基于OSSIM关联分析技术的蠕虫攻击检测

来源 :北京化工大学 | 被引量 : 0次 | 上传用户:liongliong572
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络蠕虫是一种自动化攻击程序,它通过扫描和攻击网络上存在系统漏洞的节点主机,实现大范围的传播。网络蠕虫已经成为严重威胁网络安全的公害,发展高效实用的网络蠕虫检测技术成为近年来学术界的研究热点。 根据蠕虫典型的入侵和传播模式,蠕虫爆发引致的安全事件具有序列相关性,即若前一次攻击阶段的结果是下一次攻击成功的前提条件之一,那么这两次攻击不仅是关联的,而且还是同一系列攻击中的两个步骤。本文提出了基于序列化启发式关联技术的蠕虫检测方法,通过对网络蠕虫入侵过程形式化,可给出对典型网络蠕虫检测的通用规则。 著名的开源系统OSSIM是一个安全事件集中管理平台,其提供的关联分析引擎支持以不同的关联规则检测各类攻击事件,关联规则可以采用XML格式文档构建。本文深入研究OSSIM的体系结构和关联分析技术应用方法,并给出一种基于序列化启发式关联技术的蠕虫检测通用规则。论文以DCOM蠕虫攻击为例进行实验,测试结果表明在OSSIM平台上采用该规则可得到准确可靠的检测结果。
其他文献
P2P网络具有分散化、自主性强、容错性好、信息量大等优势,近年来得到了快速发展,以Gnutella为代表的一批无结构P2P文件共享系统已经成为当前Internet中最重要的应用之一。但
行人检测技术已成为模式识别和计算机视觉领域的研究热点之一。在夜晚情况下,由于光照等条件不理想,可见光摄像机的成像效果较差,影响行人检测的效果。红外摄像机具有良好的夜视
随着计算机网络、通信技术的飞速发展,计算机在包括政治、经济、军事、科技等方面受到广泛的应用,人们对信息系统的依赖性越来越高。在许多的信息系统中,数据库由于存放了大
随着计算机以及网络等相关信息技术的快速发展,传统纸质办公模式正在逐渐被电子政务所取代,同时政府机构对于无纸化办公的要求变得越来越高。实现电子政务中电子公文流程的无纸
织物形变和纹理信息的感知,目前仍然停留在视觉感知层面,随着虚拟技术的发展,人们渴望获得织物的更多感知信息。本文创新地开展相关研究,提出了基于质子弹簧模型改进的织物形变模
现代计算机通信网正进入宽带综合业务数字网(B-ISDN),其服务业务包括话音、数据、传真和视频等。每种业务都有不同的统计特性并需要不同的服务质量(QoS)。为了充分利用网络资
汽车驾驶模拟器是一种能正确模拟汽车驾驶动作,并能在主要性能上获得与实车驾驶相同感觉的仿真设备。使用驾驶模拟器进行驾驶训练不仅可以有效缓解目前我国汽车驾驶培训系统面
随着我军信息化建设的不断完善、军事通信技术的快速发展,使得建立一个集团军范围内通信部队的管理系统成为必然,因为集团军是部队作战的细分单位,是连接首长机关和基层的关
随着电信级以太网的出现,以太网现已成为一种城域网标准,被电信运营商广泛地用来提供接入业务,导致电信网变得越来越复杂。针对新的城域电信级以太网业务,开发相应的网管系统
在当今信息社会,生物特征识别已经成为一项重要的研究课题,广泛应用于各类的身份验证和鉴别应用当中。由于具备良好的生物特征特性,掌纹成为一种可用于公共安全和民用领域的