基于规则树的大规模网络入侵可视化

被引量 : 0次 | 上传用户:emily9999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今可以说各个领域已经都离不开网络,网络信息资源给我们社会带来了便利的同时,安全问题也在不断的暴露中,黑色利益链条正因为巨大的经济利益,随时都可能危害公众、企业的利益,网络安全技术也随着入侵手段的不断提高而提高,并且应对新型网络攻击,逐渐向网络协议栈、应用层倾斜,如应用层的web2.0、即时通信攻击、经济活动攻击。如何保障计算机安全成为了一个极其有生命力的研究领域,威胁研究、安全策略与机制、协议安全、密码学、审计、安全产品等都为网络安全领域做出了贡献。本文对入侵检测领域进行研究,发现它存在以下几方面问题:(1)警报数据间缺少关联分析。由于每种检测技术侧重点不同,多种网络安全技术的警报数据格式也不同,这导致多种技术的警报数据往往不能很好被关联分析。(2)多步攻击检测效果差。很多多步攻击的步骤是通过协议漏洞实现的,这部分入侵检测系统很难发现其入侵行为,现阶段多步攻击检测研究是非常必要的。(3)警报数据日志分析困难。警报日志分析工具已成为理解网络环境状态必要的工具,但应对不同需求的有效性和表现性,它需要特定的设计。当今计算机网络的攻击中,多步攻击发生的越来越多,并且它有着隐蔽性强、危害性大的特点,对于多步攻击的检测正变得越来越重要。特别是对于网络安全需求比较高的领域,由于多步攻击往往很明确攻击的目的性,所以它的危害性会更大。本文主要工作出发点是对入侵检测领域中多步攻击通过规则树方法进行检测及针对多步攻击检测结果如何以很好的可视化图像与用户交互两个部分。第一部分,首先阐述了多种网络安全技术,重点研究了入侵检测这种网络内部防御最重要部分,概括性的介绍了当今许多入侵检测领域可行方法。但由于近年来网络安全重大入侵事件的方法向多步性、协议漏洞、多来源方向发展,这提出了多步攻击检测的必要性。在网络安全保障需求要求较高的网络领域,由于多步攻击危害大、隐蔽性强,检测多步攻击变得非常需要。我们在现有的网络入侵检测系统基础上,结合规则树方法,设计了多步攻击检测的规则树方法,规则定义参考了标准的CVE库,阐述了系统中几个主要结构的流程,并进行了实验设计及实验结果分析,证明了规则树方法能有效的检测多步攻击。另一部分,对于大规模网络入侵日志分析困难、呈现结果理解性差,安全可视化技术将警报数据以图形的方式呈现出来,能帮助人员分析网络的当前状况甚至发现其中隐藏的攻击,它成为了解决这个问题的一个热点方法。我们分析了多种安全可视化软件,对安全可视化方法也进行了比较全面的归纳,着重分析了基于向量、层次、全球图的可视化方法,并通过实验对比分析,评价了各个方法在多步入侵检测日志呈现中的优劣。
其他文献
不可抗辩条款,又称不可争条款,指的是自保单签发之日起,在被保险人生存期满经过2年之后,如果保单依然有效,除非保费未缴,否则保单将成为不可争辩保单。①不可抗辩条款最早起
<正>糖艺,是指那些以砂糖、葡萄糖、纯净水为原料,按照一定的配比下锅熬制成糖浆后,再经过拉、吹、塑等手法塑形制作出各种可食用艺术作品的民间手工技艺。
期刊
中国生态文学受中国古代生态哲学思想、西方社会思潮、生态文化思潮影响,作家面对环境恶化的严峻现实,从上世纪80年代中期开始以报告文学的形式关注自然、书写自然、思索自然
<正>小子听说上海冒出了一家人气非常高的川菜馆——"辛香汇",据说在短短三年时间里,它先后就开了七家店,而且每家都需要提前订餐才能吃到饭菜。
<正>加强政务服务是深入贯彻落实科学发展观、构建社会主义和谐社会的客观要求,是提高党的执政能力、推进社会主义民主政治建设的重要内容,也是加强行政权力监督制约、从源头
目前,我国实行城市土地归国家所有,农村土地归集体所有,农民享有承包经营权的土地制度。随着我国城市化、工业化进程的不断加快,以及人口过度增长与土地资源相对供给不足这一矛盾
17世纪英国资产阶级革命中,一些资产阶级思想家、政治家纷纷树起出版自由的旗帜,对出版管制加以鞭挞,对出版自由理念做出理论阐释。他们分别从政治、经济、宗教等多种角度提
用户信息是个人隐私的重要内容,随着经济和社会的不断发展,特别是信息时代的到来,人们也越来越重视隐私的保护,但隐私泄露的情况层出不穷。2009年,中央电视台3.15晚会曝光了
<正>在土家族群众的日常饮食中,酸和辣是不可或缺的两种味道。在土家人聚居的武陵山区,就有"辣椒当盐,酸菜过年"这一说法。的确,各式各样的辣椒美食构成了土家传统饮食的一个
<正>近日,汉江机床有限公司一台SK7140数控螺纹塞规磨床顺利交付浙江某汽车零部件用户,标志着汉机公司首次采用多线滚轮磨削多头滚丝轮的加工工艺方法取得成功,并获得用户认