基于大数据分析的网络攻击场景重建系统

来源 :天津理工大学 | 被引量 : 6次 | 上传用户:bruce_8_8_8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击事件的频繁发生和入侵手段的多样化,使得入侵检测系统(IDS)每天产生大量误报和冗余的告警信息,是网络安全管理工作的一大难题。研究者们发现通过对孤立的告警信息进行关联分析,可以还原攻击事件的发生过程,帮助管理员发现网络的薄弱环节。本文使用Spark集群和Hadoop生态圈的关键技术,完成了从数据的采集与存储,数据传输到计算和展示的完整架构,能有效应对告警数据海量化带来的问题。在此大数据处理架构上,本文运用告警关联方法对网络告警日志进行分析,设计并实现了基于大数据分析的攻击场景重建系统。本文重点研究因果关联方法和概率关联方法的算法流程,并在大数据平台上实现。对于因果关联方法,本文加入基于特征重叠的告警去冗余模块,可以有效去除海量告警日志中重复和冗余的信息。概率关联方法的核心是定义了IP地址、端口和告警类别等属性相似度计算函数,并定义各属性最小相似度期望值和权重,计算告警整体相似度。本文将整个攻击场景重建模型拆分成三个独立的模块予以处理,包括去冗余模块用于去除重复告警,聚合模块用于聚合同一攻击步骤产生的告警,关联模块用于将告警聚合的结果关联形成多步攻击场景。为了验证系统的有效性和实用性,本文使用天津理工大学IDS数据集和DARPA数据集进行实验,结果证明采用本文方法比PengNing的纯因果关联方法更能直观的展现网络攻击步骤,能大量减少IDS的重复告警信息,准确的聚合和关联相似告警信息,有效提高了IDS系统的可用性。
其他文献
<正>美国人类基因组研究所在去年4月的基因组测序价格只有5826美元。尽管如此,全基因组测序却仍价格不菲。外显子组之于基因组就像是研究论文的摘要:简洁、信息量大且易于消
<正>山西是一个文化大省,文物大省,有着中国传统文化最优秀的成果。面对大批地上地下珍贵文物,后人要承接、弘扬,承前启后,让世界了解山西,让山西走向世界。
目的:内分泌治疗是Luminal型乳腺癌的重要治疗方法,但原发或继发性内分泌治疗耐药问题已成为乳腺癌临床治疗的一大难题。有研究显示人髓细胞白血病因子1相互作用蛋白基因(The
世界各国,尤其是发展中的国家,都面临一个共同的课题:人口老龄化。根据我国的具体国情,人口流动量大、城市务工人员多,导致留守老人与留守儿童人口众多等,集中养老方便政府管
利用透射电镜和离心分离法对氢氧化镁铝胶体微粒与纤维和阴离子聚丙烯酰胺的吸附作用进行了研究。结果表明,带有正电荷的氢氧化镁铝胶体与阴离子聚丙烯酰胺和纤维、细小纤维
在工业科技高速发展的今天,许多产品的制作大都来源于工业化生产,于是人们对于无法用机器来复制的创意手工产品兴起了一股热潮。几千年来出现了如许的手工艺品种类,从剪纸,年
随着互联网的飞速发展,网络安全问题越来越严重,大量的网络攻击监控数据被采集下来等待分析。这些数据以文本形式被记录下来,仅靠人工分析是一项不可能完成的工作。因此急需
该文根据我国城市商业银行信息科技风险管理现状,结合《商业银行信息科技风险管理指引》和银行信息科技风险管理工作实践,采用理论联系实际的分析方法,建立和完善适合城市商
宿主和肠道微生物间存在着复杂的共生共代谢关系,其中肠道微生物的组成和分布受环境因素和遗传因素共同影响,目前人们对宿主-肠道微生物间的关系不甚清楚。2014年3月7日,上海
Rosch等学者于20世纪70年代将维氏后期的"家族相似性"更名为"原型范畴论",且以一系列心理学实验为基础更加深入地批判了"经典范畴论"和索绪尔的结构主义理论。Langacker和Tay