面向网络取证的攻击事件关联及其应用研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:magicMan555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的出现,使得独立的计算机能够相互进行通信,提高了人们的工作效率。然而,人们在享受网络带来的种种方便、快捷服务的同时,也不得不面临来自网络的种种威胁。网络取证正成为保护网络安全的重要方法。而网络取证面临的问题是原始证据信息海量庞杂,误报率、漏报率难以解决,关联性较差。   针对这个问题,本文提出了一种基于模式挖掘和聚类分析的攻击事件关联技术。其中采用模式挖掘对海量告警进行分析,过滤和真实攻击行为无关的规则,使用的关联算法是LSH算法,将大量告警过滤掉;采取相似度计算的方法将过滤之后相对独立的告警信息聚成数量有限的攻击事件类,以更好地支持构建攻击场景;提出了主机权限模型来抽象攻击行为,提高了攻击事件的关联性,另外采取基于单调性的主机权限提升算法将攻击事件关联成攻击场景;最后通过基于攻击图的攻击场景补全方法寻找到漏报的攻击事件,将独立的攻击场景关联起来,完成整个攻击场景的构建。   然后在此基础上设计了网络取证原型系统,并对各个模块的实现方法给了详细设计说明。网络取证原型系统分为五个模块:信息配置初始化模块,主要是对网络配置和主机配置进行初始化;证据信息收集模块,针对不同类型的证据信息,采取监控调用函数行为,WinPcaq捕获数据包,漏洞扫描工具等多种方式来获取证据信息:证据信息管理模块,对证据信息进行存储,并进行查询的数据库操作,此处的一个创新点是列数数据库设计,可以提高压缩比和提供快速访问;证据信息分析模块,主要采取了第三章中的技术进行关联分析;安全备份模块,采取SSL安全传输将原始取证信息备份到取证机中去,确保电子数据的原始不变性。   后面针对主要模块做了相关测试,实验结果达到了预先的期望。
其他文献
移动通信技术正迅猛发展,移动智能终端如手机、平板电脑正逐渐普及,这一切为人们之间进行更加快捷和灵活的沟通创造了良好的条件。移动平台的视频通话就可以将对方的画面实时呈
移动互联网快速的发展,尤其智能移动终端的出现和普及,使得3G网络的用户量和数据流量都急速地增长。然而目前的3G网络在大量的数据面前各种问题突显出来,网络急需要改进,演进
纵观微处理器的发展历程,“摩尔定律”占据了举足轻重的地位,它指引着处理器芯片生产厂商不断地通过提升时钟频率的方式来提升CPU的性能。然而,过高的CPU主频不仅要求在同等大小
WLAN(Wireless Local Area Network,无线局域网)已经成为当下日益流行的无线接入解决方案,但现有的WLAN协议对QoS(Quality of Service,服务质量)的支持非常有限,致使多媒体(
近年来,随着宽带技术和无线移动通信技术的高速发展,互联网业务正经历着空前的发展高峰,网络应用业务类型更是逐渐多样化,与此同时网络流量的测量与分析也越来越备受关注。在日常
随着信息技术的高速发展,数据资源也在不断膨胀。海量数据对文件系统不断提出更高的要求和挑战,传统的文件系统已不能满足高可扩展性、高可靠性、高可用性等新的要求,分布式文件
数字化校园是教育信息化的重要推手,特别是近十年来,已形成一个高速发展的行业。目前,其本身内涵的日益丰富,前期建设的系统各自独立,其基本框架已显诸多弊病。严重阻碍其信
随着IT技术的不断发展,互联网中日益增加的用户和分布广阔的数据,给分布式存储技术带来了新的挑战。然而,在基于客户端/服务器(C/S)体系结构的存储系统中,如果服务器出现故障
无线传感器网络是新一代智能信息系统,其应用前景广阔。然而传感器节点的计算和通信能力通常十分有限,加之无线传感器网络中的数据传输具有多到一、多跳等特点,使得无线传感网中
面对城市繁重的管理工作,视频监控系统在辅助城市管理工作上起到越来越重要的作用。本文主要针对城市管理中的绿地区域监控展开研究工作。通过解析摄像头实时拍摄的图像信息