基于蜜罐的网络防御模型的研究与设计

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:iserce
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅速发展和互联网的广泛应用,新的攻击方式不断出现,网络安全问题更是频繁发生。蜜罐作为一种主动防御技术,已经被广泛应用于网络安全领域。蜜罐除了可以诱捕攻击者对其进行攻击以外,还能详细记录攻击的信息和行为,以便帮助分析入侵者的行为,从而更好地进行防御。由于蜜罐捕获数据的数目巨大,并且存在噪声,因此可以利用数据挖掘算法挖掘数据之间隐藏的关系。传统的K-means算法对噪声数据敏感,并且算法稳定性较低,直接使用该算法对蜜罐捕获数据进行分析,容易生成局部最优解,导致数据分析结果不准确。因此本文提出了一种基于蜜罐的网络防御模型,并对其进行设计与实现。本文具体工作如下:1.本文针对蜜罐自身捕获数据的特性和K-means算法的不足之处,提出了 GDK-means算法。该算法利用网格划分和DBSCAN算法的优势,数据中的噪声点进行过滤,降低噪声数据。同时确定K-means的K值和初始聚类中心,改进传统K-means算法在实际应用中因自身的不稳定性使得聚类结果达到局部最优的状况。2.利用GDK-means算法,设计了一套基于蜜罐的网络防御模型。模型包括数据控制、数据捕获、数据分析和规则提取四个部分。数据分析是本模型的重点,该模块利用改进后K-means算法对蜜罐捕获的数据进行聚类,可以分为正常簇和异常簇,再利用关联规则算法Apriori对异常行为提取强规则。最后根据Snort规则的标准,把生成的强规则转换为Snort规则。3.对模型主要模块的功能进行了实现,包括数据控制、数据捕获、数据分析和规则提取四个模块。搭建基于蜜罐的网络防御模型,并对模型的功能进行测试分析。实验结果显示,各个模块的功能都达到了预期效果。所以该模型可以检测到未知的攻击,并且从一定程度上降低了误报率和漏报率。综上所述,通过本文设计的网络防御模型可以检测到网络中未知的攻击,实现主动防御。
其他文献
目的探讨替诺福韦酯(TDF)对恩替卡韦(ETV)效果不佳的慢性乙型肝炎(CHB)患者的临床疗效。方法采用TDF对40例ETV效果不佳的CHB患者进行挽救治疗,每天300 mg口服,连续48周。分析
随着我国现代化农业的发展,对农业生产环境以及各种种植工艺的研究更加趋向于科学化,系统化,全面化.针对不同种植环境所采用的相应除草技术,也得到了更加合理的完善,旱地除草
<正>世人饮食,不止为裹腹充饥、补给营养,更为一种审美愉悦和精神享受。尤其是国人对吃的推崇,往往蕴含着深刻的思哲,国人一生,从满周岁到结婚到大寿,通常都要觥筹交错地隆重
目的:研究胸部爆震后冲击波对实验兔心脏所造成的损伤,利用常规超声心动图以及二维超声斑点追踪技术(two-dimensional speckle tracking imaging,2D-STI)对爆震伤后心脏进行
文章通过对餐饮企业的采购管理进行更深层次的调查和分析,研究表明,餐饮企业存在采购结构不合理、采购流程不畅通、采购物料管理不科学、供应商管理不规范等问题,从而提出调
基于全国各地政府投资项目大力推行“代建制”的背景,研究了政府投资项目代建管理模式下的政府相关部门的角色、代建单位的职责等,并结合“委托-代理”理论研究了代建制模式
本文旨在研究中国对越南直接投资的优劣势,并据此为中国企业提出向越南直接投资的对策建议。即探讨了中国对越南直接投资的现状,进而认为中国投资越南具有经济、政策等优势,
目的探讨实习护士锐器伤发生情况及影响因素,为制订降低实习护士锐器伤政策提供依据。方法2012年3月,针对333名临床实习护士进行问卷调查;采用SPSS软件对锐器伤年发生率进行