鲜越垦民管辖权问题所产生的领土和外交争端。《申报》是近代中国具有重要影响力的中文报纸之一,在1907至1909年和1915年报道了大量有关“间岛问题”的内容,是史料记载之外的一份尚未得到充分利用的历史资料。本文主要对《申报》有关“间岛问题”的报道进行研究,从报道的内容入手,考察《申报》的报道特点、对“间岛问题”的立场和态度、对
学位
由于信息爆炸式增长,人们对存储器的存储速度,存储密度,存储时间提出了更加严苛的要求。为进一步提高存储器各项性能,各种新型存储器被相序提出,其中阻变存储器(Resistive random-access memory,RRAM)被认为是最具潜力的下一代非易失性存储器。近年来,为获得具有高密度存储性能的存储器,基于二维材料的RRAM得到了广泛的研究。然而大部分二维材料具有化学稳定性差及制备方式复杂等短
学位
为了满足日益增长的海量数据的存储需求,Ceph分布式存储系统通过大量的商用硬件较好的解决了海量数据存储的问题,但同时也使得节点失效的情况时有发生。为了保证数据的安全可靠性,国内外针对分布式存储系统的容灾研究已经有了丰硕的成果,但是还存在一些待优化的问题。针对Ceph存储系统中节点选择时仅仅将存储容量作为主次OSD的唯一选择标准从而导致的数据修复时延较长的问题,以及多数据中心的Ceph分布式存储系统
学位
为适应高等教育国际化的发展趋势,增强学生的国际竞争力,浙江大学紧密围绕国家“双一流”建设战略和学校“培育时代高才”的人才培养目标,全面推进本科生海(境)外交流,构建了依托国际学科交流竞赛强化学生科研创新能力的培养模式,培养了具有国际视野与国际竞争力的生命科学创新拔尖人才。为推进基础学科创新拔尖人才培养提供了理论和实践依据。本文以浙江大学生命科学学院国际交流为例,探讨依托国际交流培养具有国际视野和国
期刊
随着云计算技术和容器技术的快速发展,基于容器的服务应用规模不断扩大,容器数量也不断增加,容器云平台需要对所有容器进行监控、调度和管理。目前以Kubernetes(K8s)为代表的容器云平台大都使用了响应式或计划式自动伸缩策略。这些被动策略存在伸缩延迟的问题。目前的研究并未对欠预测问题加以解决,这个问题将导致应用服务能力不足,进而造成请求超时率和拒绝率上升,最终降低服务质量。针对以上的这些问题,论文
学位
报纸
数据驱动的赛事分析已经逐渐成为现代竞技体育分析中的中流砥柱。竞技体育数据分析任务越来越多地使用计算机视觉和机器学习模型进行智能数据分析。此方向旨在研究如何运用现有的计算机视觉技术和机器学习模型,结合可视分析和人机交互技术来帮助解决体育数据分析中的数据采集、数据清洗以及数据挖掘任务,提升任务完成的效率和准确率。现有篮球赛事分析系统侧重于分析球员球队数据,不重视对球队赛季胜负数据和比赛时序数据的分析,
学位
随着互联网的高速发展,传统网络已经无法满足越来越复杂的网络业务需求和大规模网络数据流量的处理,一种新型的网络架构,即软件定义网络(SDN,Software Defined Network)应运而生。在SDN研究中,单个控制器在大规模的SDN网络中常会遇到性能上的限制。例如当控制器负载较大时,单个控制器不能快速响应交换设备的传输请求,会造成数据丢失,引起网络的故障。为了解决这一问题,SDN多控制器网
学位
教育发展的趋势是终身化和多样化,成人教育作为终身教育的重要组成部分,不仅提高了国民的整体学历水平,同时也为社会输送了大批人才,起到推动社会经济发展的作用。加强成人教育,为公民提供多层次的教育,能够充实和完善终身教育体系。但随着社会形势的变化和成人教育的发展,各地成人教育培训学校新开数量迅速增加,成人教育市场竞争日趋激烈,加上国家整体生源下降和高职院校百万扩招的影响,生源大战日益白热化。在这种背景之
学位