蜜网的攻击行为分析研究

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:liliqqqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络日趋复杂和规模的扩大,网络安全问题更加严峻,攻击技术也由简单攻击发展为复杂攻击,如组合式攻击、自动脚本攻击和协同攻击,传统网络安全防护已不能满足需要,迫切需要新的理论和研究方法。蜜网是一种主动防御工具,是一种专门设计用来让人攻击的网络,能够捕获攻击者的攻击数据和恶意代码并分析攻击行为,为安全防护提供依据,在一定程度上改变了网络攻防不平衡的局面。如何对蜜网捕获的攻击数据进行整理和融合,分析出其中蕴含的攻击工具、方法、技术和动机是蜜网技术研究中的难点。蜜网在短时间内会产生大量原始告警,原始告警语义级别低,告警间是孤立的,包含大量误报、漏报和冗余告警,不能提供给用户直观有效的信息。多步骤和综合化的攻击手段也使蜜网告警分析难度加大,传统的蜜网告警分析中在发现多步骤攻击的告警之间的关联规则方面需要大量的历史数据,训练周期长,而且往往忽略网络的具体环境,产生许多与目标网络不符的告警。攻击图技术能够预先识别系统网络的脆弱性和脆弱性之间的关联关系,从攻击者的角度以图形化的形式模拟一个系统可能受到的所有攻击路径,能够有效弥补传统告警分析中的不足,适用于描述多阶段多步骤的网络攻击。因此本文将攻击图技术应用到蜜网告警分析中,提出了攻击事件图的概念,并设计了一种基于攻击图的蜜网攻击行为分析模型。该模型分为攻击事件图的构建和攻击模式的挖掘两个阶段。在攻击事件图构建阶段,细化了关联的细节,不仅仅是简单地将告警信息和系统脆弱性信息结合起来,解决了攻击场景的划分问题;攻击模式挖掘阶段在生成攻击事件图的基础上,提取出具有代表性的攻击行为模式,进一步完善攻击行为模式知识库。在以上研究的基础上,本文还给出了蜜网攻击行为分析系统的设计与实现,实验数据表明该研究方法能够有效地提取攻击事件、还原攻击场景。
其他文献
针对内蒙古伊泰煤制油公司16万t/a煤制油装置中水煤浆气化系统(YT1200)运行存在的问题,并提出了相应的改造方案,实现了装置长周期运行。
神华宁煤集团煤炭化学工业分公司甲醇厂60万t/a甲醇项目气化装置采用华东理工大学的多喷嘴水煤浆加压气化技术制取粗煤气。自2010年投料成功运行至今,装置运行总体平稳,但因
根据2012年在役运行的7台航天炉试烧的数十种煤的媒质分析、试烧工况统计数据,分析航天炉对煤种的适应性,结果表明,航天粉煤加压气化技术有着广泛的煤种适应性,通过配煤、配
目的探索曲美他嗪对放射性心肌损伤的保护效果及其机制。方法将45只SD大鼠随机分为正常对照组(C组)、单纯照射组(X组)、曲美他嗪治疗组(T组),每组15只,其中X组、T组给予X线10
教育的本质在于促进人自由而全面的发展。因此,在人类教育文化事业中,美育与德育、智育、体育的地位同等重要。但美育作为一门新兴的边缘学科, 一方面教育者对其内涵存在认识
目的分析门诊药房的医疗投诉事件,明确其产生的原因,并提出相关的应对措施。方法回顾性分析本院2012年1月~2013年1月门诊药房的医疗投诉事件。结果门诊药房发生投诉事件共计25
目的评价急性阑尾炎术后不同预防感染方案的成本与效果,从而促进本院临床治疗方案的合理选择。方法选择106例急性阑尾炎术后患者,按照给药方案分为A、B组,A组(n=69)给予注射
目的:制备当归挥发油脂质体并研究其最佳制备工艺及处方。方法:通过单因素考察和均匀设计,优化当归挥发油脂质体制备工艺和处方。结果:以优化的工艺和处方制备的当归挥发油脂
目的:探讨基础窦卵泡数对卵巢反应性的预测价值及妊娠结局的影响,为临床研究提供理论依据。方法:首先,收集国内外有关基础窦卵泡数对卵巢反应性的预测价值及妊娠结局影响的相关
由于19世纪晚期欧洲大国掀起了瓜分非洲的狂潮,英国传统殖民政策发生了调整。英国殖民帝国政策的调整主要体现在放弃传统的自由贸易帝国政策,由非正式帝国政策向正式帝国政策