基于时序关联的入侵意图识别研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:cfsjy4
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球一体化时代的到来,网络的便捷性与普遍性使得其本身成为恶意软件与网络空间犯罪滋生的场地。国家互联网应急中心在《2015年中国互联网网络安全年报》中指出DDoS、APT等复合攻击已经成为攻击主流。网络攻击日渐呈现隐蔽性更高、持续时间更长、影响范围更广的趋势。在攻击完成之前采取响应措施来防御攻击显得尤为重要。网络空间中的攻击行为往往不是一蹴而就的孤立行为,而是多阶段性的复杂攻击。对网络攻击的检测,特别是复合攻击的检测是发现和理解安全威胁的关键技术。本论文从复合攻击角度出发,运用交叉学科的思想将机器学习的方法应用到网络安全领域对网络入侵意图识别进行研究,旨在研究复合攻击实施过程中攻击事件与攻击意图的可信度的变化,感知攻击演化和发展态势,感知攻击实施阶段,挖掘攻击初期与攻击尾声的因果联系。主要研究工作如下:1.针对IDS报警信息弱语义及联系弱的问题,设计了一种重建攻击场景方法。首先,将报警事件去冗余、标准化得到超级报警信息;其次,根据报警事件发生时间与IP地址对报警信息进行聚类,得到超级报警类簇,并基于其发生时间关系,使用时间序列算法得到有效攻击序列。综合考虑场景部分缺失与场景的独立性,引入隐马尔可夫模型,利用概率推算最大可能性攻击场景。2.针对HMM无法进行概率推理,提出基于隐马概率推理的入侵意图识别模型,旨在利用概率推理优化隐马尔可夫单一输出问题,进而报送多个攻击意图及预测未来可能发生的攻击。首先,设计转换规则将HMM模型转换为贝叶斯网络。其次,使用带环置信度传播算法,根据实时到达的攻击证据,对网络中每个节点的置信度进行推算,得到当前可能攻击意图及预测下一阶段攻击。最后,结合DARPA2000 LLDOS1.0公开数据集,进行实验验证。实验表明,本论文优化的模型和算法有效运用了复合攻击中突出的时序关系和概率关系,可以从更为宏观的层面上理解复合攻击发展阶段,对恶意攻击进行提前预警,为网络安全态势感知和网络防御启动提供了有效依据。
其他文献
卟啉-多肽超分子的组装以及应用在最近几年内得到了快速发展,是一个新兴的前沿领域。相关研究表明,卟啉-多肽超分子组装结构的形成与其分子内和分子间相互作用力紧密相关,可
语言学家、思想家、哲学家乔姆斯基所创立的转化生成语法理论对语言学界和其他认知科学领域产生了非常深刻的影响。近年来,认知语言学成为语言学研究中的热门话题,由此也出现了
随着我国经济的高速发展,我国的房地产行业也在快速的扩张资本,对于房地产行业来说,资金需求量大是房地产行业的一大特点,因此房地产企业需要源源不断的资金。但随着国家政策调控、银行信贷规模收缩等一系列措施,房地产企业的融资难度和融资成本不断升高。能够有效解决房地产企业融资问题,在给企业带来现金流增加的同时不加大企业财务杠杆是目前房地产企业得以继续生存和发展的关键。这时永续债作为一款能够改善企业资本结构、
目的通过观察银屑病患者PASI评分、单项皮损、中医证候评分及瘙痒程度评分治疗前后的差异,研究益气化瘀汤治疗寻常型银屑病(血瘀证)的临床疗效及安全性。方法所选病例均来自2018年11月至2019年8月山西省中医院皮肤科确诊为寻常型银屑病(血瘀证)的患者,采用随机对照的方法,按1:1的比例随机分为益气化瘀汤和郁金银屑片两组,由于有脱落及终止实验患者,最终实验组入组30例,对照组29例。实验组口服益气化
数据中心高能耗、高热流密度的特点对数据中心服务器的安全散热提出了更高的要求。分离式热管具有高导热、易安装、低成本等特点,在解决服务器CPU高热流密度散热需求的问题上具有很好的应用前景。本文以标准19寸2U服务器为设计依据,设计了最大散热功率为500 W的分离式热管换热器,实验研究了该热管在不同充液率、不同加热功率下的工作性能,热管的启动性能及冷却温度对其性能的影响,据此对热管进行了结构改进,获得了
拱坝的真实应力状态是很复杂的,与设计计算的应力状态有相当的差别,差别太大就可能引起大坝事故甚至破坏,引起差别的原因包括:施工过程、施工期温度应力、运行期温度应力、库区水
本文基于水力学原理,结合实体模型试验及原型实测资料分析,探讨了黄河下游河道萎缩的概念、致灾效应和致灾机理.分析表明,河道萎缩是造床过程中河道排洪输沙功能衰退的一种演
我国在农业现代化的发展进程中,以马克思主义农业经济理论为指导,取得了巨大的成就,也面临过停滞不前的困境。新时期下,农业的发展出现了新形势、新特点。尤其不同形式的农业
560600nm波段的黄光激光在生物遗传、激光医疗、大气探测、信息存储等领域都有重要应用,其中560nm的黄绿光作为人眼最敏感的可见光波长,在临床医疗、图像和数据显示、空间探
本文对浅水流动的控制方程进行坐标变换,导出了非正交曲线坐标下平面二维水流计算的代数应力模型公式,建立了非正交曲线坐标下平面二维水流计算的代数应力湍流模型.采用实验