基于状态转换的安全威胁描述语言的研究及实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:wlliser3d
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当计算机网络迅速发展,网络地位越来越重要的时候,对网络的各类攻击与破坏也与日俱增,网络安全成为信息时代人类共同面临的挑战。入侵检测作为一种主动的保护技术,是目前网络安全的核心技术之一,它通过从计算机网络或者计算机系统中的若干关键点收集信息并对其分析来发现网络或者系统中是否有违反安全策略的行为。入侵检测规则语言身为入侵检测系统中用于定义攻击场景的规范,不仅影响到系统的检测能力,还影响系统的执行效率。因此,入侵检测规则语言的研究成为网络安全的重要问题。 本论文的研究建立在粤港关键领域重点突破项目“综合联动线速程控网络安检机”(简称安检机)上,希望能为安检机提供一种描述能力强、检测速度快、适合在嵌入式系统中使用的安全威胁描述语言。安检机是一种新型的网络安全设备,为了实现告诉的综合联动的安全防护,基于规则的检测是关键。 本文首先概述了网络安全面临的问题和当前的一些网络安全技术,并由此引出了安检机的研究意义;然后简要分析了当前一些常用网络攻击的原理和检测方法,并对现有的攻击描述语言进行了研究。在综合各种攻击描述语言特别是STATL语言的优缺点基础上,提出了一种安全威胁描述语言RSTATL(Reduced State Transition Analysis Technique Language,简称RSTATL),这是基于状态转换的安全威胁描述语言,它是以状态转换分析技术为基础,通过构造状态转换图将系统状态和STD(State Transition Diagram)中的状态声明进行匹配,从而检测到攻击行为。RSTATL一方面借鉴了 STATL(State Transition Analysis Technique Language)中使用状态转换技术的优点,另一方面通过简化STATL的语义,解决了STATL执行语义复杂而导致的大量系统内存和处理器资源的消耗问题,从而使在嵌入式系统这种资源有限的环境中实现高速的状态图引擎成为可能。 本文给出了RSTATL的语法和语义定义,以及攻击场景实例的对比分析。然后设计了RSTATL规则编辑GUI,这是一款符合RSTATL的规则编辑器,可以通过画状态图的方式得到RSTATL规则。接着把网络攻击的特征进行“抽象”,设计了可以通过不同参数值确定规则的“模型”,给出了模型定义和使用的实现。最后,给出了把开放的Snort规则库的规则转换为RSTATL状态图规则的转换器的设计与实现。
其他文献
本文在数据质量监控方面作了大量的研究。 讨论了数据质量控制工具和方法的现状及其不足。提出以下解决方案:在已有的数据质量分析系统中加入知识库系统,建立了规则库以及方
在大规模远程监控系统中,监控点较多,几乎无法做到全面完整的监控,如何有效地存储和管理系统产生的大量视频资源,是网络视频监控系统要解决的一个重要问题。由于视频监控系统中视
仿人形机器人具有极其优异的机动性和非常独特的功能,因而近年来成为国内外的研究热点。仿人形机器人集计算技术、控制技术、传感技术、通讯技术、智能计算、数学建模,以及机构
随着我国经济的不断发展,智能化管理系统在社会生活中的应用越来越广泛,智能交通系统(ITS)的应用就是其中一例。车牌自动识别系统(LPR)是ITS的一个子系统,它也被广泛地应用于停
自Zadeh提出模糊集理论以来,模糊集理论己成为描述和处理事物的模糊性和系统中的不确定性,以及模拟人所特有的模糊逻辑思维功能的一个强有力工具。模糊逻辑是AI的一个重要领域
具备移动性的无线网络的发展推动了移动计算的进步,移动协同计算的出现是为了满足人们在移动状态下的跨地域的协作需求。对于移动协同计算的研究成果基本是基于对等网络的,考虑
视频会议作为当前网络上的重要应用之一,正随着网络带宽的增长和用户需求的提高而得到高速发展。基于不同架构和实现方式的视频会议系统大量涌现,它们对信令控制系统各方面性能