在蜜罐中应用数据挖掘的研究

来源 :长春工业大学 | 被引量 : 0次 | 上传用户:csmeteor135
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜罐是一种新型的主动防御的安全技术。它是一个专门为了被攻击或入侵而设置的欺骗系统,它既可以用于保护产品系统,又可用于搜集黑客信息,是一种配置灵活、形式多样的网络安全技术。 蜜罐只收集少量且有价值的数据。与入侵检测系统相比,大大降低了漏报、误报的发生,这就可以将注意力集中在数据分析方面。对蜜罐系统收集的数据采用数据挖掘进行分析是提高分析效率的一种有效途径。数据挖掘方法能够不依赖于规则,从大量的网络数据包中提取出人们感兴趣的、事先未知的知识和规律。采用数据挖掘的方法对蜜罐收集的数据进行分析,利用得到的模式或规律,还可以进行趋势分析、攻击预测,从而发现攻击行为的特征和规律。 本文尝试采用数据挖掘的方法对蜜罐系统收集到的信息加以挖掘分析。首先构建了一个Windows系统下基于虚拟机技术的研究型蜜网。在单一的物理系统上虚拟地运行整个蜜网,提出了虚拟蜜网的整体架构和部署方式,将该系统大体分为系统模拟、数据捕获、数据控制和数据分析这几个模块。 通过对防火墙规则进行定制实现了蜜网的数据控制功能。通过防火墙、入侵检测系统、主机系统日志实现数据捕获的深度防御体系。利用Winpcap技术设计、实现了一个网络抓包程序,捕获通过蜜罐的所有真实网络数据包,并对数据包进行特征提取,导出我们需要进行挖掘的数据的标准形式。 文中详细介绍了如何对进行标准化处理的数据进行序列模式挖掘,找出不同数据记录之间的相关性以及那些频繁在一起发生基于时间的审计数据的序列,从中发现、选取有价值的攻击规律。 最后,对蜜罐系统进行了功能测试,在实验室局域网环境下对蜜罐系统收集的数据包进行数据挖掘和数据分析,并对实验结果进行了分析与总结,验证了数据挖掘技术应用于蜜罐系统的可行性。
其他文献
近年来DNA计算得到了飞速发展,它具有高度并行性,运算速度快,作为信息载体其贮存容量大,能量消耗低,资源丰富等优点。目前DNA计算在实现上受限于化学条件及自身特点,实现步骤复杂,错
随着实时系统在工业领域的广泛应用,工业实时系统不仅需要保证数据采集、控制、数据传输等周期任务在规定的时间内完成,也要保证突发事件触发的非周期任务的及时响应,而且要保证
Web应用程序的测试包括性能测试和结构化测试两类,分别用于测试Web应用程序的性能表现与内部实现。结构化测试比性能测试更能准确定位程序内部错误,故此,众多研究者针对结构
本论文的研究内容基于国家某预研课题,目的是研究RISC微处理器的体系结构和设计方法,设计兼容于PowerPC指令集的嵌入式微处理器。 课题组殴计的32位嵌入式RISC微处理器“龙
随着经济发展全球化,市场竞争愈加激烈,如何抓住市场需求,加快产品的快速优质开发是企业保持竞争优势的关键。协同设计技术将计算机技术、多媒体技术和网络通信技术与先进制
下一代无线通信系统将集成多种不同的无线接入网络(Radio AccessNetwork,RAN),而且系统将提供浏览器、网上购物、音乐下载、网上银行、文件传输、数据库访问等多种在线业务,与此
在互联网信息日益膨胀的今天,搜索引擎成为人们获取信息必不可少的工具。但随着信息量的增大和行为方式的增多,传统的搜索模式逐渐暴露出许多问题,如词汇孤岛问题、表达差异问题
组播技术是计算机网络中一种从单个发送端同时发送数据到多个接收端的有效传输手段,与使用多个单播连接相比,组播会话可以大大减小数据源和网络的传输代价,是当前网络技术中
研究分布式末段交会仿真技术,对于探讨末段交会阶段导弹的引信和战斗部与目标之间的相互作用关系,分析导弹的杀伤效能具有重要作用,可以节约在研型号导弹的实际靶试次数,还可以为
本论文结合浙江省科技计划重点攻关项目“动态联盟环境下的准时生产技术研究及其在制冷行业中的应用”(项目编号:2005C21026,2004C11009),对动态联盟管理技术进行了深入的研究。