基于状态迁移的入侵场景检测系统

基于状态迁移的入侵场景检测系统

论文摘要

随着Internet技术的迅速发展,网络入侵问题也越发严重,入侵检测己成为网络防护安全体系中的重要组成部分。入侵检测系统通过从计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,以发现网络或系统中是否有违反安全策略的行为和遭到攻击的迹象。传统的入侵检测系统(Intrusion Detection System,IDS)只能检测低水平的攻击,而且仅产生一些孤立的报警,这使系统管理员很难理解这些孤立的报警,也不可能依据这些报警做出适当的处理行为。实际中每种攻击都是由一系列小的阶段组成的,这些阶段会产生相应的报警,利用这些报警作为特征场景(scenario),可以使用它们作为攻击的特征,来描述和代表攻击。本文把IDS报警归类为若干种超报警(Hyper-Alert)类型,为每种超报警类型定义相应的攻击条件和攻击结果,通过对超报警的关联分析,生成超报警关联图,构建出攻击过程,从而揭示出攻击者的攻击策略和攻击意图。本文提出了一种基于规则的层次模型,而且采用了开源的专家系统(CLIPS/Drools)作为规则的推理引擎,分析和构建攻击场景。本文完成了规则的设计,专家系统规则模板的构造,以及一个完整的入侵检测系统的实现。该系统使用了专家系统和状态迁移的入侵检测技术,能够对Snort报警进行实时场景检测,并对检测出的攻击进行场景还原,生成攻击图,据此可以清楚地看到攻击的过程。最后,对分别采用CLIPS和Drools作为专家推理系统的入侵检测系统进行了效率比较和分析。本方法的优点主要体现在基于状态迁移和专家系统技术的攻击场景检测系统能够把大量的IDS报警归类为不同的攻击场景,每一个场景代表攻击的一个阶段,然后专家系统对这些场景进行关联分析,生成攻击场景图。这样网络安全管理员就不需要一个一个地观察报警信息,他们可以根据场景图很好地理解这些报警数据,然后对真正的安全问题做出正确的判断和处理。管理员还可以根据攻击发生后这些攻击形成的场景和阶段发现入侵者的攻击策略,据此可以更有效的维护系统以免遭受同类型的攻击。同时,该实时入侵检测系统能够减少误报警。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 课题背景
  • 1.2 入侵检测简介
  • 1.3 国内外研究现状
  • 1.4 本文研究的内容和组织结构
  • 第2章 入侵检测系统
  • 2.1 引言
  • 2.2 入侵检测系统的原理
  • 2.3 入侵检测系统的分类
  • 2.3.1 基于主机的入侵检测系统(HIDS)
  • 2.3.2 基于网络的入侵检测系统(NIDS)
  • 2.3.3 混合分布式的入侵检测系统(DIDS)
  • 2.4 入侵检测技术
  • 2.4.1 异常检测(Anomaly Detection)
  • 2.4.2 误用检测(Misuse Detection)
  • 2.5 本章小结
  • 第3章 攻击场景检测
  • 3.1 引言
  • 3.2 场景检测
  • 3.3 场景检测的方法
  • 3.4 本章小结
  • 第4章 攻击的层次模型及场景构建
  • 4.1 引言
  • 4.2 报警间的因果关系
  • 4.3 攻击场景的设计
  • 4.3.1 攻击的层次模型
  • 4.3.2 状态层
  • 4.3.3 特征层
  • 4.3.4 规则层
  • 4.4 长程攻击(Long term Attack)
  • 4.5 规则模板的设计
  • 4.6 本章小结
  • 第5章 实验结果与分析
  • 5.1 引言
  • 5.2 实验平台的搭建
  • 5.3 实验数据
  • 5.4 实验结果
  • 5.4.1 初始报警
  • 5.4.2 初级报警分析
  • 5.4.3 编辑规则
  • 5.4.4 攻击检测
  • 5.4.5 性能测试
  • 5.5 本章小结
  • 结论
  • 参考文献
  • 附录实验平台的搭建
  • 攻读学位期间发表的学术论文
  • 致谢
  • 相关论文文献

    • [1].基于系统调用的交互式入侵检测系统设计与实现[J]. 仪表技术 2020(03)
    • [2].一种基于红外探测技术的住房入侵检测系统[J]. 软件工程 2017(03)
    • [3].数据挖掘算法在入侵检测系统中的应用研究[J]. 电脑知识与技术 2017(08)
    • [4].入侵检测系统在网络安全中的研究[J]. 无线互联科技 2017(14)
    • [5].网络安全中混合型入侵检测系统设计[J]. 通讯世界 2016(01)
    • [6].基于改进K均值算法的入侵检测系统设计[J]. 计算机技术与发展 2016(01)
    • [7].大数据环境下入侵检测系统概述[J]. 软件 2016(05)
    • [8].基于数据分流的并行入侵检测系统研究[J]. 黑龙江科技信息 2016(25)
    • [9].入侵检测系统的研究综述[J]. 吉林大学学报(信息科学版) 2016(05)
    • [10].基于入侵检测系统与防火墙联动的设计[J]. 计算机安全 2014(11)
    • [11].人工免疫系统在入侵检测系统中的应用[J]. 信息通信 2015(01)
    • [12].病虫害综合信息网入侵检测系统研究[J]. 北京农学院学报 2015(01)
    • [13].浅析入侵检测系统的应用部署[J]. 网络安全技术与应用 2015(02)
    • [14].防火墙与入侵检测系统联动技术的分析与研究[J]. 数字技术与应用 2015(05)
    • [15].入侵检测系统与防火墙联动技术研究[J]. 信息通信 2015(09)
    • [16].入侵检测中的多样性和冗余——DiSIEM项目及其研究成果(四)[J]. 中国教育网络 2020(08)
    • [17].关于误用与异常技术结合下的入侵检测系统的研究[J]. 电脑迷 2016(11)
    • [18].基于朴素贝叶斯的入侵检测优化设计[J]. 数码世界 2017(09)
    • [19].防火墙和入侵检测系统在电力企业信息网络中的应用[J]. 知音励志 2017(08)
    • [20].简析入侵检测系统性能测试与评估[J]. 科技信息 2013(26)
    • [21].入侵检测系统研究现状及发展趋势[J]. 商丘职业技术学院学报 2013(05)
    • [22].入侵检测系统面临的主要问题及其未来发展方向[J]. 考试周刊 2009(44)
    • [23].基于自动编码器集合的入侵检测系统的研究与实现[J]. 中国新通信 2019(24)
    • [24].数字化校园中入侵检测系统的研究与应用[J]. 吉林农业科技学院学报 2019(01)
    • [25].基于特征选择算法的网络实时入侵检测系统研究[J]. 现代信息科技 2019(20)
    • [26].提升入侵检测系统效率的设计与实现[J]. 山西煤炭管理干部学院学报 2015(04)
    • [27].入侵检测系统浅析[J]. 网友世界 2014(08)
    • [28].入侵检测系统的发展方向[J]. 中国教育网络 2013(06)
    • [29].信息安全入侵检测系统进展研究[J]. 计算机光盘软件与应用 2014(05)
    • [30].面向虚拟化平台的入侵检测系统的研究[J]. 计算机光盘软件与应用 2014(03)

    标签:;  ;  ;  

    基于状态迁移的入侵场景检测系统
    下载Doc文档

    猜你喜欢