入侵报警数据融合与关联分析方法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:LALOVE
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
黑客或恶意攻击者通过各种方法入侵网络,导致网络环境面临着大量具有针对性、隐蔽性和渗透性的潜在威胁,网络安全面临着严峻的挑战。入侵检测系统(Intrusion Detection System,IDS)作为安全防御系统被用来检测网络环境是否存在入侵行为,并针对各种入侵行为产生相应的报警数据,便于安全管理人员采取相应的防御措施,然而IDS在实际应用中会产生大量冗余、错误的报警,使得管理人员难以从中找到关键的报警信息,并且这些低级报警数据不能展示出攻击全貌,从而导致管理人员无法根据完整的攻击过程来识别入侵者的攻击策略。针对上述问题,论文针对入侵报警数据融合与关联分析方法进行研究,旨在减少冗余报警数据,并通过关联分析构建较为全面的攻击场景以识别攻击意图,主要研究工作如下:(1)由于IDS存在的一些缺陷,如冗余报警多、误报率高,以及产生的报警数据只能反应攻击过程中的单步攻击但无法展示攻击全貌的问题,提出一种入侵报警数据融合和关联分析的层次模型。该模型适用于当前复杂的网络环境,并能够应对当前IDS产生的报警冗余率高、误报率高的问题,而且可以全面展示攻击者的攻击过程。此外,还根据构建的模型进行了相应的原型系统设计。(2)针对报警数据中普遍存在大量冗余或者误报的报警,难以从中找出关键的安全事件的问题,且考虑到报警属性间存在着一定的关联,提出一种基于改进谱聚类的报警数据融合方法。为了减少矩阵计算时间,该方法首先将报警数据按照攻击类型进行分组;其次以谱聚类算法为基础,通过利用属性相似度度量方法来计算各组报警数据的相似度,进而将相似度较高的报警数据聚到一个簇中;最后对同一个簇中的报警数据进行融合处理。实验结果表明,该方法可以有效减少冗余报警数据,降低IDS的误报率。(3)针对现有报警关联方法作用比较单一,大多依赖先验知识库难以发现新的攻击模式的问题,提出一种基于攻击场景构建的报警关联分析方法。该方法首先利用动态时间窗口来划分场景;然后考虑到报警之间存在的因果关系,采用基于因果关联和格兰杰因果检验两种互补的关联方法对同一场景中的报警数据进行关联;最后根据关联结果重建攻击场景。实验结果表明,该方法能够提高关联效率,还原出较为完整的攻击过程,并能有效去除孤立的报警数据。
其他文献
随着社会的飞速发展,信息爆炸时代的来临,大量不规则的高维数据和复杂的结构不断涌现。对于这些高维数据和复杂结构,如何挖掘其潜在特征以及如何在尽量保证不丢失原始信息的情况下对其进行降维,是近年来一个比较热门的研究课题。如今,数据降维已经成为处理不规则高维数据、解决“维度灾难”的重要方法,而图信号处理技术作为处理离散不规则域上信号的手段,凭借图与数据之间的关联性,同样可以为高维数据降维提供有效的手段。其
非侵入式的大脑功能区活动状态检测是当今脑科学领域的主要议题之一,利用微波技术对大脑功能区活动状态检测研究,对人类脑科学的发展有着重要的意义。论文的主要工作如下:1.结合大脑功能区的生理特性,分析了脑功能区神经元细胞在神经兴奋时细胞膜内外钠、钾离子浓度会发生周期性变化及脑组织电参数随之变化的原因。建立传输模型,分析推导了散射信号与时变介质的介电常数、电导率之间的函数关系。通过推导结果可以得出介质的动
大规模多输入多输出(MIMO)和设备到设备(D2D)通信技术在实现高频谱效率方面发挥了巨大的优势,已成为5G和B5G无线通信网络中具有前景的关键技术,并有望成为6G的重要组成部分。准确信道状态信息(CSI)的获取是实现高频谱效率的基础,目前CSI由基站接收导频利用信道估计技术来获取。受限于相干时间,导频序列无法满足大规模MIMO系统的所有用户实现导频正交。因此,用户不可避免的共享相同的导频,导致了
随着社会化商务的发展,人们在电商平台购物后通常会分享一些购物评论。这些评论包含着消费者对商品的观点、态度和情感,能够对其他消费者购买决策产生重要影响,也是生产者和商家获取用户需求、改进产品设计或销售策略的重要依据。论文使用深度学习的方法,利用大规模评论数据进行细粒度情感分析获取用户痛点,旨在帮助商家寻找用户需求达到精准营销的目的。为获取细粒度情感研究用户痛点,论文使用了两种属性级情感分析方法,以期
第三代半导体中氮化铟(In N)、氮化镓(Ga N)、氮化铝(Al N)和由其组成的多元合金化合物等III族氮化物的研究最为广泛,该类材料统称为Ga N基半导体材料。Ga N基半导体材料的带隙由0.7 e V(In N)到6.2 e V(Al N)均可调控,且热导率较高、电子饱和漂移速率较大、易制备异质结、易在沟道处形成二维电子气(2DEG),目前在高温大功率、高频微波、激光器、LED照明等功率电
由于网络系统内部用户了解网络结构及其安全协议,对网络资源有访问权限以及其威胁行为难以被辨识,其发起的攻击造成的后果甚至远远大于外部攻击,这也使得内部威胁成为近年来异常检测领域最具挑战性的问题之一。现有的内部威胁检测算法存在误报率高、精度受限、对样本需求量大且很少考虑“人”作为内部威胁这一主体因素的问题,忽略用户间的相似性对发生威胁攻击的影响。基于此,论文针对内部威胁检测及预警方法进行研究,旨在提高
近年来,智能手机安全性的问题越来越受人们关注,用户识别认证在保证智能手机安全方面扮演着重要的角色。随着对便携式设备安全性要求的提高,针对智能手机已经提出了各种各样的用户身份认证技术,其中包括基于加速度计数据的身份认证。然而,基于加速度计数据采集的时间序列信号非常复杂,信号具有高度非平稳特性,信号的统计量特征随时间变化很大,因此给用户识别研究带来了挑战。在这项工作中,采用十个不同用户在步行、下楼和上
在现代军事和民事通信领域中,VHF/UHF频段车载天线应用愈加广泛,而传统的窄带天线已无法更好地适应日益复杂的电磁环境和通信需求。因此,车载天线的主要研究方向就是宽带与小型化。本文根据实际工程需要,利用多工器,设计一副单端口VHF/UHF频段宽带小型化天线。主要研究内容如下:1、VHF频段宽带天线的设计。为满足车载架设环境,该天线类型为鞭状天线。本文利用天线辐射体共用思想,设计一种单、偶极子辐射体
HDR(High Dynamic Range,HDR)图像从出现到走进大众的日常生活中,一直是显示领域的关注焦点。由于普通成像设备中光学采集模组进行实景拍摄时捕获到的动态范围远低于实景动态范围,在成像时难以将实景的光影轮廓完整显示出来。基于多曝光的高动态范围成像技术能够有效克服成像设备硬件的局限性,通过在实景中连续拍摄一组图像,利用加权融合的方式,使得图像能够记录下更高的动态范围。因此,本文对高动
图像分类技术在生产生活中有着广泛的应用。然而,在许多应用场景中,需要对外观十分相似的类别进行分类,传统的图像分类技术难以满足这一需求,因此细粒度图像分类就成了图像分类领域一个重要的研究方向。细粒度图像分类也有广泛的应用场景,比如自然保护区的生物识别、无人超市的商品识别、交通路口的车辆识别等,但是由于“类内差异大,类间差异小”等问题,细粒度图像分类仍然是一个具有挑战性的任务,尚无法满足实际应用的需求