网络安全事件发现与关联分析系统

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:darkcome
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet规模的迅速扩张,网络应用得到飞速发展与壮大,随之而来的是网络遭受着越来越多的安全威胁。网络信息安全已经影响到生活、经济甚至是国家安全。因此,网络安全设备及系统得到不断发展,出现了防火墙(FW)、入侵检测系统(IDS)、防病毒系统(AV)等多种安全防护技术,在网络安全防护中起到了积极的作用。对于各种网络安全设备,尤其是IDS和FW,面临着诸多问题与挑战,主要是海量报警信息、误漏报率高、报警事件描述低级和安全设备之间没有协作等问题。为了解决目前网络安全设备面临的上述问题,安全事件关联分析技术目前正不断得到重视,特别是对IDS报警事件的关联分析处理成为研究热点。本文在对关联分析技术研究现状总结与分析的基础上,设计了基于攻击图关联分析算法以及基于属性相似度关联分析算法。基于攻击图关联分析算法是借助于网络攻击图提供的信息,得到弱点利用节点间距离(攻击图距离),在假设攻击者会选择最小代价(攻击图距离最短)进行下步攻击的前提下,通过攻击图距离来衡量安全事件间相关性,从而对多步攻击进行关联;基于属性相似度关联分析算法是聚类思想的应用。通过衡量安全事件之间的属性相似性,来衡量整体安全事件的相似度,并设计了新事件与原有聚类的整体相似度衡量算法。将满足一定相似度阈值的安全事件进行聚合。本文还设计了一个安全事件关联分析模型,同时结合安全事件预处理技术,冗余归并技术,安全态势评估技术,统计分析技术,最终完整实现了网络安全事件发现与关联分析系统。通过采用DARPA数据集测试,能够有效精简报警,降低误漏报率,并对多步安全事件进行关联,还原攻击过程,生成了高级攻击场景。原型系统达到了设计的预期目标。
其他文献
关注点分离和建立模型是软件工程中降低软件系统复杂度的两个重要手段。面向对象技术在关注点分离与面向对象建模领域取得了重大的进展,但仍然存在不足,尤其是在横切关注点的
随着信息技术和计算机网络的飞速发展,数字式多媒体信息的存储、复制和传播变得越来越方便,由此引发的盗版问题和版权纷争日益严重,对版权的要求也日益迫切,数字水印技术就是
近年来煤矿安全事故频繁发生,诱发事故的众多原因中,难以预测的井下供电系统事故是导致瓦斯灾害发生的重大因素,采用可靠的自动化智能综合保护装置对于提高配电网的供电质量
随着Web Service、移动计算、无线传感网络等新兴技术的不断发展和成熟,现如今软件系统的运行环境已变得日趋复杂和多变;同时人们对于软件系统高可靠性、高适应性的需求也在
随着无线技术的快速发展和日益成熟,无线传感器网络的应用已经从军事领域步入了人们的日常生活,给我们的生活带来了翻天覆地的变化。与有线网络相比,无线网络共享信道的特性
综合办公系统已经成为企业最基础的应用和整合平台,也是企业进行信息交流的最直接的手段。企业结合自己的实际情况,建设一套及办公和生产管理的“综合管理系统”已经成为衡量
正如XML正在对Web信息的组织和传输性能产生深远影响一样,作为基于XML的空间信息编码标准的GML,也正在GIS领域掀起一场针对空间数据处理的革命。GML的一个重要优势就是它能够
中医是中国古人同疾病抗争的经验和理论知识的承载体,经过长期医疗实践才逐步形成并发展为理论体系的。然而,在传统中医的诊疗过程中,由于学术观点、经验在地域、时间、医家个体
为了应对信息爆炸带来的挑战,人们迫切需要一些自动化的工具在海量信息源中迅速定位到真正需要的信息。在这样的情况下,信息抽取技术应运而生。目前大部分的Web信息抽取方法
基因表达水平是衡量基因功能活动的重要指标。基因表达的信息是理解基因功能和基因调控的潜在机制的一个重要线索。基因芯片(微阵列)具有在单一的实验中并行地检测任何细胞或组