基于杀伤链和模糊聚类的APT攻击场景生成方法的研究与设计

来源 :北京邮电大学 | 被引量 : 7次 | 上传用户:adamsqiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,网络中出现了很多新的复杂的攻击行为,其中APT攻击成为被关注的重点。在基于安全日志检测APT攻击方面,一般会事先建立攻击模型然后将日志与模型进行关联,但往往依赖于模型的完整度,不完整的模型会导致一些警报无法匹配而被漏掉,然而构建全面完整的APT攻击模型也是比较困难的。针对这一问题,本文研究了如何从安全日志中挖掘出攻击场景模型,提出了一种基于杀伤链和模糊聚类的APT攻击场景生成方法,能够从安全日志中挖掘出场景。本文分析了杀伤链每个阶段的目的性,对攻击事件进行划分,然后在模糊聚类中增加了对事件阶段性的判断,使形成的类簇内警报之间关联度更大。然后根据APT攻击警报的特点筛选攻击序列,通过概率转移矩阵转换为攻击场景模型,为APT的检测提供依据。本文的具体工作内容如下:1.提出了一种基于杀伤链和模糊聚类的APT攻击场景生成方法。本文分析了入侵检测系统警报日志各个属性的特点,阐述了基于杀伤链模型从攻击后果和IP地址两个角度对攻击事件进行分类的方法;详细介绍了使用攻击事件、IP、时间戳属性进行模糊聚类的算法以及进一步筛选攻击序列转换为攻击场景的方法。2.对基于杀伤链和模糊聚类的APT攻击场景生成方法做了详细设计与实现,并阐述了各个模块的实现流程,给出了各模块的流程图。3.采集数据进行实验,分析实验结果,结果表明本文所提出的方法能够挖掘出警报日志隐藏的APT攻击场景,并将不同攻击者的攻击过程分离,验证了本文所提方法的有效性。以此为基础,对本文所述方法的实验结果和存在的问题进行了分析和总结,分析了可进一步优化的方向。
其他文献
以福建省为例,利用协整理论和1995-2011年间的城镇居民可支配收入和人均消费支出数据,构建了误差修正模型,对两者之间的关系进行了动态计量分析。结果表明,城镇居民可支配收
纳米级聚钼酸盐无机大分子不仅具有完美的几何外型,而且在很多方面有着潜在的应用价值,比如催化、电化学、生物医学、传感器以及磁化学等方面。许多聚钼酸盐分子都极易溶于极性
通过分析道路桥梁设计的现状,从安装搭板与改变回填料两个角度研究了解决道路桥梁连接部位的设计方法,并提出了科学选择施工材料、提高工程质量、重视安全以及耐久性设计等道
车架是摩托车的安装骨架,其结构应满足摩托车的总体布置要求:具有足够的强度和刚度,以保证摩托车行驶的安全性和舒适性,摩托车车架设计合理性是整车设计的关键。
膝关节骨性关节炎是一种退行性病变,也叫膝关节骨关节病、增生性膝关节炎,多发于50岁以上的女性,传统的治疗方法效果不理想。2003-06—2006-06,笔者采用中西医结合疗法治疗该病60
在市场力量的推动作用下,当今的高校评估不再局限于学校内部,而是依据高校自身设定的使命完成评估的循环过程,以期同步实现问责制。作者提出了一个新的三级评估范式,以对公众
介绍了在流水小水体中开展无公害养殖草鱼所需的环境、鱼种、饲料、水质要求、日常管理和病害防治等技术。
本文通过贵州三穗至凯里高速公路南高特大桥高墩柱的施工工艺,从工程测量、模板加工等方面进行施工过程控制,确保了墩柱的垂直度达到设计规范要求。
倒经的主要临床特征为每逢经行前后或正值经期出现有规律的吐血或衄血,经尽后便逐渐停止。其主要病理为血热而冲气上逆,迫血妄行。治以"热者清之"、"逆者平之"为原则。