入侵检测警报综合分析方法的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:geng20516136
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(Intrusion Detection System, IDS)对网络传输进行即时监视,并对其中可疑传输发出警报。然而,在计算机网络攻击手段的日益复杂、大规模协同攻击层出不穷的形势下,IDS的局限性日益凸显:警报数量巨大,漏报误报率较高,警报层次较低,且彼此孤立。因此,现阶段IDS较难为安全分析人员直接有效的利用,对IDS产生的警报数据做进一步关联分析显得越来越重要。基于因果关系的警报关联方法是其中最具代表性的方法之一。但是很多情况下,这种方法对于连续的协同攻击,难以产生完整的攻击场景图,而是由于种种原因被分散为若干个子场景图,此外,常见因果关联方法无法及时处理较大规模警报,因此可用性较差,无法实际部署应用。针对上述局限性,本文提出并实现一种采用攻击策略图的警报综合分析方法。首先,通过分析大规模协同攻击及入侵检测警报数据的特点,建立一种攻击策略图模型作为先验知识库;其次,基于上述知识库提出并实现多种入侵检测警报分析方法,主要方法涉及完整攻击场景图的重构、入侵检测系统漏报推断以及后续警报推测;然后,通过引入警报数据融合以及新型滑动窗口机制提高警报分析效率,以保证系统可用性。最后,完成系统的开发及测试,结果证明了方法的实际有效性和高效性。
其他文献
Ad Hoc网络是在没有任何现存网络基础设施或无集中管理的情况下动态形成的暂时性网络。网络中的节点具有无线网络接口,可以自由移动,能形成动态变化的网络拓扑结构。节点移动使
流媒体业务由于业务其自身的特点,流媒体数据经网络传输时在时延、时延抖动以及带宽分配方面都有较高的要求,称之为服务质量。流媒体技术是计算机支持的协同工作CSCW的关键技术
如何根据实际应用,寻找能够满足需要的行车路线是城市交通中一个重要的研究课题。警卫路线规划是针对特殊应用环境下的路径选优问题。所谓警卫路线是重要警卫对象乘车活动时
SharePoint Portal Server2003(以下简称SPS2003)是一个安全、可伸缩的企业级门户服务器。可以利用它将SharePoint站点、信息和应用程序汇集到一个单一的门户位置,用户可以通
近年来,环保且性价比较高的低速电动汽车逐步成为城市中重要的交通工具之一,其整体性能越来越受到业界关注。永磁同步电机(PMSM)是低速电动汽车驱动系统的主流电机。以微控制
随着高性能计算技术的发展及大规模科学与工程问题对高性能计算的需求日益增强,并行计算成为研究的热点。但并行编程不像串行程序设计那样简单,它涉及到并行通信与同步等复杂问
随着非线性控制理论特别是反馈线性化理论的发展,非线性系统状态观测器的设计以及基于状态观测的非线性控制理论的研究显得愈发重要。针对传统的非线性状态观测器设计方法的
随着电子商务的发展和社会信息化建设步伐的不断加快,企业不断投资构建各种IT资源设施。众多IT资源和系统不断增加并应用于实际,带来了IT资源系统使用的复杂化。如何有效地解
主要研究面向语义Web和数据模型的描述逻辑的语义及推理,以及描述逻辑循环术语集的语义及推理。 主要工作和创新点包括以下几个方面: (1)分析了描述逻辑SHOIQ(D)与语义We
随着Internet和数字音频编码技术的快速发展,数字音频的传输和获取越来越便利,极大丰富了人们的日常生活。但是,伴随而来的盗版现象也愈加猖獗,数字音频文件的版权保护变得越来越