密网中的入侵告警分析研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:MAGICDHJ
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机科学及相关的物理学领域、电子和材料科学的发展,极大的推动了计算机领域基础构件的日新月异,如芯片、高速网络和强大的基础应用平台等在短时间内有了很大的提升,随着这些支撑技术的飞速发展,计算机已经渗入到人们生产和生活的各个方面:科研、教育、商务、办公、娱乐等等,计算机在各个领域的应用,为人们带来了越来越多的效益。作为信息的载体,计算机系统正在成为信息化时代人类的基本工具。   随着计算机应用以及计算机网络的发展,网络安全的需求越来越高,传统的P2DR已经不能满足。蜜网的概念最早由美国学者提出,它是一组目的在于被攻击和被利用的计算资源,蜜网的作用是抓取网络攻击者的攻击行为和他们使用的恶意代码,从而为更好的防范网络攻击提供依据,同时,合理部署的蜜网也减少了对重要网络的攻击数量。蜜网改变了传统网络安全攻防不平衡的局面。   本文研究了蜜网中的入侵告警分析方法。入侵告警分析是传统入侵告警系统(IDS)的延伸。传统IDS往往逐条的给出告警消息,管理员难以从海量的消息中直观的了解系统的安全状况。入侵告警分析的目的在于解决IDS虚警率过高的问题,并从海量的原始告警中重建反映完整攻击过程的攻击场景。本文总结了现有入侵告警分析的相关工作,将现有的工作分为基于专家系统的分析方法和基于数据挖掘的方法,分别评价了相关工作的优缺点。本文给出了一种基于数据挖掘的入侵告警分析模型,数据挖掘算法被用于离线模块,从训练数据集中发现告警的关联规则,在线模块在规则库的指导下完成对告警的关联和融合,实时的给出分析结果。   一个完整的入侵攻击过程往往具有较为明显的步骤性和阶段性,基于这样的事实,本文同时提出了一种基于有穷自动机的入侵告警分析模型,模型由告警规范化、告警过滤、告警融合与关联分析、可视化四个模块组成。模型使用基于有穷自动机的分析方法,将入侵告警关联融合,生成三种不同的高级攻击场景:过程攸关攻击场景、攻击者攸关攻击场景和目标网络攸关攻击场景。实验表明,方法能够去除入侵告警的冗余,较好的将入侵告警关联融合。   蜜网中的入侵告警分析使得整个蜜网更加智能,根据入侵告警分析模型,本文给出了针对蜜网应用环境的入侵告警分析实现,相关实验表明,蜜网中的告警被很好的融合和关联,管理员通过告警分析结果,能够更好的了解整个蜜网的安全状况。
其他文献
软件无线电是近年来随着微电子及计算机技术高速发展而产生的一种新的无线电技术,相对于传统的无线电技术,它具有很强的灵活性和较强的开放性.该文在研究扩频系统载波和PN码
在小学数学教学中,不仅在低年级,而且在中高年级教学中,要创造条件让学生说,加强对学生说的训练。n  现在多数数学教师在课堂教学中注意提高学生的计算能力和应用题、几何图形
追求数学课堂教学的实效性是一堂好课的评定标准之一,教师要从教育规律和学生身心发展的规律出发,通过精彩的讲,把握"讲"的作用,实实在在地构建崭新的数学课堂。
如何充分利用已有的教学手段,提高教学的有效性,是当前初中信息技术教育中的一项重要课题。作者结合自身教学经验,从五个方面入手,结合相关实例,阐述了初中信息技术有效教学的方法
信息技术课的主旨在于培养学生对信息技术的兴趣和意识,让学生了解和掌握信息技术的基本知识和技能。在培养目标上,要求学生德智体美全面发展,具有高度创新能力和使用信息化手段
该论文以目前主流的语音识别系统-基于连续隐马尔可夫模型的连续语音识别系统作为研究平台,系统性地研究了语音识别系统环境适应技术的若干重要问题.
论文研究了无线通信系统共存时的相互干扰问题,分别从发射端的干扰预测和规避以及接收端的干扰检测和抑制两个方向展开讨论,针对其中的若干关键问题提出相应的解决方案或改进策
数学一向被称为"思维的体操",然而在升学率的阴影笼罩下,数学教学却成了应试教学,它注重单一的知识传授,忽视思维能力的培养,造成了学生知识增长与思维能力发展不同步的状态,其结果是
近年来,随着数字信号处理技术和软件无线电技术的不断发展和完善,使得以FFT运算为核心的许多数字信号处理技术在硬件电路中得以实现.基于这种背景,该文以FPGA为核心,应用软件
学位
计算机作为一种不再新鲜的新兴事物,在随着信息技术发展的同时也逐渐形成自身的学科特点。在教育领域,信息技术慢慢成为关注的焦点。高中信息技术教学需要结合中学生的心理特点