基于蜜网的日志检测规则生成方法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:qy19871120wr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,网络规模日益庞大,随之而来的网络安全问题也越来越成为威胁社会安全的重要因素。网络安全态势感知技术在网络安全领域获得了突飞猛进的发展,态势分析的思想也得到了大家的认可。日志因为其广泛运用、记录全面的特点,在网络安全态势分析中,有着举足轻重的地位。日志数量巨大,对其分析以及网络态势分析提出了巨大的挑战。本文结合蜜网低噪声、低漏报率、低误报率、尽早检测、新攻击类型的检测和深度防御等特点,提出了基于蜜网的网络安全态势日志分析方法。本文首先分析了网络安全领域当前的形势、态势分析的进展、蜜网的技术特点,提出了基于蜜网的网络安全态势分析思路。其次,分析蜜网数据分析算法HoneyComb算法和最大频繁项集聚类算法,提出将信息熵理论应用到蜜网数据分析中,将HoneyComb算法、最大频繁项集和信息熵相结合,提出了蜜网日志规则生成算法(LDRG-H)。再次,将蜜网与态势分析相结合,研究基于蜜网的态势感知体系结构,提出了“眼镜”模型。在这个体系结构的基础上,将系统细化为规则生成模块、规则存储模块和态势分析模块,对各个模块进行设计并给出了实现方法。最后,通过对比实验验证了基于蜜网的网络安全态势感知系统日志分析方法的有效性和在慢扫描方面的突出优势。此外,鉴于网络规模可能继续扩大,为了保证系统的健壮性及扩展性,提出了今后的改进方案。
其他文献
在新的世纪,挑战与机遇并存,可以说利用并驾驭所产生出的海量数据关系着各个行业未来的发展。在大数据领域的深入探索可以更宏观的分析数据模式,发现潜在规律并对未来趋势进
随着移动互联网的快速发展,相关应用领域也越来越受到人们的关注。人们的生活节奏不断加快,需要更多实用的知识来应对学习和工作上遇到的问题,传统的学习方式已经不能很好的
无线传感器网络(WSN)是由大量的无线传感器节点构成的一种可以具有广泛用途的网络,其可用来进行环境监测,军事监控,目标追踪等应用。通常无线传感器网络节点是一些嵌入式设备
数据库相关理论和技术是计算机专业的一门重要学科,当前数据库技术的主流是关系数据库技术,而SQL查询语言是官方标准的关系查询语言,其数学理论基础是关系代数。熟练掌握关系
几年来多投影显示技术在多媒体展示领域获得了广泛应用,几何校正技术和颜色校正技术日趋成熟,同时对多投影显示系统软件在易用性、可靠性、适用性、可扩展性等多方面提出了要
随着医学影像学的发展,涌现出了大量的高精度的成像设备,但由于不同形式的成像设备的成像机理不同,所以他们对信息的描述的侧重点不同,具有各自的局限性,通常只能较好的反映
无线传感器网络编程模型是随着无线传感器网络的发展而提出的新需求,其目的是为了提供一个易于用户使用,易于应用程序升级的无线传感器网络应用程序开发平台。因无线传感器网络
随着信息技术的发展,传统的软件开发技术难以适应软件产品在规模和复杂度上的不断增大。基于这个基本现实,软件复用技术应运而生。构件技术就是其中最重要的一种。通过构件组
随着互联网技术的快速发展,互联网上的资源数量呈指数增长的趋势,在这些海量信息中找出自己感兴趣的信息越来越难,从而出现了所谓的“信息过载”现象。个性化推荐被认为是解决这