基于攻击树模型的入侵检测研究

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:goddragon007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文主要创新工作如下:1、扩展攻击树模型、提出攻击树生成算法——ATG算法,进而给出攻击模式自动生成方法.攻击模型是决定IDS检测率和误报率的重要因素.为获得合理有效的攻击模型,该文将攻击模型化理论用于IDS攻击模型的建立,从面向检测、添加时序关系、给结点添加属性等几个方面进行扩展,扩展攻击树模型,目的是使攻击模型能够准确、全面地描述攻击,并能够重用、共享.进而提出攻击树生成算法,使得模型可以自动产生.为验证模型和算法的有效性,分别以KDD-99数据和攻击模拟平台收集的数据进行实验,实验结果表明,模型和算法是有效的,此外,模型还具有可重用、自动生成等优点.2、提出基于多源数据的攻击树模型,及相应的攻击树生成算法——MATG算法.在一对一攻击基础上,进一步研究多对一、多对多等复杂、多层次的攻击类型,将攻击模型化理论与信息融合技术相结合,进一步提出基于多源数据的攻击树模型,以描述复杂、多层次攻击.综合考虑来自攻击不同拓扑结点、不同类型的数据源,更为准确、全面地反映多层次、复杂攻击的特征,提高检测能力以及检测精度.提出的模型生成算法能自动生成基于多源数据的攻击树模型.模型及算法均经过实验验证,与单源数据检测相比,多源攻击树模型在检测率和检测精确度方面具有明显优势.3、提出一种面向检测的攻击分类方法——DetectClass方法、基于该方法的攻击树模型分类建立算法及分类检测机制.对攻击进行合理分类,研究不同类别之间的关系,并将DetectClass攻击分类方法与攻击树模型有机结合,提出基于DetectClass方法的攻击树生成算法,便于模型的分类建立,并构造分类检测机制.目的是提高检测的覆盖率、响应时间和精度.其中,对DetectClass方法进行形式化的描述与证明.4、提出子树组合生成新树算法和正常行为模型训练框架,以改善IDS异常检测能力.异常检测一直是IDS的难点.其关键是要建立合理有效的正常行为模型,该文认为,自适应性和可扩展性是异常检测能力的重要属性.该文提出子树组合生成新树算法,从已有的攻击树模型中,提取新的、合理的攻击模型,从而增强异常检测能力.另外,提出正常行为模型训练框架,可以在具体的应用环境中,自适应地建立正常行为模型,以提高模型的精确性和针对性,并具有可扩展性.最后,将该文所提出的模型、算法和方法集成,设计实现原型系统ATNIDS(Network Intrusion Detection System based on Attack Tree Model),该系统作为可扩展入侵检测系统框架的一部分.该系统主要包括攻击模拟平台、攻击模式自动生成模块、正常行为训练模块、分布式Sensor子系统、中心控制分析模块五个部分.
其他文献
随着计算机网络与Internet的广泛应用,网上信息的开放与共享性日益增强,但随之而来的是网上信息恶意破坏现象的日益严重,因此信息安全成为网上的突出问题。数据库是网上信息的主
该课题针对这两个关键技术,首先分析和比较了几种典型的图像编码标准,介绍了流媒体的主要传播方式以及流媒体技术中涉及的主要传输协议.随后,我们结合当前分布对象的主流技术
随着计算机应用技术的推广,由网络连接多台计算机构成的分布式系统已逐渐成为当今的主流系统.在数据库领域中,分布式多数据库技术已成为主要研究方向之一.它解决了数据的跨地
该论文依托Web提出了一种以XML文件作为中间结果实现异构平台数据交换的解决方案,以满足电子政务处理过程中对不同形式数据的处理要求.该文首先对应数据集成的问题进行了阐述
宇宙线是来自宇宙深处的高能粒子流,携带着丰富的宏观宇宙、微观世界和空间环境的科学信息。对宇宙线的观测,能够让我们更清晰完整地了解我们的宇宙,探寻宇宙起源之谜,已经成为了
该文针对一个高效规划器FF v2.3在条件效果处理中存在的不足做一些改进,提出一个新的条件效果处理方法CEFF.FF v2.3的两个主要不足之处是:1.无法在预处理阶段完全实例化放宽
基于有线网络的P2P流媒体技术已经得到广泛的应用。近年来,随着移动互联网的兴起,移动P2P流媒体系统成为研究和应用的热点。与有线网络相比,目前移动互联网的带宽普遍较低。在这
随着计算机技术的发展和进步,以太网与TCP/IP协议广泛应用到航天型号产品——地面指挥控制系统中.地面指挥控制系统网络环境的高速、高实时性等特点,要求对TCP/IP协议在该系
该文从web Service的应用需求和技术特点入手,分析了当前主流的web Service技术平台和相关工具的功能特性以及尚未解决的共性问题;从而进一步明确运行管理平台的设计目标和功
流媒体技术有着巨大发展前景,因此长期以来一直是研究的热点。流媒体系统的各项关键技术已经随着研究的深入而不断进步。但就目前来说,虽然市场上已经有不少商业解决方案可供选