分布式多源多步攻击模式挖掘方法研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:charles93
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当下,网络中发生的攻击行为已经逐渐从单步、简单的攻击手段发展成复杂的多步攻击手段。因此,研究者们针对这种多步攻击的行为进行了一系列的研究。常见的方法通常用IDS获取网络告警数据作为数据源再通过数据间的关联性质匹配出一个多步攻击行为,但是基于IDS的告警数据的误报以及漏报将导致得出的多步攻击的不完整或者错误,基于简单相似性的关联难以得到准确的攻击簇,而基于攻击图等先验知识的关联则难以保证拥有一个完整的攻击图库。针对这两个问题,本文研究了如何使用敏感信息流量作为数据辅助IDS告警数据,并且通过基于尽可能少量的先验知识来自启发式的生成攻击模型。提出了一种基于杀伤链模型的启发式多步攻击模型生成以及攻击预测,可以从双数据源中得到攻击簇并通过图匹配的方式启发式的得到这一多步攻击的模型图并根据匹配值得到下一步攻击的预测值。本文分析了杀伤链各个阶段的目的性,并依赖目的性对多步攻击行为进行了阶段性划分,用于对源数据的过滤与筛选。并且根据多步攻击的目的性,使用杀伤链模型定义了初始多步攻击模型,作为图匹配的初始图。本文的具体工作内容如下:1.针对告警日志的误报和漏报性质,本文提出了敏感信息概念与敏感信息流量和告警日志的融合算法。该方法使用敏感信息流量和告警日志多源数据进行关联分析和攻击簇的筛选,缓解了由于告警日志的缺陷导致的攻击过程不完整问题,根据实验表明,该方法在检测正确率和检测完整性上有一定的提高。2.针对攻击图模型需要完备的先验知识这一问题,提出了一种基于杀伤链模型的启发式多步攻击模型生成与攻击预测方法。本文分析了多步攻击的各个阶段的目的性以及源数据的各个属性特点,阐述了如何通过杀伤链模型给源数据集进行阶段性的划分,如何根据杀伤链模型进行攻击簇的过滤与筛选。详细介绍了如何使用生成的攻击簇模型与初始化定义的多步攻击模型进行图匹配以及如何计算图匹配的权值与质量匹配数值。解决了图匹配方法需要完备的攻击图库这一问题,实验说明了本文的方法在针对已知和未知攻击都能得到一个较好的多步攻击模型以及预测结果。3.对敏感信息流量和告警日志的融合算法的设计和原因进行了说明,对基于杀伤链模型的启发式多步攻击模型生成与攻击预测方法做了详细的设计,并给出了算法的样例和伪代码实现,对整个流程的各个模块的实现进行了说明。4.收集数据进行实验,分析实验结果,根据实验检测正确率和检测完整性的结果表明本文提出的敏感信息流量和告警日志的融合算法能够获得更加完整、更加符合杀伤链攻击过程的攻击簇。根据实验结果得到的多步攻击模型与实际多步攻击比较表明,无论在检测未知攻击还是已知攻击上都能够获得一个匹配度较高的多步攻击模型,根据预测误差的分析对比,结果表明本文所提出的方法确实能够较好的拟合多步攻击行为,效果相对LCS算法有一定的优势,能够接近或者匹配JEAN系统的预测误差,但是由于JEAN系统是基于已知攻击的攻击图匹配,本文能够针对未知攻击进行多步攻击模型图匹配,因此在实际应用中具有一定的优势。以上述为基础,对本文所提出的方法的实验结果以及尚未解决或者存在的问题进行了分析和总结,分析了进一步的优化方向。
其他文献
违反保护他人法律侵权责任的司法裁判已经有相当的积累,但均属于个案。理论界对此探讨并不充分甚至较为欠缺。确认这一责任的关键,仍在于责任构成要件的厘定,但为适应违反保护他人法律侵权责任的特异性,理论上的体系性再解释势在必行,采用新的责任构成理论体系将使得这种分析更为便利、顺畅。根据这一设想,本文对内容做如下安排:导论部分。该部分除按照常规部署相关内容外,插入概念界定,厘定违反保护他人法律侵权责任的独立
食品安全一直以来是关系国计民生的大事,而校园的食品安全更是关系到广大学生的身体健康,关乎国家民族未来大计。近年来,党和国家积极推进食品安全相关法律出台和完善。本翻
本文立足于我国法律体系,以“导致物权变动的法律文书类型化”为切入点,深入分析了《物权法》第28条所确立的“法律文书导致物权变动制度”的相关问题,以期能够澄清“法律文书导致物权变动规定”之内在机理,并以此为基础合理限定及类型化“导致物权变动的法律文书”,为在司法实践中如何适用《物权法》第28条提供指导。本文除了引言和结论外,共分为四个部分,现予以简要陈述如下。第一部分对作为“内在机理”的学界理论之“
代持股作为市场经济迅猛发展的产物,在促进经济发展的同时也带来了一系列的法律风险,隐名股东股权被强制执行就是其中之一。本文选取了“隐名股东案外人执行异议案”的典型案例,以理论结合案例的方式探究此类案件应当采取的裁判思路。首先,代持股关系作为引起执行异议纠纷的基础法律关系,在司法解释认可其合法地位的情况下,以一种合同关系处理是比较符合司法实践的。在执行异议之诉中,隐名股东必须在代持股的合意、所缴纳款项
矿区废弃地土壤由于长期开采未进行相关污染治理等原因,造成大量矿区废弃地土壤受到严重重金属污染,急需治理。本文受企业委托,对铜陵矿区废弃地土壤理化性质及重金属污染情况进行调研。通过天竺葵及本地植物对于该地区重金属污染修复研究,确定优势植物,通过城市污泥强化优势植物对铜陵矿区废弃地土壤重金属实验修复,得出适合铜陵矿区废弃地土壤植物修复实验方案,为该地区重金属植物修复提供实验数据及理论依据。研究结果表明
本文运用使用与满足理论,选取富士康郑州园区为研究地点,在社交网络改革和城乡融合的背景下,聚集富士康郑州园区内的新生代农民工群体,从新闻传播学视角出发,研究社交媒体使用对新生代农民工人际关系的影响。本研究在为期45天的实地调研基础上采用问卷调查法和深度访谈法,考察了500名新生代农民工的社交媒体接触时长、使用动机、应用类型偏好以及其使用行为,揭示新生代农民工使用社交媒体的人际交往现状,探讨社交媒体对
关系营销是实业和学术界长期关注的热门话题,关系营销理论中十分重要的概念就是关系质量。要提高顾客的满意度并长期维持顾客关系,则应基于多个层面提高与顾客之间的关系质量。以往有关于关系质量的理论和实证都是在组织市场的研究,对消费者市场的探究则较少;影响关系质量的因素研究较多,不过在顾客关系营销核心的导购员是怎样影响关系质量的探究则较为匾乏;另外,目前为止还没有针对建筑涂料行业的导购员特质对关系质量的研究
随着城市化进程的加快,大量农村人口涌入城市,随之带动周边农村地区的发展,出现了城中村、城乡结合处等经济发展高于农村但低于城市社区的过渡地带。十九大报告中进一步提出推进新型农村建设,构建共建共治共享的社会治理格局。伴随着九十年代以来撤村改居在广大农村地区的逐步落实,部分农村社区的发展越来越贴近于城市社区水平。近年来,许昌市在撤村改居建设中一直被评为基层党建示范市,在城市社区中创新实行“一有七中心”管
牵引电机作为轨道车辆驱动装置的关键部件,其运行状况会直接对车辆性能和运输效率造成影响。滚动轴承又是牵引电机中应用最为广泛的部件之一,起着承受载荷、传递载荷的作用。
名词化是语法隐喻的一个重要组成部分,国内外学者对这一现象做了许多研究。本论文在前人研究的基础之上,以近五年来的政府报告及其英译为语料,对中英文的名词化做了更系统化的研究。本篇论文分别从词汇和句法两个层面对中文及英译文中的名词化作出了分类,汉语中词汇层面名词化的规律主要是独立词汇加可以用于度量或者起修饰作用的抽象词缀,句法层面名词化的规律有三条,第一条规律是可以受“的”修饰的动词结构,第二条规律是可