面向佯攻的虚实攻击链构造及检测方法的研究与实现

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:kick666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,持续进化的网络威胁环境带来了更为复杂的攻击场景。网络空间的攻击者不再像以往仅使用单一的攻击行为,而是在一个长期的过程中利用多种复杂的攻击相互配合来谋取非法利益,这类攻击模式被统称为多阶段攻击,其中攻击者的一系列攻击行为被合称为攻击链。本文的研究对象是一类特殊的多阶段攻击,在某些攻击阶段中的大部分攻击行为是作为佯攻起到吸引防御方注意或消耗其主要防守资源的目的,而作为攻击者真实攻击手段的剩余小部分主攻击在佯攻的掩护下将力图出其不意地达成攻击目的,这类多阶段攻击已成为严重威胁网络安全的重要因素之一。本文通过调研,发现现有多阶段攻击的检测方法并没有深入研究包含佯攻这类特殊攻击行为的攻击链,同时也缺乏检测该类攻击模式的专业数据集。面对这类特殊多阶段攻击亟需提出新的检测方法,达到检测此类攻击手段的目的。本文把对多阶段攻击中佯攻这类特殊攻击形式的研究实例化为对虚实攻击链的构造及检测。将佯攻定义为虚攻击,而在虚攻击掩护下达成真实目的的攻击定义为实攻击,通过将多阶段攻击检测方法与深度学习算法相结合来构造虚实攻击链,并实现对虚实攻击链的检测,以达到识别佯攻行为的目的。本文的主要创新点和贡献如下:(1)提出虚实攻击的概念,将多阶段攻击中佯攻这种特殊攻击形式具体实例化。利用基于属性相似度的模糊聚类方法构造佯攻行为所依托的基础攻击链。(2)提出基于CNN-HSVM的虚实原子攻击分类算法(Atomic Attack Classification,AAC),用其构建虚实原子攻击样本库,以解决缺乏研究佯攻攻击数据集的问题。(3)提出基于混合模型的虚实攻击链编码及检测算法(Coding and Detection Algorithm,CDA),用其将样本库中的虚实攻击事件同基础攻击链相结合构造虚实攻击链,最终对虚实攻击链建立检测模型。针对上述所提出的方法,本文使用加拿大网络安全研究院的CICIDS2017数据集来验证文中所提出的方法。在实验过程中,本文准确还原出多阶段攻击序列,并基于AAC算法构造出包含虚实攻击行为的攻击链,最终通过CDA方法建立了对包含佯攻行为的多阶段攻击检测模型,实验结果表明该模型的检测率达到80.7%,较好的实现本文的研究目标。
其他文献
STEM教育的理念强调多学科的交叉融合,重视培养学生的创新精神与实践能力,有重要的育人价值,在深化课程改革的过程中,已经成为关注的热点。在实践中,教师对STEM教育常常提出
本文采用理论与实证方法,研究了中国货币政策行业异质性效应的存在性。研究表明,长期内各个行业产出对货币政策冲击和汇率波动的敏感系数差异较大,脉冲响应图也表明各行业产
旅游文本属于信息型文本和呼唤型文本,因此旅游文本的翻译实践应侧重于翻译源语言的信息功能和呼唤功能。旅游资料的最终目的在于吸引游客,刺激旅游者的参观欲望。汉英旅游景
当前,我国经济发展进入新常态,产业结构优化明显加快,能源消费增速放缓,资源性、高耗能、高排放产业发展逐渐衰减。但必须清醒认识到,随着工业化、城镇化进程加快和消费结构
金融风险及其防范措施是当前社会高度关注的热点问题,所以,金融风险点越来越受到重视。从金融风险点的来源入手分析,并分析探讨了金融风险的预防措施。
<正>时间:2015年6月2日至9月3日地点:北京故宫博物院此次展览是故宫博物院与景德镇市陶瓷考古研究所首次联合举办的瓷器展览,共展出瓷器297件(套)。明清两代,景德镇御窑是专
期刊
企业要想得到可持续发展就需要进行并购,这样企业才能够在越演越烈的市场竞争中稳步前进,但是在其并购的过程中存在着财务风险方面的问题,如果对其没有办法进行妥善和及时的
阿尔茨海默病是导致老年人认知功能障碍最常见的一种中枢神经系统退行性疾病。由于阿尔茨海默病发病机制的复杂性,目前针对阿尔茨海默病可采用的治疗方法有限。淀粉样蛋白假
现如今,网络安全问题日显突出。入侵检测技术作为强有力的安全防护手段成为研究的焦点。现有的入侵检测技术主要表现出检测准确率及效率不高、系统鲁棒性较差和自适应能力差
会计作为国家管理部门、企业、投资人以及债权人等各方利益主体提供财务经济状况的信息系统,对国家、企业和个人的发展都有至关重要的作用,会计为利益相关者提供财务信息,其信息质量的好坏直接影响利益相关者决策的结果。尤其是会计信息的客观性和真实性,在宏观层面可以影响国家经济管理部门对国民经济的管理以及国民经济的运行,在微观方面可以影响企业经营者和投资者和经营管理与决策,因此,消除企业会计信息失真、提升会计信