基于攻击图的多源安全事件关联分析研究

被引量 : 4次 | 上传用户:maxin_smart
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展和计算机网络的普及,信息系统的安全漏洞和网络恶意行为不断涌现,信息安全事件层出不穷,网络安全形势日益严峻。为保护网络系统的安全,防火墙、入侵检测系统等传统的安全设备被部署到网络环境中,在从多方位保护网络系统的同时,也带来了新的问题:这些安全设备独立运行、自成体系,相互之间缺少协同合作、数据交互,信息资源无法集中、不能共享;安全管理员难以统一管理、配置众多异构的安全设备,无法对业务和系统进行集中管理,资源无法形成合力最优,缺乏从总体上把握网络安全态势的有效手段。此外,安全设备每天产生海量且夹杂了大量不可靠信息的安全报警,使得管理人员被洪流一样的数据所淹没,很难提取出有意义的事件,更无法从中得到真正对系统造成威胁的事件,进而无法评估当前系统的整体安全态势,大大降低了系统的安全性。针对上述问题,本文拟采用多源安全事件关联分析方法,基于攻击图技术构建实时、准确的攻击场景,利用图上深度挖掘技术对下一步攻击行为进行预警,协助管理员进行网络安全防护。该方法能基于粗糙集理论,挖掘报警属性之间的关系,实现属性权重计算方法,改进报警数据聚类粒度;设计并实现了基于多特征融合分析的报警分析方法研究,该方法从不同维度预处理原始报警,可有效去除原始报警数据集中冗余、错误的报警,形成标准化的安全事件数据集;设计了面向场景的通用树状攻击模型,实现基于攻击图的多源事件分析算法,利用上述层次化关联规则,关联多步骤报警,构建攻击场景,并识别攻击意图,预测下一步攻击行为。依托上述研究内容,我们进行了相关系统的研发,并利用大数据分布式分析技术,为分析海量报警数据提供技术保证。本文采用DARPR数据集和真实网络报警作为实验数据,实验结果显示基于属性权重的聚类算法平均效率达到84.6%,报警特征分析方法效率达到86.3%,实验的场景匹配效率验证了多源安全事件关联分析方法有效性。
其他文献
研究了轻载系统中使用的接触导线及集电器的磨损和导电性能。试验是在实验室内专用的磨损试验机上进行的,该试验机模拟了电力车辆运行时接触导线/集电器这一对摩擦副的实际工况
导弹武器的配装选择是各类战斗机实现其作战使命和任务的最终体现。将以代表战斗机发展方向的俄罗斯和美国的四代机T-50 PAKFA与F-35战斗机为着眼点,分析其反舰导弹的挂载情
目的:通过检测2型糖尿病(T2DM)患者血尿酸(SUA)、血脂、体重指数、血肌酐(SCr)等水平,探讨高尿酸血症与相关影响因素及糖尿病肾病发生、发展的关系。方法:根据尿微量白蛋白(m
分析基于GIS技术的房地产中介管理信息系统设计。针对某房地产中介行业,应用基于GIS技术的信息管理系统,并分析其具体系统的设计方案。在该房地产中介行业中,实施基于GIS技术
目的建立超高效液相色谱法(UPLC)同时测定饮料中安赛蜜、柠檬黄、苯甲酸、新红、苋菜红、糖精钠、靛蓝、山梨酸、胭脂红、日落黄、诱惑红、阿斯巴甜、酸性红、亮蓝、喹啉黄、
从作战运用的角度出发,分别对亚声速、超声速和高超声速三类巡航导弹的战技特点进行了分析;选取最具代表性和先进性的典型装备,分别对这三类巡航导弹的发展现状进行了简单叙
如果把香港比作是亚洲的纽约,那么中环就是当仁不让的曼哈顿。这里是香港开埠以来最早开发的地区,早在1841年香港被占领的时候,英国人便率先在此建立军事基地,并兴建多条干道。经
期刊
城市规划研究城市的未来发展、城市的合理布局和综合安排城市各项工程建设的综合部署,是一定时期内城市发展的蓝图,是城市建设和管理的依据,也是城市规划、城市建设、城市运
本文通过问卷调查和个别访谈等研究方法,挖掘与分析河南省学前教育数字化资源共享现状与问题,总结出河南省学前教育数字化资源共享平台缺乏、政策标准和专业人才不足、资源分
通过改进集电器碳嵌入板的结构可以达到降低接触导线与受电弓滑板这一摩擦副磨损的目的。文章所述的结构改变应该有助于消除滑行效应以及与此有关的后果,即造成系统中零部件