基于攻击意图的报警信息关联研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:lvyuxuan36520091
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络结构的日益复杂,大规模、分布式高速网络的大量应用以及网络入侵技术的发展,整个网络所面临的安全威胁日益严重。入侵检测系统以其内在的优点已成为网络安全的重要组成部分。但是传统的入侵检测系统往往只注重于检测低层的攻击行为或者异常行为,这些入侵检测系统往往只提供给用户大量孤立的报警信息,而不去关心这些报警信息之间是否存在逻辑上的联系。从而产生了数量及其巨大的报警信息,且使得真正的报警信息被淹没在大量误报警中。最终导致用户或者入侵响应系统难以理解入侵检测产生的报警信息,难以采取有效的应对策略。需要对报警信息进行关联,得到关于入侵行为的整体的、高层的认识,以更好的发现和阻止网络入侵行为。 本文提出了一个基于攻击意图的报警关联系统。报警信息所对应的攻击行为的目的即攻击意图。使用攻击意图而非具体的报警信息构建攻击场景能够更好的反映攻击过程的本质。该系统先把入侵检测系统产生的报警信息经过报警标准化、报警合并使得系统中不存在表示同一攻击行为的报警信息,然后找出这些报警信息对应的攻击意图,再根据预先建立的攻击场景对这些攻击意图进行关联,从而实现了报警信息的关联。在此基础上,部分实现了系统,并利用报警关联测试数据进行实验和分析。
其他文献
北京大学网络与信息系统研究所开发的大学课程在线(http://realcourse.grids.cn)为学习者和教师提供了一个良好的课程交流平台。但是,realcourse课程在线的学习资源缺乏丰富的
本文分别对模拟退火算法和遗传算法作了相应的改进,并与动态神经网络相结合,建立了相应的网络模型,对目标优化问题进行了研究,将改进的模拟退火算法和遗传算法分别应用于对单目标
本文首先依据信息技术安全性评估通用准则(CC标准)对HoneyPot系统的安全功能进行规定和设计;接着,通过设计并实现一个安全的整体构架来提高整个系统的安全性、可靠性;然后,对系统
三维模型的压缩是当前计算机图形学的研究热点之一。随着应用需求的增长,三维模型的规模和复杂度急剧增长,这给模型的存储和在有限带宽的网络上传输带来了很大的困难。因此,
无线传感器网络(Wireless Sensor Networks,WSN)是由一组稠密布置、随机撒布的传感器节点组成的无线自组织网络,其目的是协作地感知、采集和处理网络覆盖的地理区域内感知对
21世纪,人类文明迈入了一个崭新的信息时代,互联网正以惊人的速度深刻地影响着社会进程和人类未来,改变着人们的生活、学习、工作与思维方式。高校作为中国社会网络化的发展前沿
Type theory was originally proposed for the development of constructivemathematics,but it also provided a framework for computer science to combine the logic wit
信息技术的飞速发展给现代教育带来了新的机遇和挑战,这也为解决目前人们广为关注的学生心理健康教育问题提供了新的途径。教育虚拟社区,作为一种基于网络的虚拟教学环境,比一般
本文作者在实习单位一直从事企业模型理论的研究、参与新一代企业建模工具的总体设计和应用。企业本身就是一个复杂、动态的过程,而且各具个性化,对于这种要构造一门关于复杂系
  随着科学技术的飞速发展,人类通过各种航空航天遥感获得了大量影像数据,如何有效地组织、存储、显示、分析和共享这些数据直接关系到国家基础空间信息资源的建设和有效利用