基于模糊聚类和因果关联的攻击场景构造方法的研究与实现

被引量 : 0次 | 上传用户:lanyao88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
众所周知,网络攻击者在实施攻击时往往采用多种手段或多个步骤才能达到其目的。传统的入侵检测系统(Intrusion Detection System,IDS)等多种安全设备只能产生大量孤立的低层报警事件,这些事件之间很可能存在某种联系,而这些联系靠对孤立报警的分析是无法获取的,并且这些低层的报警数目众多,其中含有很多重复或错误的报警。针对这些问题,本文利用模糊聚类和因果关联等多种技术来分析源自多个安全设备的报警信息,去除冗余和误报,挖掘这些报警之间的内在联系,构造完整的攻击场景。这种攻击场景描述了不同报警事件之间的关系,能够帮助网络安全管理员更清晰和快速地发现网络攻击之间的本质联系以及攻击者的最终目的。本文首先介绍了构造攻击场景的原因和必要性,并分析了当前主要的攻击场景构造方法的优缺点。然后提出了一种新的构造攻击场景的方法,这种方法主要包括五个模块:报警融合、报警聚类、聚类参数优化、报警关联、攻击场景重构。报警融合模块是用来对采集到的原始报警进行冗余处理,以删除其中重复的报警;报警聚类模块采用的是基于报警属性相似度的模糊聚类算法,其中所使用的聚类参数采用改进后的量子粒子群优化技术进行自适应优化,这种聚类算法主要是对冗余处理后的报警集进行合理分类,这种分类不仅可以为后续模块提供必要的场景参考,而且可以发现和删除很多真正孤立或错误的报警,减少不必要的关联;报警关联采用的是基于谓词的因果关联方法,这种方法可以挖掘大量低层报警中的内在逻辑关系,形成高层的攻击场景图;对于因IDS漏报或攻击知识库不完善而造成的关联图断裂的问题,采用了基于等同约束的假设和推理的方法进行重构,优化攻击场景。最后通过实验来分析和证明本文所提出的攻击场景构造方法的优越性和实用性。
其他文献
<正>我科于2002~2010年应用电子吸脂机吸切法治疗副乳216个,现将方法及愈后情况总结报道如下。1资料和方法1.1一般资料:本组118例,216个副乳,全部为女性,年龄18~58岁。其中双侧
期刊
原发性乳腺血管肉瘤是一种极为罕见的恶性肿瘤,发病率约占所有乳腺恶性肿瘤的0.05%,而双侧原发的乳腺血管肉瘤病例则更为罕见。正因为其生物学特征被认识尚少,该病例为我们提
目的:用ConeofixR粘贴皮肤角质的方法,观察粘贴前后经表皮失水率(TEWL值)、角质层厚度(SCT值)和密度(SCD值)的变化来比较不同生理性脂质配比屏障修复剂对角质层屏障功能和完
<正>面部衰老是多种因素作用的结果,包括皮肤本身的老化,软组织的萎缩松弛、下垂,重力作用的长期影响以及骨组织的吸收、退缩等。而要使面部年轻化需要多方面的综合处理,包括
本文从塞缪尔.亨廷顿的文明冲突的理论和马克斯.韦伯的比较社会学理论,来研究在全球化时代背景下,中西方(尤其是美国)在新闻自由立场上冲突的实质是什么?中国未来在很大程度
随着城市化进程在我国快速推进,城市尤其是特大型城市的人口密度越来越大,由此导致的交通拥堵问题突出,城市交通问题已经成为政府和百姓关注的焦点。发展轨道交通事业,逐渐成
千斤拔药材为豆科千斤拔属多年生草本植物蔓性千斤拔Flemingiaphilippinensis Merr.et Rolfe的干燥根,在我国主要分布于西南、中南和东南部地区。该药材性味甘,微涩,平,具有
目的椎-基底动脉供血不足性眩晕是中老年人常见病、多发病。其特点为反复发作,缠绵难愈,易于导致急性脑血管病。目前对椎基底动脉供血不足性眩晕的治疗,由于桂哌齐特、西比灵
子宫内膜异位症(endometriosis,EMS)是子宫内膜腺体和间质种植于子宫以外的雌激素依赖性疾病。其异位灶的生长除依赖于卵巢产生的雌激素外,还依赖于异位灶自分泌的雌激素。研究