基于多源日志的网络威胁态势评估关键技术研究

来源 :天津理工大学 | 被引量 : 2次 | 上传用户:elements17
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技信息化的迅猛发展,如今的社会已经步入大数据时代。网络威胁态势作为网络安全态势感知的一级指标已成为企业安全需要考虑的重要因素,该技术通过提取网络中的资产价值、威胁可利用度、主机安全设备要素等信息对攻击者攻击成功的概率进行评估,为网络安全的管理和决策提供依据。但随着攻击者攻击手段的质变,传统的威胁态势评估技术已经跟不上发展的要求,其因存在安全要素多源异构并且融合度低所导致的告警率低下、过度依赖专家知识所导致的误报率较高、评估方法以静态为主无法实时的响应安全态势等问题已无法适应现阶段复杂多变的网络。在对当前国内外威胁态势评估技术进行分析和研究的基础上,本文针对基于多源日志的网络威胁态势评估关键技术进行了研究,主要工作叙述如下:(1)针对多源日志安全事件提取中属性之间关联性弱、安全事件聚合率低的问题,提出了一种Str-FSFDP(基于流数据的快速查找)密度峰值聚类基于改进UHAD(无监督式异构恶意检测)框架的多源日志安全事件提取方法。使对日志的分析精细到关于日志属性类型的关联,使其充分利用多源日志的异构性。同时提出了基于微簇理论时间阈值的UHAD框架,此框架解决了在日志聚合过程中聚合次数过于频繁打乱动态数据的变化规律或聚合次数较少使得聚合密度过大从而安全事件模糊等问题。该框架将Str-FSFDP聚类算法融入在内,保证了同一安全事件的高关联性和日志聚合的精确度,减少了基于多源日志分析过程中针对安全事件的误报率和漏报率。(2)针对攻击图趋于静态化、攻击场景固定化的问题,提出了一种基于人类学活动理论(ATM)的矛盾化攻击图动态评估模型。用活动理论的三角模型来分析攻击者行为的内部矛盾,并量化为攻击图中的矛盾矢量,用其计算出在各个攻击图节点上攻击者的“亏损/增益”值。为了考虑到攻击者存在的预算限制,使其使用遗传算法算得的最大概率路径更加精准。本文将攻击者预算的无偏差量改进最小二乘的方法构造了约束条件下目标函数(攻击者亏损/增益)的拟合曲线,更好的拟合了遗传算法中的目标函数,生成适应度函数。根据适应度函数,算得最优种群即最大概率路径,攻击者的最大概率路径随着不同证据到来发生动态演变,从而实现攻击图的动态演变,得到更加精确的、动态变化的威胁态势评估结果。(3)针对传统网络威胁态势评估中威胁要素采集不全面、分析基于单源化的问题,完成了一种基于多源日志的网络威胁态势评估原型系统,将多源日志分析技术融合进攻击图评估技术中,对主机和其所存在的网络环境进行全方位的威胁态势评估。该原型系统通过主机画像模块即多源日志安全事件提取所得的证据动态地改变了网络轮廓图像模块即活动理论攻击图中攻击者“亏损/增益”值。通过线上和线下系统相结合的方式动态地评估攻击者的最大概率意图和最大概率攻击路径,从而摆脱了传统网络威胁态势系统中的静态性,动态的检测系统中的威胁态势。
其他文献
期刊
本文共分两部分。正文部分分清代以前、清代以及民国三个时期叙述了《说文》古文的著录情况,对学者研究《说文》古文所取得的成就以及不足之处做了探讨。集释部分汇集了1949年
中国书法历史悠久。其独特的书学思想以及汉字所具有特殊的结构形态是作为书法延续至今的基本载体,规定并制约了书法发展的方向。与此同时,书法论著也日益丰富,篇章渐长。其
针对2010年云南电网将形成的大规模云电东送交直流混联输电断面,分析了云南电网及其大型互联输电断面的稳定运行与控制将面临的几个关键问题,指出急需开展云南电网及其交直流
随着我国经济的不断发展和人们对于医疗卫生水平要求的不断提高,国家对于医疗体制的改革也在不断的深化,在血站检验这一块,未来检验质量的提升将更多的依赖于规范和标准化操
“V到X”是现代汉语中比较常用的一种结构,“V到X”中存在着两大类性质完全不同的“到”,本文试图证明“V到X”中有一类表结果的“到”已经虚化为功能类成分。在分类的基础上,从认知模
目的探讨血浆同型半胱氨酸(Hcy)水平和急性缺血性脑卒中(AIS)患者早期神经功能恶化(END)发生的关系。方法回顾性分析了经头颅MRI确诊的228例AIS患者临床资料。入院7 d内依据
通常,关于索赔的研究都是针对承包商向业主进行的索赔的,但是,在建设工程项目中业主和承包商的法律地位是平等的,承包商有向业主索赔的权利,业主同样也有向承包商进行索赔的权利。
目的 探讨支架结合弹簧圈的“铆钉”技术在血管内治疗颈内动脉前壁动脉瘤中的应用及其有效性、安全性。方法 回顾性分析重庆医科大学附属第二医院神经外科2010年1月至2018年5
本文从三个方面探讨了语言的输入与输出的关系。首先从理论研究的角度讨论了从语言输入到语言输出的习得过程。实验研究表明,输入的语言素材必须被学习者所接收;即使接收了的