Print

基于层次式网络流量特征汇聚的攻击分类研究

论文摘要

入侵检测是近些年来人们提出的一种新型的防御机制,已经成为网络安全的一个重要技术。大多数入侵检测系统采用基于网络和主机的方法检测和防御攻击。基于网络的入侵检测系统以网络上传输的数据包为数据源,通过网络适配器来监视并分析通过网络的数据流量。目前入侵检测领域的研究中,异常检测作为一种网络测量手段成为相当活跃的研究方向。将网络上通过的报文信息按照基于会话、基于IP和基于网络的层次和方式汇聚起来,可以构成网络流量特征集合。从信息汇聚集中提取不同的特征子集可以描述不同网络攻击行为的特征。如果这些特征属性的值在正常的情况下比较稳定,而在对应的攻击发生时产生较明显的变化,则可作为相关攻击行为的判别要素。根据特征属性值的变化趋势得出备选的判别属性,对冗余属性进行删减,使得生成分类器的效率更高,提高入侵检测系统的实时判别能力。基于决策树算法的分类器是由特征指标判别攻击行为存在与否并识别其类别的有效手段。在网络流量层次汇聚模型的基础上,设计相关试验对设计的分类器进行测试,实验的数据集采用的是MIT Lincoln Labs用于评估入侵检测系统的DARPA数据集。将这些数据还原到真实的网络环境,进行层次式汇聚,将得到的特征值数据集进行决策树分类,从而得出试验结果,进一步验证了层次汇聚的可行性和分类器的正确率。

论文目录

  • 摘要
  • ABSTRACT
  • 1 绪论
  • 1.1 研究背景及意义
  • 1.2 研究现状
  • 1.3 本文的主要贡献及组织结构
  • 2 概念定义与相关技术分析
  • 2.1 术语定义
  • 2.2 常用分类算法比较
  • 2.3 常用的决策树算法
  • 2.4 本章小结
  • 3 攻击行为特征选取
  • 3.1 攻击行为分类
  • 3.2 多层次汇聚系统的结构
  • 3.3 各层汇聚特征的选取
  • 3.4 本章小结
  • 4 模块的设计与实现
  • 4.1 数据包处理模块设计
  • 4.2 分层汇聚模块设计
  • 4.3 汇聚特征提取模块
  • 4.4 标记网络攻击类型模块
  • 4.5 训练分类器模块
  • 4.6 识别网络攻击模块
  • 4.7 本章小结
  • 5 实验设计与结果分析
  • 5.1 实验设计
  • 5.2 分类器输出结果
  • 5.3 实验结果分析
  • 5.4 本章小结
  • 6 总结与展望
  • 6.1 总结
  • 6.2 展望
  • 致谢
  • 参考文献
  • 相关论文文献

    本文来源: https://www.lw50.cn/article/6984cdf53e48c418fe4b8eb0.html