多步网络攻击的识别与表征方法研究

来源 :王鹤 | 被引量 : 0次 | 上传用户:woxiaosong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现如今,网络入侵已经转变为包含多个单独攻击的复杂攻击,利用多个节点进行攻击,这些攻击被称为多步网络攻击。传统的入侵检测系统只能捕获某个时间段内存在的攻击警报信息,无法将检测到的单个攻击阶段进行关联整合。并且,入侵检测系统检测的警报信息存在大量误报,以及一些低攻击性的攻击有可能被忽略掉。此外,攻击行为发生过程复杂,现有建模方法无法细粒度地反映攻击发生过程,缺乏形式化建模和脆弱性分析方法。针对以上情况,本文以多步网络攻击为研究对象,探讨多步网络攻击场景如何识别和剪枝,进一步使用Petri Net对识别出的多步网络攻击场景进行形式化建模,对模型模拟仿真从而定位风险位置并建立补丁模型,最终保障网络安全。本文研究内容和成果主要包括以下三个方面:(1)设计构建一种基于网络拓扑图的剪枝算法。该方法将攻击场景下的数据流作为输入,通过基于网络拓扑图的剪枝算法来重建多步网络攻击场景。首先,定义数据流五元组、拓扑图节点以及有向边的相关属性,利用这些五元组信息来形式化表征初始网络拓扑图。进而,基于训练好的卷积神经网络模型对正常流量进行第一次剪枝,并基于CTree模型来评估入侵检测系统检测到的告警数据是否可信,即判断告警数据的攻击类型和攻击模式之间的匹配性,根据匹配性进行第二次剪枝,同时通过攻击步骤之间的时序关联性进行第三次剪枝。最终构建最精简、最接近多步攻击场景的拓扑图。与现有多步攻击场景重构方法相比,该方法更加简洁、有效且具有可扩展性。(2)基于Petri Net的细粒度建模方法。提出将Petri Net与攻击行为结合,利用Petri Net的可视化特性和状态机特性,以图形化的方式展现攻击时的漏洞利用过程,辅助确定攻击漏洞和关键节点,同时建立起攻击过程每一个阶段相互转换的关系,对识别出来的多步攻击场景进行表征,实现完整的攻击场景重现。通过将攻击时的漏洞利用过程根据Petri Net建模规则构建成形式化模型,以便于对攻击过程进行建模和仿真分析。通过调节模型模拟运行速度实现超实时仿真用于快速预测攻击,以及细粒度观察攻击细节和脆弱点用于分析攻击目的。最终构建补丁模型,以保障网络信息安全。(3)基于前两项研究内容所提出的方法,本文设计了一套多步网络攻击场景识别与表征系统,涵盖了数据处理、识别重构、场景表征导入、场景表征导出、场景表征运行等多个功能,从而为多步网络攻击场景分析的可视化提供了保障。
其他文献
脂肪肝综合征是蛋鸡生产中一种常见的营养代谢性疾病,由长期的脂肪代谢障碍引起。主要由遗传、营养、管理、应激等诸多因素共同作用所致,发病原因较多,形成机制较为复杂,给其病因的研究及防治工作带来很大的困难。文章对蛋鸡脂肪肝综合征表现特征、发病原因、影响因素和防治措施进行了阐述,为蛋鸡脂肪肝的预防和治疗提供参考。
期刊
本文通过对激光扫描技术原理的深入研究,结合三维坐标测量机原理及激光干涉仪原理,详细介绍了基于激光扫描技术的电梯导轨垂直度和共面性检测方法的设备选择原则、检测步骤和关键技术要求,旨在探讨一种高效的检测方法。
期刊
<正>为应对全球气候环境变化,我国力争二氧化碳排放于2030年前达到峰值,努力争取2060年前实现碳中和。风能以其天然绿色、碳排放量低的特点,将极大地助力能源转型以及双碳目标的实现。现有的风电技术专利分析中,研究了风能发电技术专利整体趋势,基于德温特数据库对风力涡轮机技术进行技术热点监测分析,以及基于中外专利数据库服务平台CNIPR,对中国、美国和欧洲的共现网络图进行对比分析。目前对于核心部件发电
期刊
实现碳达峰、碳中和是我国的重大战略决策,电力清洁化是实现“双碳”目标的重要途径。本文以清洁电力为研究对象,从专利视角出发,对清洁电力产业的专利申请趋势、地域分布、主要申请人、专利技术等进行了全面分析,为下一步国家制定清洁电力产业专利导航,推动清洁电力产业专利实施运营,完善清洁电力产业发展战略规划,科学合理布局清洁电力产业提供借鉴参考。
期刊
<正>中药热奄包疗法是指将加热后的中药包置于人体局部或穴位上,借药力和热力共同作用使药性通过皮毛腠理,循经运行,以达到温经通络、调和气血、散寒止痛、活血祛瘀的一种中医外治方法。现有的热奄包大多将保温件和中药包混在一起装入棉布袋进行加热,之后用于患者热敷,导致热敷后的棉布袋不易清洗消毒,每次更换中药时连同保温件一同更换,成本较高,且使用时费时费力[1]。为降低制作成本,节省临床操作时间,省时省力,提
期刊
苏珊·桑塔格是美国著名的女作家、艺术评论家,是欧洲文化的热爱者,又是先锋艺术的领路人。她在文学评论和文学创作方面颇有建树,她的文学批评具有前瞻性和经典性,她的文学创作具有真诚的道德关怀和深刻的人性思考。她是一位母亲,又是一位同性恋者,独特的身份和经历让她的作品中充满着女性主义的关怀,本文主要选取苏珊·桑塔格三部代表作品《在美国》、《火山恋人》和《床上的爱丽丝》进行研究,探究其中蕴含的生态女性主义意
学位
为建立一种口蹄疫病毒(FMDV)O型、A型和Asia Ⅰ型三重实时荧光定量RT-PCR检测方法,本研究在比对多条FMDV基因的基础上,根据2B基因的最优保守区,设计O型、A型和Asia I型FMDV通用的反转录引物;再根据VP1基因的比对结果,以变异区为扩增靶区域,设计3对分别针对O型、A型和Asia Ⅰ型FMDV的特异性引物和TaqMan MGB探针。经优化反应体系和扩增程序等反应条件,建立一种
期刊
为统一数据标准,推进企业数据治理工作,强化信息化建设,文章根据数据标准建设现有问题,以元数据为基础,搭建了数据标准管理平台,为数据的有效管理提供平台支撑。文章详细探讨了平台的总体架构、功能架构、技术架构和关键模块的设计,为后续类似研究提供参考。
期刊
我国电动汽车在整车系统集成开发、动力系统集成以及动力总成关键零部件技术等方面取得了较大进步。随着市场热度持续升温,电动汽车市场占有率不断扩大,电动汽车产业正进入高速发展阶段。与传统燃油车相比,电动汽车目前还面临诸多问题,制约产业的良性发展,比如续航里程较短、充电时间偏长等,都是整个业界关心的问题。车辆的整备质量是影响续航里程最重要的因素之一,汽车轻量化已经在《中国制造2025》汽车发展的整体规划中
期刊
目的:随着对阿片类药物多种不良反应的日益关注,加之以患者为中心的加速康复外科(ERAS)理念快速推广,以低阿片化为目标导向的围术期多模式镇痛方案已成为专家共识。然而,由于缺乏对现有证据的全面定量评价,妇科腹腔镜手术围术期疼痛管理的最佳镇痛方案尚不明确,一定程度上限制了以循证医学证据为基础的ERAS实践的发展。本研究的目的是进行一项系统评价和网状Meta分析,为选择最佳围术期镇痛方案的临床决策提供更
学位