数据挖掘实现IPS和蜜罐联动防御的研究

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:luxi0194
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网迅速飞快的发展,除了带给了人们快捷便利的生活,也使得网络攻击方式日新月异。如今网络环境中的入侵手段可谓是种类繁多、防不胜防。如何结合传统技术,构造出有效的防御环境,以面对各种新形式的攻击已经成为了当下信息安全的重点。  如今的防御系统运行的方式多为几种技术相互协作,譬如以IPS与蜜罐融合进行主动防御。因为IPS太容易误报漏报,而蜜罐本身不具有检测和响应能力。它们结合起来,将蜜罐搜集的数据通过攻击行为的分析,转换成检测规则,从而提高IPS的主动防御能力,这对有效提高系统的安全性能起到非常大的作用。  本文研究了融合蜜罐技术的主动防御技术,提出了一种基于聚类和关联规则生成防御规则库的融合防御系统架构,并给出了详细的结构图。这种防御系统的初始创造点是基于IPS和蜜罐的融合防御。然而蜜罐采集的数据,会使用数据挖掘生成关联规则,接着将这些再用于防御当中。这是一种相互辅助、互补互利的手段。它不仅实现了规则库不断实时地自我完善,也实现了防御系统应对各种新手段、新攻击的能力。  其次本文把数据转换规则环节分成聚类、标记、规则关联三个环节,其中聚类使用的是k-prototype的变异类型;标记则是设计不同权重求总全值;关联规则使用的Apriori算法。聚类是为了将同一种数据聚集起来,标记是分析其是否为攻击行为,规则关联则是将攻击行为的数据转换成准规则,最后的环节则是完善防御规则模块通过比较关联规则库和现有的防御规则的差别加以完善和修补。  最后本文进行了防御系统的环境部署环节,详细阐述了部署的细节。并且在其后进行了功能测试和检测成功率的测试。
其他文献
车辆自组织网络(Vehicular Ad Hoc Networks,VANETs)因其在智能交通方面的广阔应用前景,受到了研究人员的普遍关注,近年来不断获得重要研究成果。路径质量是车辆自组织网络重
近年来,立体成像和显示技术得到了高速的发展,市场上已经出现多种立体显示设备,观察者可以通过众多途径体验到立体效果。然而,立体成像所需的立体片源由于拍摄校准难、后期处
WebEx Meeting是思科子公司WebEx的核心产品,为客户举行网络研讨会还是在您组织中的任何地方需要网络会议用于内部业务流程,通过举行您自己的网络会议与客户、供应商、合作伙伴
随着移动通信业务多样化的不断发展,个人信用问题越来越受到移动运营商的关注。目前大多省市的移动运营商很少有客户的信誉记录,只要用户欠费,系统就会停止向客户提供服务。
随着计算机和网络技术的广泛应用,工作流已成为协调企业业务流程、提高它们应变能力和竞争力的一项重要技术。然而,工作流管理系统中有许多安全隐患,深入研究工作流管理系统
图像马赛克生成技术,通常是指将一幅输入图像分割成一系列规则或者不规则区域,再从图像数据库中选取适当的图像对其分割区域进行覆盖,目标是希望通过上述操作后生成的马赛克结果
随着Web2.0时代的到来,社会化媒体以前所未有的方式改变了人们的生活方式,尤其是微博的出现,它彻底颠覆了人们获取信息的方式,让人们不仅仅是信息的获取者,同时也可以即时发布信息
在信息爆炸的21世纪,随着信息技术应用不断深入以及信息化建设的不断展开,文本信息正爆炸式的增长,文本的情感分析也逐渐成为自然语言处理领域的研究热点。情感分析主要是针对给
近年来,随着计算机网络技术与多媒体技术高速发展,现代远程教育已经成为实现我国现代化教育的重要推动力。远程教育规模的不断扩大、学习者人数的日益增长,使得远程教育技术面临
为了保证数据安全,人们在不同层面运用的各种安全措施可以在一定程度上防止某种安全威胁。但数据最终是以文件形式存储在计算机上的,而文件大多是用户可读写的,一旦网上黑客