网络多步攻击场景还原及预测关键技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:shabaoge
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和互联网技术的飞速发展,网络安全问题也越来越多。为了解决现如今存在的网络安全问题,入侵检测工具作为网络安全检测工具应运而生。入侵检测工具根据现有网络攻击的特点制定规则,对网络中存在的网络攻击进行规则匹配分析并得到网络安全事件。不在指定规则中的网络攻击很难被检测,尤其当这种攻击是多步攻击时,就更难对网络进行安全防护。有效地利用当前已有入侵检测工具所检测到的网络安全事件,进行综合分析和处理,找出其中潜在的关联关系,还原出完整的网络攻击场景以及对网络攻击进行预测,从而对网络安全进行有效的监控和防护,具有重要的意义。针对网络多步攻击场景还原问题,当前的入侵检测工具只能够得到单一的网络安全事件,无法根据这些事件检测出完整的攻击过程,即整个网络攻击场景。本文针对传统分析网络安全事件存在的数据量大和冗余数据多的问题,结合FPGrowth算法提出了一种基于高频IP关联网络安全事件的网络攻击场景还原方法(IP-FPGrowth)。该方法首先对大量网络安全日志事件进行预处理,剔除冗余数据,然后采用FPGrowth算法找出高频IP,并利用高频IP关联网络安全事件,还原网络攻击场景的整个过程。通过实验与FPGrowth算法进行对比分析,在DARPA1999和DARPA2000数据集上验证了本文所提算法IP-FPGrowth的准确性、高效性以及对特定网络攻击场景的识别能力。针对网络多步攻击预测问题,当前入侵检测工具只能检测到已经发生的网络攻击,却无法预测下一步的网络攻击。本文为了解决网络攻击预测问题,提出了一种基于隐马尔科夫模型(HMM)和遗传算法(GA)的GA-HMM模型。该模型通过结合遗传算法解决了传统HMM容易陷入局部最优解的问题。通过实验与HMM模型进行对比分析,在DARPA2000数据集上验证了本文所提模型GA-HMM网络攻击预测的准确性和稳定性。
其他文献
攸县位于湘东南部,是湖南重点林区县之一,全县林业用地面积16.72万公顷,占全县土地总面积62.76%,活立木蓄积量327.55万立方米,森林覆盖率达57.53%。集体林权制度主体改革完成后,为确保攸
<正>在美丽的密云城南,苍翠的黍谷山脚下,有一颗璀璨的教育明珠——河南寨镇中心小学。我校历经变革,目前形成了下辖两所完小、四所幼儿园的科学布局。学校共有35个小学教学
目的探讨自身免疫性溶血性贫血(AIHA)患者的ABO血型鉴定及抗体筛查方案。方法 2015年1月-2016年12月46例AIHA患者试管法进行ABO正反定型,直接抗球蛋白试验及间接抗球蛋白试验
本文首先介绍了权证的定义和分类等相关概念,然后简单阐述权证在内地和香港地区的发展状况,最后对两个市场进行比较分析,为内地权证市场的进一步繁荣和规范发展提供借鉴。
[中国养蜂学会讯]由国际蜂联(APIMONDIA)主办,阿根廷养蜂学会(SADA)承办,以“促进养蜂业可持续发展”为主题的第42届国际养蜂大会暨博览会于9月21~27日在阿根廷首都布宜诺斯艾里斯召
湖南省林业科学院珍贵树种与园林花卉研究所自2002年开始开展珍贵用材树种良种选育与丰产栽培技术研究,先后获湖南省农办项目、国家“948”项目、省林业厅项目、省质量技术监
[本刊讯]8月28日至9月10日,英国自然历史博物馆昆虫系熊蜂专家Paul Williams博士到中国农业科学院蜜蜂所访问,并就中国熊蜂多样性及其分布特性、基于形态学和DNA条形码方法修订
药品是一种特殊的商品,既是商品则应遵守市场经济的准则.在当前社会市场经济条件下,既能采购到质优价廉的药品以满足临床需要,又能杜绝药品采购中的不正之风,国家有关部门先
2016—2018年,对贵州省长顺县中药材射干有害生物发生及防治情况开展调查。结果表明,贵州长顺射干主要病害10种。其中,侵染性病害7种、非侵染性病害3种,以锈病、叶枯病和根腐
对一般线性粘弹性阻尼器(含线性橡胶隔震支座)耗能结构的非正交振型叠加精确解法进行了系统研究。首先采用最一般的线性粘弹性阻尼器的积分型精确分析模型,用微分积分方程组