基于蜜网的攻击行为分析

被引量 : 8次 | 上传用户:backbone09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜网在短时间内会产生大量原始告警,产生的原始告警中包含大量误报、漏报和冗余告警,而且原始告警语义级别低,告警间相互独立,不能提供给用户直观有效的信息。如何对蜜网内捕获到的数据进行分析,分析出攻击者攻击行为是蜜网技术研究中的难点之一。攻击图不仅能识别相应特定目标网络中的脆弱性,而且能识别脆弱性之间的关联关系,从攻击者的角度以图形化的形式模拟一个系统可能受到的所有攻击路径,能够有效弥补传统告警分析中的不足,适用于描述多步骤的网络攻击。1)本文研究了攻击图技术,提出将攻击图应用于蜜网攻击行为分析研究,弥补传统告警分析没有结合具体网络环境的不足。2)本文研究了聚类分析算法,对算法进行改进,将其应用于告警关联分析,对告警进行划分。3)本文研究了攻击图编码序列生成方法,提出了基于AG DFS编码的攻击图序列生成方法。该方法改进了基于无向图的DFS编码,使其适用于有向的攻击图。在以上研究的基础上,本文提出了基于蜜网的攻击行为分析模型。该模型分为两个阶段,在离线攻击图编码序列生成阶段,通过建立攻击图知识库,对已知攻击图进行编码,为告警的关联分析做准备。在线告警关联阶段,对告警进行预处理等细化操作,结合网络信息和拓扑信息进行攻击图编码序列的告警深度关联。本文设计并实现了基于攻击图的攻击行为分析系统,并搭建了蜜网实验环境,实验结果显示该系统能有效的捕获告警信息并对告警进行基于攻击场景的关联分析,验证了系统的可行性。
其他文献
昌江原始制陶技艺作为海南黎族的重要文化象征,其技艺的传承过程体现了家族式传女不传男的谱系、"制陶不能停"的精神、口传心授的习得方式、自然博物知识的传递四个方面的特
20世纪中期,全球处于发展经济的关键时期,各国都在利用自己的有利资源尽快的发展经济,在经济不断发展这个前提下,西方发达国家更加注重资源、经济和环境的协调。由于发展中国
目的观察并分析不同种类的心肌损伤生化标志物的临床应用价值。方法借助于AU640自动生化仪检测62例心肌损伤患者的肌红蛋白、心肌肌钙蛋白Ⅰ、肌酸激酶同工酶、脑利钠肽前体
本文首先指出理解语言涉及词类、语序、层次,语法关系和语义关系等因素,并从基本单元,运算关系和优先级三个方面比较自然语言和形式语言的差别,反映计算机理解自然语言的困难
“2 0世纪中国文学”这一文学史观 ,对中国现代、当代文学研究起过很大的推动作用 ,在它的导引下 ,研究者的视域、观念和方法都有了某些根本性变化。近年来 ,有学者对这一文
商业银行是金融体系中的重要组成部分,商业银行在经营中会面临很多很多的风险,有信用风险、操作风险、市场风险、法律风险等。信用风险是商业银行面临的最基本最不可避免的风
目的:本文采用回顾性的总结,对谢晶日教授治疗肝硬化失代偿期的临证经验及用药规律、辨证思路、用药等方面进行分析研究,为中医药学方面在诊疗肝硬化失代偿期方面提供独到的经
<正>"回望’85",是为2007年度在武汉举办的"第二届美术文献展"策划的一个特展主题。对于20世纪80年代中期的中国美术最为重要的现象,"新潮美术""’85思潮""青年美术之潮"等等
<正> 前不久,山东省委组织部、统战部联合召开座谈会,欢送省直首批民主党派、工商联机关干部到基层挂职锻炼。省委常委、统战部长韩寓群,省政协副主席、省民建主委李功九,省
本项目拟在广东华南粮食配送中心地块建设浅圆仓内径25 m,装粮高度19 m,单仓平均仓容约7000 t,总仓容约4.2万吨。由于项目可用面积仅为33亩,为依照“工艺灵活、节约投资、提