网络安全攻击模型与事件关联技术的研究与实现

被引量 : 0次 | 上传用户:chinajiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展以及社会信息化程度的逐步提高,网络安全问题呈现出多元化、复杂化的趋势,攻击活动向大规模、协同化和多层次方向发展。人们不断地采用防火墙、入侵检测系统、漏洞扫描工具等各种安全设备来监控网络以抵御入侵。当然,这些产品分别在不同的侧面保护着网络系统。然而,各种安全设备相对独立的部署方式,产生了海量的事件报警,其中充斥着大量重复且不可靠的信息,甚至因此形成“报警洪泛”;同时,这些事件往往反映的是低级别的攻击行为,缺乏有效地融合与关联,使得管理员难以识别潜在的威胁,把握全局的安全状况。针对网络中多源异构安全设备的广泛应用及其产生的安全事件难以有效管理的现状,统一网络安全管理被提出并成为网络安全管理领域备受关注的研究热点。统一网络安全管理平台是集多源数据采集、统一报警评估和事件相关性分析为一体的安全信息及事件管理平台。作为事件相关性分析的核心,一个包括攻击描述、攻击验证、攻击检测、攻击关联、攻击反应等的攻击知识库必不可少。它为各数据源的信息共享和安全事件的关联分析提供知识保障,并直接影响着事件相关性分析的最终效果。然而,目前关于网络安全攻击模型仍然缺乏有效的解决方案。本文使用安全事件来抽象和描述攻击行为,消除低级别粗粒度报警信息产生的弊端,实现对复杂攻击更加精准、全面的描述;设计了基于XML的层次化关联规则,并保证其实用性、可复用性和可扩展性;采用基于验证的入侵检测,有效地从大量安全事件中准确识别出真实的入侵行为;针对多步骤攻击具有阶段性特点,使用面向场景的攻击推理,构造攻击场景,把握网络的整体安全态势;此外,通过重构攻击轨迹链,进一步发现攻击事件间的内在联系,识别其入侵意图和预测下一步攻击行为。最后本文在实验环境中搭建管理平台,采用Netpoke重放DARPA数据集,验证了所提出的攻击模型与事件相关性技术的可行性和有效性。
其他文献
房地产项目投资规模大、周期长,环节多,是一项高收益、高风险并存的经济活动,项目全过程中存在的众多的不确定性因素决定了开发过程的不确定性,从而使投资具有很大的潜在风险
城市是人类精神文化与物质文化的容器,一座没有文化的城市是缺失了灵魂的城市。一座城市的魅力,就在于其与众不同的特色,那是这座城市的内涵文脉和外在表现明显区别于另一座
本论文从临床角度出发,以早期糖尿病肾病(diabetic nephropathy,DN)为切入点,以中医络病理论为指导原则,研究络病的共同表现—络脉瘀阻与早期糖尿病肾病的病理相关性,并以符
随着集成电路设计规模的不断增长和设计复杂度的不断提高,集成电路的验证工作变的越来越困难。虽然传统验证方法尽力保持技术更新以适应设计尺寸以及复杂度的增加,但验证依然
中国高等教育正从“精英”教育向“平民”教育转变,越来越多的高校开始发展专业加技能的高等教育模式,并且取得了比较显著的效果,这给本来就缺乏优势的高等职业教育院校增添了更
本研究利用现代运动生物力学理论及实验方法,对滚法、点法、揉法、拍法、振法五种推拿按摩手法的动作技术特点进行定量分析,从而探索其运动学和动力学规律,进一步研究和探讨
葛根汤为张仲景<伤寒论>名方,由葛根、麻黄、桂枝、生姜、芍药、甘草、大枣组成.该方具发汗解表,升津液,舒经脉,止下利之功,用治伤寒表实,太阳经脉失却濡养所致之"项背强几几
中法天文卫星SVOM是中法两国合作的伽玛暴探测任务,由中国国家航天局(CNSA)和法国国家空间研究中心(CNES)批准立项,中国科学院负责总体研制.SVOM是继美国SWIFT任务之后最重要
建筑工程技术作为当前工程施工建设的关键部分,实际各种技术应用也是紧紧跟随市场建设目标和工程建设需求等实现的。而对于建筑工程技术的应用而言,基于技术应用特点分析,针
自1912年德裔美国心理学家闶斯特伯格的《心理学和工业效率》发表以来,“人”在管理中的地位日益凸显;“经济人”、“社会人”、“自动人”、“复杂人”等多种人性假设层出不穷