安全事件关联分析引擎的研究与设计

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:yztny
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全的发展,单纯的被动的静态安全防御策略已经无法满足现实需要.人们开始采用动态安全防御的思想来进行安全防护,入侵检测系统是动态安全防御里的重要环节.但是,现有的入侵检测系统(IDS)存在一个致使的缺陷:误报率高居不下,事件之间缺乏关联,遭受的IDS无法展现事件之间的逻辑关系,结果用户很难了解事件背后隐藏的攻击策略或逻辑步骤.因此,在实际应用中,不仅大量的误报混杂在正确的警报中,同时警报本身由于数目太大,没有明确的逻辑关系,很难管理.这些缺陷严重影响了IDS的应用.为了解决IDS存在的上述问题,该文在深入分析入侵技术的基础上提出了一个基于入侵序列的启发式关联方法.如,如果前一次攻击阶段的结果是下一次攻击成功的前提条件之一,那么这两次攻击是关联的,是同一系列攻击中的两个步骤.入侵序列的启发式关联方法的核心是入侵步骤的确定,该文对如何系统定义入侵步骤进行了讨论,包括根据攻击阶段的结果进行的攻击类型分类、攻击集的确定、攻击阶段的分解等.论文根据该事件关联分析方法设计并实现了一个事件关联分析引擎 ,并利用实验验证了它的有效性.事件关联分析引擎有4个优点和特点:首先,可以有效减少误报的数目,有利于系统管理员更快地发现攻击;其次,可以展现事件之间的逻辑关系;三第,可以有效减少需要用户关注的警报数目,使用户可以更轻松地管理和分析警报;第四,可以揭示黑客入侵的一系列步骤,有利于发现他的入侵策略,方便系统管理员进行针对性的应急措施.事件关联分析引警可以作为现有的IDS产品的辅助分析工具,帮助用户快速理解攻击事件、提高入侵应急响应速度.
其他文献
近年来,随着网络技术和无线通信技术的飞速发展,移动Adhoc网络——MANET(MobileAdhocNetwork)正逐渐成为无线网络研究领域的热点。在网络建设中,网络管理是保证网络高效和可靠工
随着信息技术的迅速发展,计算机辅助教学逐渐成为一种流行的教学手段,但仍存在一些问题,如课程知识缺乏有效的组织,无法显示知识点之间的关系,更无法挖掘知识之间隐含的关系
对等网络P2P(Peerto Peer)是Internet网实现下一次飞跃的关键,该文首先分析了P2P网络以及它和其它传统网络模式的差别,P2P模型,P2P现有的应用各种模型的优势及不足之处.提出
随着信息产业的迅速发展,信息检索技术也日益成熟并得到了越来越广泛的应用。另一方面由于缺乏有效的管理手段,导致互联网上不良信息泛滥。为此,本文的研究工作是对一个现有
农业在中国的国民经济中起着举足轻重的作用,可是目前中国的农业还比较落后,而信息的缺乏是制约中国农业发展的瓶颈.信息农业是农业现代化的重要发展方向之一.Internet的迅速
准确获取一条路径上的可用带宽对于IP网络有效地实施QoS服务至关重要,如端到端的接入控制,服务器选择,路由选择,拥塞控制,验证SLA等。目前可用带宽的测量多采用主动测量方式,由于现
随着移动通信技术的迅速发展,在移动通信领域中出现了越来越丰富的业务种类,以移动网络为平台的应用得到越来越多的重视和推广。这些新兴的业务对通信中的信息安全提出了更高的
随着多媒体、网络技术的飞速发展,图像的应用日益广泛,大量的图像数据成倍增长,如何有效的管理和检索图像,已经成为人们迫切需要解决的问题,图像检索技术正成为国内外研究的一个热
近年来,随着计算机技术的迅猛发展,同时定位与建图(Simultaneous Localization and Mapping,SLAM)技术在移动机器人、无人机、无人驾驶、视觉医疗、AR/VR、可穿戴设备等方面
进入九十年代以来,以IP为基础的Internet呈爆炸式增长,新型网络的应用不断涌现,用户数量迅速增加,使Internet的流量急剧增加,由此而引发的网络拥塞已经成为制约网络发展和应用的瓶