基于图模拟的网络攻击路径检测系统设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:adiwang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和信息技术的不断发展,物联网、智慧城市网、5G网络、卫星互联网等新型网络技术日益成熟,这些网络异构互联,共同支撑了更大规模的信息交互共享,给生产生活带来了极大便利。相比于传统互联网,异构互联网络的结构更加复杂、漏洞更多,具有设备处理能力受限、设备部署环境开放、异构网络攻击手段多样等特征,更易成为攻击者的目标。同时,相比于传统的木马、蠕虫等单一攻击手段,现有网络攻击大多数是具有特定组织和模式的多步攻击。然而,现有针对多步攻击防御机制的研究大多单纯聚焦在对单设备入侵的检测,缺乏对攻击行为模式的分析、对攻击路径的有效预测与应对,存在检测消耗大、不全面、错误率高等问题。针对上述问题,结合异构网络的特征,本文研究并设计了一种基于图模拟的攻击路径挖掘方法,分别从多步攻击路径的匹配和评估两个方面进行研究,包括基于图模拟的可行攻击路径匹配和基于评分的较优攻击路径发现,实现对攻击路径全面、可靠、快速的检测与分析,本文的主要研究内容如下:(1)针对多步攻击手段复杂多样,攻击路径难以有效预测的问题,本文通过对多步攻击特征的分析,基于图模拟算法的思路,设计了一种可行攻击路径匹配算法。针对异构网络节点类型多样,异构网络互联、拓扑高度变化的特点,该算法提出以多约束探索的方式寻找网络中可能存在的攻击目标和攻击路径,在减少路径检测消耗的同时防止漏检,从而有效适应大规模、异构、动态的网络。(2)针对攻击路径检测结果冗余,存在大量低威胁或无威胁路径的问题,本文设计了一种对攻击路径的威胁评分方法。从攻击者的角度出发,在多个方面量化攻击路径的可能性,对攻击路径的威胁指数进行度量和排序。此外,本文将路径威胁评分方法引入路径匹配算法中,提出了一种基于评分的较优攻击路径匹配算法,在省去不符合条件的匹配过程的同时提取威胁性较大的路径,进一步加快匹配的速率与准确度。此外,基于所提的多步攻击路径挖掘方法,本文设计并实现了威胁路径检测与联动处置系统,实现对异构网络中多步攻击的路径检测、对攻击的分析和处理以及对网络中用户和安全设备的统一管理。并在项目联试环境下对系统的功能进行测试与分析,论证了该方案在实际生活中应用的可行性。
其他文献
随着物联网技术、边缘计算和人工智能的高速发展,网络边缘的嵌入式处理器需要承担越来越多的计算密集型应用,如图像处理、加解密算法、CNN数据推断,而常规的处理器在此类应用场景下性能表现往往不佳,因此需要借助通过硬件实现算法加速。使用专用加速芯片、FPGA或在SoC上挂载硬件加速器能够有效提升处理效率,但也存在着应用场景单一、硬件定制成本高的问题。因此,通过在嵌入式处理器上添加单指令多数据的向量架构,能
学位
书法有其独特的艺术之美,是中华民族传统文化的重要组成部分。随着图像数字化技术的进步,书法识别研究开始被学者重视,且在图像检索、书法内容识别、书法风格赏析、书法教学与评价、书法标注等方面有重要的研究意义。但是,由于书法作品的稀缺性、流传时受噪声干扰、书法字体风格间的差异性给传统的光学字符识别技术和一些早期的特征提取技术增加了难度。随着人工智能技术不断发展,并已在图像识别领域获得可喜的进展,书法识别出
学位
在智能化的时代背景下,各类移动互联网、物联网设备等用频设备呈现爆炸式增长,导致电磁频谱资源的需求日益增加,也使得电磁频谱环境错综复杂。但据国内外分析表明,当前频谱资源使用仍存在严重的浪费现象。此外,现代化战争形态正朝着电子信息战方向转变,如今电子信息战面临着强干扰强对抗的复杂电磁环境,如何在复杂电磁环境中利用频谱感知技术获得电子战的主导权成为大国博弈的重要手段。因此,复杂电磁频谱环境下频谱感知技术
学位
交通流量预测是智慧城市建设中的重要组成部分。高效的交通流量的动态分析和预测对于解决拥堵、道路规划建设和智慧交通建设具有重要意义。城市区域交通流预测的目标是通过分析历史交通GPS数据来预测未来的交通信息,帮助人们做出更好的出行决策。在现实世界中,准确的交通预测是一个巨大的挑战,它受到许多复杂因素的影响。早期的研究主要使用统计学习方法和机器学习方法解决时序和路网的交通流预测问题,但是这两类预测方法无法
学位
天线作为电磁波的接收发射设备,在无线通信系统中至关重要。平面阵列天线由于其低剖面特性,被广泛用于通信系统中。随着天线技术的发展,天线向着小型化、低成本、多功能的方向发展,天线需实现多极化、多频段、超宽带等特性以应对不同的应用背景。本文研究设计了以下几款不同应用背景下的平面阵列天线:1、设计了一款工作在Ka频段的双频双圆极化平面阵列天线。为获得较宽的阻抗匹配带宽以及轴比带宽,采用阿基米德螺旋天线作为
学位
随着视频产业的快速发展,视频压缩成为应对视频数据爆发式增长的重要解决方法,其中视频编码在视频压缩中扮演着至关重要的角色。帧间预测编码是现有视频编码混合框架中至关重要的一部分,其利用视频的时间相关性提升压缩效率。与此同时,深度学习在视频处理等方面都取得了令人瞩目的成果,利用深度学习来提升视频编码的压缩效率是未来的研究趋势。本文针对参考帧列表的管理机制深入研究,提出基于卷积神经网络参考帧优化算法,同时
学位
目标信号的角度位置信息是现代通信所需的重要参数之一,因而波达方向(Direction of Arrival,DOA)估计技术得到极大的关注和发展。目前的DOA估计技术已经发展得较为完善,但是在一些复杂场景中还有待进一步研究,如高楼密集的都市环境、严重被噪声污染的水下环境等,信号在传播过程中会受到多径干扰和噪声的影响,增加了从天线阵列接收到的信号中提取出角度信息的难度。除此之外,阵列也会对DOA估计
学位
现代战争中,雷达所探测的目标往往具有高速度、高机动性的特点,这给现代雷达探测跟踪技术带来了极大的困难。针对传统目标积累中遇到的距离走动、多普勒走动和在杂波密集的环境下如何对机动多目标进行精准跟踪的问题,本文分别研究了匀速微弱目标长时间相参积累算法、加速和变加速机动微弱目标长时间相参积累算法和机动多目标跟踪算法。本文的研究工作具体如下:1.针对匀速微弱目标的线性距离走动问题。本文给出了一种基于模糊数
学位
合成孔径雷达(Synthetic aperture radar,SAR)技术一直以来,都是人们研究的热点,其在性能上也被提出了越来越高的要求。在工程实现中,最经典且常用的处理架构是基于FPGA(Field Programmable Gate Array,现场可编程门阵列)和DSP(Digital Signal Processing,数字信号处理)的,在FPGA中对数据量要求大、处理速度要求快且实现
学位
本文对天线的宽波束、低仰角增益覆盖、方向图可重构与极化可重构技术进行了研究和应用,主要工作分为三个方面:1.针对中低轨道卫星对低仰角增益的需求,首先设计了一款工作在S频段的四臂螺旋天线。仿真结果表明,该天线在低仰角处的增益低于0d B,其性能难以满足中低轨道卫星在低仰角对增益的需求。为了克服上述问题,研究了一种具有圆锥模辐射特性的圆极化平面螺旋天线,并且通过加载环形套筒调节天线的阻抗匹配。仿真结果
学位