网络复合攻击预测模型与技术研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:gf2516
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用范围的不断扩大,对网络的各类攻击与破坏与日俱增,网络入侵技术也在不断进步。当前,复合攻击已经成为网络攻击的主要形式之一,给社会带来了越来越大的危害。大多数的入侵检测系统只能检测,却不能预测攻击者下一步可能的攻击行为。为了使入侵检测系统能够从被动检测转为主动防御,本文提出了一种复合攻击预测方法,通过该方法识别攻击者的最终意图,预测攻击者下一步可能进行的攻击行为。   为了降低攻击预测过程占用的系统时间,提高预测的准确率。本文将报警事件按攻击意图分类,将相同或相似的报警信息进行聚合,根据目标系统的相关配置信息去除那些虽然是真正入侵,但对目标系统不会造成伤害的系统免疫报警。   本文讨论了关于复合攻击的定义以及相关的理论证明,其目的是为了从理论上定义和形式化复合攻击。将入侵意图识别的对象集中在纯的基于因果关系的复合攻击上,并证明了任何一种复合攻击的标准攻击序列的前缀集合是正则文法,使得根据当前的复合攻击的进行状况推断其意图,即对复合攻击进行预测,成为可能。   本文利用攻击意图描述复合攻击过程,建立了基于攻击意图的复合攻击逻辑关系图。在复合攻击预测过程中,引入攻击效用的概念,表示入侵者在攻击过程中完成每步攻击所获得的收益的大小,它受到来自攻击本身和目标系统的双重制约,是复合攻击预测的重要参考。   最后,使用VB.NET和MYSQL开发了复合攻击预测实验系统,将DARPA2000年提供的攻击场景测试数据集LLDOS1.0(inside)和局域网环境下进行MS SQL server SA弱口令入侵的报警数据集作为实验的原始数据,实验结果证明了基于攻击效用的复合攻击预测算法的有效性。
其他文献
聚类分析是一种无监督的机器学习方法,能有效地组织文本信息,应用非常广泛,而大部分文本聚类算法都采用向量空间模型表示文本对象。因此,向量空间模型的问题也就成为文本聚类存在
集装箱是国际物流的主要运输装备,国际货运的90%通过集装箱运输来完成。由于传统集装箱自身不载有信息,在运输过程中,对集装箱的识别和流向只能依靠人工操作,大大影响了运输、装卸
PID控制是按偏差的比例(P-Proportional)、积分(I-Integral)和微分(D-Derivative)线性组合构成控制量,对被控对象进行控制。本文总结了温室温度控制系统的特点,以常见的温度控
支持向量机Support Vector Machine, SVM)是机器学习领域的有效工具,以其快捷的训练方法和良好的泛化性能受到人们的广泛关注,在函数估计、模式识别等方面取得令人欣慰的成果
随着宽带的日趋普及和通信网络技术的快速发展,P2P流媒体以其高扩展性和较高的性价比,成为推动未来宽带应用的主动力。如何对各个发送者传送的数据进行有效合理的调度成为提
近年来,无线通信技术的渗透和微型嵌入式计算设备的增加加速了泛在环境的发展。现在,泛在网络开发的一个基本障碍是缺乏编程抽象。本文围绕这一前沿领域,研究网络编程逻辑抽象。
教师绩效评定管理是学校管理中的一个重要内容,随着时代的进步,学校也逐渐变得庞大起来。如何管理好学校教师绩效评定信息,这成为学校管理中的一个大问题。在这种情况下,开发一个
目前虽然办公文档都采用 XML(可扩展标记语言)进行描述的,但是由于不同格式标准制定的出发点不同,这些格式杯准间并不能完全相互兼容,支持这些格式的软件之间也无法达到很好的互
以太网技术以其良好的稳定性、兼容性及高带宽、低成本等特点,成为了分布式数控系统的数据透明传输及底层通信能力提升的较为流行的实现方案。但与此同时,以太网的接入机制带来
近年来,随着Internet的发展,由于网络传播方便快捷,让越来越多的商家选择互联网作为数字产品(如MP3、数字图片、视频等)的分发销售途径。但另一方面,网络传播也使得盗版者能以低