报警信息的关联分析与研究

报警信息的关联分析与研究

论文摘要

随着网络在社会各个领域内的普及,网络与信息安全问题越来越突出。网络每天承受数百万次的入侵和攻击。电脑罪犯、恐怖分子和黑客越来越擅长侵入政府和私人网络从事间谍活动,窃取重要数据或是侵袭重要基础设施。为了应对网络危机和信息灾难,各种各样的网络安全防御技术不断地推出。其中入侵检测技术是核心技术之一,但由于入侵检测系统产生海量报警数据,误报漏报问题严重,报警层次低,无法关联出多步攻击场景,给出攻击的高层策略,管理代价巨大,甚至入侵检测系统形同虚设。而报警关联技术能够弥补这些不足和缺陷,并成为当前网络安全的重要研究方向之一。文中介绍了网络攻击时间的顺序性,步骤的不确定性、分布性和协同性等特点,并依据网络攻击分类的原则对已有的基于经验术语、单属性、两维度多属性,多维度多属性、漏洞威胁的攻击分类进行分析,并进一步从实际应用的角度进行了评价。攻击分类的描述应反映到报警数据模型的属性特征上。然后选择核心属性特征,结合专家经验,对入侵检测系统产生的报警数据进行分类。本文从粒计算的角度依据粒化、分层、聚焦等原则把报警信息分类为3种粒度:满足冗余关系的粒度、满足相似关系的粒度和满足因果关系的粒度。然后,对于不同粒度的报警数据采用不同的处理方法。本文对已有的报警处理方法及报警关联架构模型进行了梳理分析,并比较分析了各自的优缺点,在此基础上提出了一种新的报警关联模型。该模型通过事件关联把具有相似关系的报警信息关联后存储为元报警,然后根据报警类型知识库转换为超报警,最后根据超报警之间的因果关系进行攻击关联,构建出攻击关联图。同时,在前人提出的攻击关联方法的基础上提出了一种改进的攻击关联算法,该方法具有一定的实时关联处理能力。实验表明,该模型精简了报警数量,提高了报警处理效率,对识别攻击意图和提高报警准确性有较好的效果。

论文目录

  • 摘要
  • Abstract
  • 目录
  • 图目录
  • 表目录
  • 1. 绪论
  • 1.1 选题背景
  • 1.2 关联分析技术研究意义
  • 1.3 研究现状
  • 1.4 论文的组织和安排
  • 1.4.1 主要研究内容
  • 1.4.2 论文主要贡献
  • 1.4.3 论文组织结构
  • 2 网络攻击
  • 2.1 网络攻击特点
  • 2.2 网络攻击分类
  • 2.2.1 网络攻击分类应遵循的标准
  • 2.2.2 网络攻击分类的现状
  • 2.2.3 网络攻击分类的应用
  • 2.3 本章小结
  • 3 报警关联技术
  • 3.1 报警数据模型
  • 3.1.1 IDMEF数据模型
  • 3.1.2 报警特征的分析
  • 3.2 报警之间的关系分类
  • 3.3 报警关联分析算法
  • 3.3.1 基于报警特征相似的关联
  • 3.3.2 基于已知攻击场景的方法
  • 3.3.3 基于因果关系的关联
  • 3.4 本章小结
  • 4 报警关联架构模型
  • 4.1 典型的关联架构模型
  • 4.1.1 基于概率相似的关联架构
  • 4.1.2 入侵检测报警关联的综合框架
  • 4.1.3 CRIM关联架构
  • 4.1.4 基于前提结果的关联模型
  • 4.2 基于聚类因果关联的架构模型
  • 4.3 本章小结
  • 5 聚类因果关联模型的实现
  • 5.1 报警预处理
  • 5.2 事件关联
  • 5.2.1 事件定义
  • 5.2.2 事件关联标准
  • 5.2.3 报警聚类
  • 5.3 报警格式转换
  • 5.3.1 超报警
  • 5.3.2 元报警转换为超报警
  • 5.4 攻击关联
  • 5.4.1 攻击定义
  • 5.4.2 Ning P等人的攻击关联算法
  • 5.4.3 多步攻击关联算法
  • 5.5 实验
  • 5.5.1 数据源
  • 5.5.2 实验涉及问题
  • 5.5.3 实验结果
  • 5.6 本章小结
  • 6 总结与展望
  • 6.1 总结
  • 6.2 展望
  • 参考文献
  • 致谢
  • 个人简历、在学期间发表的学术论文
  • 相关论文文献

    • [1].论关联企业的法律识别[J]. 晋阳学刊 2020(01)
    • [2].无题[J]. 书城 2020(04)
    • [3].正式与非正式政治关联对企业的差异化影响[J]. 中国商论 2019(06)
    • [4].政治关联对企业的影响研究综述[J]. 中国经贸导刊(中) 2019(09)
    • [5].独立学院大学生贫困程度与就业竞争力的关联度研究[J]. 智库时代 2018(29)
    • [6].银行关联如何缓解融资约束:直接机制还是间接机制[J]. 当代财经 2017(05)
    • [7].数据挖掘的关联分析及在道路交通事故中的应用[J]. 信息与电脑(理论版) 2017(10)
    • [8].从“人”与“神”的关联看文化的意义[J]. 教育文化论坛 2017(05)
    • [9].企业形成机理与政治关联的关系[J]. 商 2016(24)
    • [10].会计处理背景下关联交易非关联化问题的治理[J]. 经济视角(上旬刊) 2015(06)
    • [11].关联性·横与竖[J]. 美术界 2019(10)
    • [12].浅论单句中的关联词语[J]. 中国校外教育(理论) 2008(S1)
    • [13].从关联理论看话语冲突——以恋人间话语冲突为例[J]. 江苏外语教学研究 2017(04)
    • [14].关联性·黑与白[J]. 美术界 2018(08)
    • [15].零售药店关联销售的利与弊[J]. 现代养生 2014(12)
    • [16].“涉及到”的说法对吗?[J]. 中华活页文选(高一年级) 2012(09)
    • [17].找找有关联的东西[J]. 启蒙(0-3岁) 2010(08)
    • [18].连连看[J]. 启蒙(0-3岁) 2008(02)
    • [19].价格关联协议的基本类型及其竞争法控制初探[J]. 西部法学评论 2019(06)
    • [20].基于制衡股东角度规范关联交易的思考[J]. 会计师 2019(24)
    • [21].关联企业授信贷前尽职调查探析[J]. 中国商论 2020(07)
    • [22].政治关联会影响券商的经济后果吗?[J]. 投资研究 2019(11)
    • [23].政治关联、制度环境与企业绩效关系研究[J]. 市场研究 2020(04)
    • [24].基于关联规则的数据挖掘的研究与应用[J]. 粘接 2020(05)
    • [25].标准相对关联度的定义及基础算法[J]. 标准科学 2020(07)
    • [26].金融控股公司关联交易监管方略谈[J]. 经济师 2020(09)
    • [27].“民族—宗教—政治”负面关联性的内在逻辑剖析——基于反对“三股势力”的视角[J]. 中南民族大学学报(人文社会科学版) 2019(01)
    • [28].中国现当代文学研究中的“强行关联法”指谬[J]. 文艺研究 2018(04)
    • [29].关联理论及其在翻译当中的应用[J]. 海外英语 2018(07)
    • [30].反腐败影响了企业捐赠吗?——基于政治关联视角的微观解释[J]. 中央财经大学学报 2017(01)

    标签:;  ;  ;  ;  ;  

    报警信息的关联分析与研究
    下载Doc文档

    猜你喜欢