基于蜜罐技术的内部威胁检测模型的设计与实现

被引量 : 0次 | 上传用户:xiaoxiaoDang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自1983年计算机病毒概念出现以来,网络安全事故频繁发生,使得人们在享受通信网络技术所带来的方便的同时,也深受其带来的威胁与伤害。因此,网络安全问题逐渐引起了人们广泛的关注。然而,人们所给予的关注更多倾向于外部威胁方面,却忽视了网络安全的另一重要组成部分——内部威胁问题。在CSI与FBI联合发布的《2010/2011CSI Computer Crime and Security Survey》指出:自2007年起,内部威胁的攻击数量便已超过了来自外部威胁的攻击数量,并且内部威胁引起的破坏要比外部威胁导致的更严重,经济损失也更大[1]。目前,人们集中对内部威胁的检测模型进行研究,旨在能够有效抵御这一网络难题。本文基于当前内部威胁检测模型存在漏报率以及误报率高的问题,以及攻击类型呈复杂化、多变化趋势发展的难题展开研究,提出了具有自我学习能力的内部威胁检测模型解决方案。通过对检测模型的研究,旨在能够及时的检测出内部威胁,有效的抵御内部威胁的攻击,有力的缓解内部威胁引起的危害,极大的帮助企业、组织甚至国家保护重要的信息资产。本文提出的内部威胁检测模型,通过参考众多内部威胁检测模型的科研成果,并结合蜜罐技术进行设计与实现的。具体完成了以下内容。本文通过对内部威胁危害进行介绍,从而指出研究内部威胁检测模型的意义;通过分别对国内外内部威胁检测模型的研究现状进行分析,指出现有的检测模型的优点与缺点;通过对内部用户定义、内部威胁概念与分类、“蜜罐”技术进行研究与阐述,确定了内部威胁检测模型是基于蜜罐技术进行设计与实现。本文通过对经典内部威胁检测模型进行研究,确定了该内部威胁检测模型的工作原理。从内部用户恶意通信流中提取样本数据包,依据特征值生成算法得出攻击特征基准值构造攻击特征库;获取真实内部用户数据包特征,结合攻击特征库的特征值,实时对数据包进行匹配度计算,识别出恶意数据包;无法及时识别的未知数据包,利用蜜罐技术进行合法性判断;利用蜜罐技术,及时获取并计算新攻击类型的特征基准值,补充至攻击特征库中。本文结合软件工程的专业知识,对基于蜜罐技术的内部威胁检测模型进行设计与实现;并通过一系列的功能测试,分析测试结果显示该检测模型具有良好的内部威胁检测效果。
其他文献
文章以电影《罗生门》为分析对象 ,以其叙事方式为切入点 ,就作品的意义内涵和价值取向提出了作者的一些看法 ,并对作品意义和叙事方式之间的关系作了剖析说明。
本文从实际双辊铸轧生产的304不锈钢薄带上取样,采用金相、SEM等对裂纹形貌进行观察,采用金相和XRD等对其组织和相结构进行分析,并对304不锈钢进行DSC测定,确认其在室温下的相组
期刊
SOLO评价理论是一种以等级描述为特性的"质性"评价方法。本文对近十年来国内SOLO评价理论在历史试题的命制和课堂教学中的应用情况进行分类研究。研究表明SOLO评价理论在开放
托辊在皮带机中占比比较大,主要负责给皮带机提供动力传输。目前我国皮带机所使用的托辊结构较为简单,基本都是由五部分组成,分别是轴承座、辊筒、轴承、润滑脂、密封件以及
歌曲对少年儿童甚至成人的外语学习都有着不可忽视的作用,是《国家英语课程标准》的要求,符合相关理论,在实际中我们应根据学生生动活泼的特点,把学习英语与歌曲联系起来,创
<正>输卵管阻塞性不孕是不孕症的主要原因,而慢性输卵管炎引起的输卵管积水在输卵管病变中又最为常见[1]。本研究针对输卵管积水性不孕宫腹腔镜术后采用中医药多途径治疗,取
隐性职业素养是一种潜在的职业能力,是人的素质结构中最为根本的部分,对中职生未来的职业发展有至关重要的影响。目前中等卫校对学生的隐性职业素养如何予以评价尚未形成比较
<正>2013年6月3日,2013年度俄罗斯国家畅销书奖揭晓,俄罗斯作家费格尔—米格尔(Фигль-Мигль)一举夺得大奖。作家的《狼与熊》(Волкu u(Me■βe■u))在圣彼得堡
结构动力学有限元建模精度问题是力学分支中受到广泛关注的研究课题之一。以提高建模精度为目标的有限元模型修正技术的发展日臻完善,并已逐步在工业界得到应用。然而模型修