蜜网协同防护关键技术研究与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:chen20080310
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜网是一种故意设计成有漏洞,引诱攻击者攻击,从而捕获攻击者行为的主动安全防御系统,这些捕获的数据为安全管理人员后续的安全维护提供了很好的帮助。但是蜜网中的安全设备很多,每天都会产生大量的报警日志,如何对这些报警日志进行充分高效的利用是当前研究的一个热点。为此本文开展了蜜网协同防护关键技术的研究,重点研究了面向蜜网的攻击事件融合算法和攻击场景构建算法,具体研究内容如下:(1)提出了基于冲突系数的攻击事件融合算法。在蜜网中,大量的报警日志有很多是重复和误报,为了更加准确的分析蜜网面临的安全威胁必须先将无用的报警日志去除,利用报警日志本身的特点,首先通过数据清洗排除掉那些属性不完整以及重复的的日志,然后选择可以准确描述攻击信息的日志属性,根据同一次攻击中各安全设备产生的报警日志相似度很高的特点,利用日志属性相似度隶属函数对报警日志进行聚合处理,从而大大的降低了误报和重复报警日志数量,并且将这些日志都规约到了同一次攻击中。最后基于蜜网系统中不同安全设备之间的冲突,改进了数据融合中的融合规则,提出了基于冲突系数的攻击事件融合算法。并通过实验验证了该算法在多源网络安全设备系统中数据融合的高效性与准确性。(2)提出了基于攻击过程的攻击场景构建算法。利用数据融合后的攻击事件构建攻击场景,由于攻击技术和攻击手法的改变,无法有效的将各个攻击事件进行逻辑层面的连接,导致最后构建的攻击场景出现了断裂或者存在孤立攻击事件的情况。针对这一问题,本文提出了一种在蜜网环境下基于攻击过程的攻击场景构建算法,可根据知识库中的攻击过程模型匹配,与本文提出的攻击事件关联图数据结构进行有机的结合,精准的将攻击者的每一步攻击意图和攻击手段描绘出来。并通过实验验证了该算法对于蜜网中攻击场景构建的高效性和准确性。(3)在现有的第三代蜜网系统架构基础上,设计开发了蜜网协同防御系统,并在该系统中使用本文面向蜜网的攻击事件融合算法和攻击场景构建算法,实现了协同防护功能。本文对蜜网协同防护系统中的日志接入模块、日志处理模块、事件融合模块、场景构建模块分别进行了详细的设计描述。通过系统测试,展示了本文提出了两种算法在实际应用中的效果。
其他文献
<正>北京中医药大学东方医院皮肤科吕亚芳基金课组近年对国内当代名老中医治疗银屑病用药情况进行了详细搜集、整理,并对其用药规律进行研究,以期为临床治疗银屑病提供参考,
<正>准确把握国库高质量发展的要求,夯实国库安全防线,推进国库信息化建设,加强国库事中监督,推动国库工作迈入新阶段近年来,山西省分库在全省经济转型发展的大背景下,坚持"
土地制度是解决三农问题的一个主要突破口。中国共产党自成立以来,始终关注着农民利益,文章通过对1921年至今近八十多年的党关于农村土地制度变迁的历史演进的回顾认为,中国
制度德性是影响社会风气的根本因素。在社会转型期,制度德性的缺陷使社会风气处于混乱状态。构建和谐的社会风气需要我们变革经济制度、行政制度、文化制度和个人权利制度的
用SAS和SDS量表对麻风患者进行了情绪心理变化的分析,结果表明麻风病人普遍存在心理紧张,其SAS和SDS标准均分与健康人有极显著的差异。焦虑和抑郁在麻风病人中十分常见。作者
随着我国申办奥运会等大型国际体育赛事的成功以及全民健身运动的普及和发展,体育事业在人们心中的地位变得越来越重要,促进了国内体育事业的蓬勃发展,越来越多的青少年愿意投身
中国制造业进入转型创新的新阶段,在新的改革时期,面对竞争激烈的国内外市场,企业面临着成本控制、创新产品、加工柔性、市场反应迅速的重大问题,只有解决好这些企业发展中出现的
罪犯人权的界定是罪犯人权研究的理论基础,是对罪犯人权理论上的描述。罪犯人权的本原是指罪犯人权根源于罪犯的自然属性与社会属性,揭示了罪犯人权的正当性所在。罪犯人权本