999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于內網行為分析的未知攻擊檢測模型

2016-09-23 06:22:16俞藝涵付鈺吳曉平
網絡與信息安全學報 2016年6期
關鍵詞:資源檢測信息

俞藝涵,付鈺,吳曉平

(海軍工程大學信息安全系,湖北 武漢 430033)

基于內網行為分析的未知攻擊檢測模型

俞藝涵,付鈺,吳曉平

(海軍工程大學信息安全系,湖北 武漢 430033)

日益增多的未知攻擊手段對內網造成安全威脅,提出了一種基于內網行為分析的未知攻擊手段檢測模型。借助對內網信息資源充分可知的優勢,首先,收集內網信息資源資料;然后,分析內網信息節點的行為異常風險要素;最后,以信息節點與信息資源獲取路徑為要素構建檢測有向圖模型。通過驗證,該模型可以達到預期的檢測效果。

內網行為;未知攻擊;有向圖;檢測模型

1 引言

內網的安全性一直被人們廣泛關注,現有的內網安全防御技術在日益復雜多樣的網絡攻擊手段面前,顯現出不能全方位以及長時間跨度內保證內網安全的情況。近年來,發生的許多信息安全事件都是與內部網絡相關的,特別是日益猖獗的APT(advanced persistent threat)攻擊[1,2],往往是針對一些蘊含信息價值高的內網實施的。

對已知網絡攻擊手段的檢測技術相對成熟,現階段急需解決的是如何對那些未知的攻擊手段進行入侵檢測[3,4]。通過分析發現,任何對于內網的攻擊,在實施的過程中,難免都會引起內網中網絡行為特征的一些變化,這些變

圖1 未知攻擊有向圖模型建立流程

4 未知攻擊檢測模型原理性驗證

5)建立入侵檢測有向圖

為了對模型進行原理性驗證,本文在實驗室安全內網環境中模擬一種未知的網絡攻擊手段對內網進行攻擊的過程。為了仿真體現出網絡攻擊手段的未知性,本文著重設置了幾個信息節點的異常風險因素,來模擬未知攻擊手段造成的內網網絡中的異常。相關系統環境設置如表1所示。

表1 模擬環境設置

根據未知攻擊檢測有向圖建立的過程可知,該驗證環境中最長的信息資源獲取路徑為所仿真的情況為內網操作者由于操作失誤,使操作權限擴大,被Windows計算機1利用、進行頻繁掃描,使通過路由器1流量增加;Windows計算機2通過修改源IP地址獲取相關信息并由交換機1傳出。

若在未知攻擊檢測的過程中,設置異常參數為 2,則其信息資源獲取路徑分別為和,4條路徑的相關性為0,與)的匹配程度也很低,很難判斷內網是否遭受了未知攻擊;如果設置異常參數為 5,可以得到一條完整的信息資源獲取路徑與)匹配,可以判定內網遭受了網絡攻擊。

可以看出,未知攻擊檢測有向圖模型可以通過網絡中異常行為來判斷是否遭受網絡攻擊,并不需要事先知道攻擊的方式,對于未知攻擊檢測是有效的。有向圖模型對未知攻擊檢測的一個關鍵性因素為在獲取內網異常特征時的異常參數設置,異常參數設置越大,其對入侵檢測的準確性越高,但是其檢測過程中的匹配開銷也越大[6,7];另一方面,內網信息節點中可利用進行信息資源獲取的異常風險因素越多,檢測時的信息資源獲取路徑構建就越復雜,檢測的效果將降低。

由以上分析可知,利用基于內網行為分析的未知攻擊檢測有向圖模型進行內網未知攻擊檢測分析的有效性和檢測開銷與檢測時的異常參數成正比,與信息節點異常風險因素成反比。

5 結束語

針對日益增多的未知網絡攻擊手段,本文通過分析當前內網安全防護需求,以及整合內網在應對網絡攻擊時所擁有的資源,提出了一種基于內網行為分析的未知攻擊檢測有向圖模型。經過原理性驗證,該模型能夠滿足內網入侵檢測需求,

達到了預期效果。然而,在網絡攻擊手段越來越復雜,越來越多樣的今天,內網的信息安全防護不可能僅僅依靠單一的技術,本文所提的應對未知攻擊的入侵檢測模型可作為入侵檢測的一個方面,為后續研究起拋磚引玉的作用。

[1]CHEN P, DESMET L, HUYGENS C. A study on advanced persistent threats[M]// Communications and Multimedia Security. Berlin Heidelberg:Springer, 2014:63-72.

[2]付鈺, 李洪成, 吳曉平, 等. 基于大數據分析的APT攻擊檢測研究綜述[J]. 通信學報, 2015, 36(11): 1-14. FU Y, LI H C, WU X P, et al. Detecting APT attacks:a survey from the perspective of big data analysis[J]. Journal on Communications,2015, 36(11):1-14.

[3]NIKOS V, DIMITRI G. The big four—what we did wrong in advanced persistent threat detection [C]// International Conference on Availability, Reliability and Security. c2013:248-254.

[4]YANG G M Z, TIAN Z H,DUAN W L. The prevent of advanced persistent threat[J]. Journal of Chemical and Pharmaceutical Research, 2015, 6(1): 572-576.

[5]楊文君. 基于有向圖的數據流模式發現算法研究[D]. 秦皇島:燕山大學, 2014. YANG W J. Research on data stream pattern discovery algorithm based on directed graph[D]. Qinhuangdao: Yanshan University, 2014.

[6]楊蕊. 基于定量知識的分層有向圖故障診斷方法及其應用[D].太原: 太原理工大學, 2014. YANG R. Fault diagnosis method based on hierarchical directed graph with quantitative knowledge and its application[D]. Taiyuan:Taiyuan Institute of Technology, 2014.

[7]高東,許欣,馬昕, 等. 基于符號有向圖與趨勢分析的故障診斷框架[J]. 計算機工程與應用, 2014(13):6-9. GAO D,XU X,MA X, et al. Fault diagnosis framework based on sign directed graph and trend analysis[J].Computer Engineering and Applications, 2014(13):6-9.

Unknown attack detection model based on network behavior analysis

YU Yi-han, FU Yu, WU Xiao-ping

(Department of Information Security, Naval University of Engineering, Wuhan 430033, China)

As for the intranet security threats of the increasing number of unknown attacks,an unknown attack detection model based on network behavior analysis was proposed. With the help of the information resources within the intranet, firstly, the information resources of the intranet were collected, then the risk factors of abnormal behavior of the internet information node were analyzed, finally, the information node and the information resources acquisition path as the key element were used to construct the detection model of the directed graph. By verifying, the model can achieve the desired detection results.

intranet behavior, unknown attacks, directed graph, detection model

TP309.7

A

10.11959/j.issn.2096-109x.2016.00058

2016-03-04;

2016-04-17。通信作者:俞藝涵,chenyike1992@163.com

國家自然科學基金資助項目(No.61100042);湖北省自然科學基金資助項目(No.2015CFC867);信息保障技術國防重點實驗室基金資助項目(No.KJ-13-111)

Foundation Items: The National Natural Science Foundation of China (No.61100042), The Natural Science Foundation of Hubei Province (No.2015CFC867), The National Defense Key Laboratory of Information Security Technology (No.KJ-13-111)

對于信息資源獲取路徑S中的某一條路徑?如果不存在信息資源節點?,則如果存在?滿足即信息資源獲取路徑?存在圈,則?

俞藝涵(1992-),男,浙江金華人,海軍工程大學碩士生,主要研究方向為信息系統安全。

付鈺(1982-),女,湖北武漢人,博士,海軍工程大學副教授,主要研究方向為信息安全風險評估。

吳曉平(1961-),男,山西新絳人,博士,海軍工程大學教授,主要研究方向為系統分析與決策。

猜你喜歡
資源檢測信息
基礎教育資源展示
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
一樣的資源,不一樣的收獲
資源回收
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
資源再生 歡迎訂閱
資源再生(2017年3期)2017-06-01 12:20:59
小波變換在PCB缺陷檢測中的應用
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 久久精品91麻豆| 亚洲最大情网站在线观看 | 青青热久免费精品视频6| 四虎影视8848永久精品| 亚洲色无码专线精品观看| 国产爽歪歪免费视频在线观看 | 国产91蝌蚪窝| 亚洲区视频在线观看| 91福利免费视频| 97国产精品视频自在拍| 国产乱子伦精品视频| 97se亚洲综合在线天天 | 欧美区国产区| 国产精品开放后亚洲| 亚洲综合第一区| 五月天丁香婷婷综合久久| 日韩成人在线视频| 欧美一级99在线观看国产| 日本AⅤ精品一区二区三区日| 先锋资源久久| 日本精品影院| 欧美亚洲欧美| 日韩免费中文字幕| 亚洲第一av网站| 亚洲人成网站在线观看播放不卡| 91精品国产丝袜| 亚洲天堂视频网| 亚洲伊人电影| 国产激情无码一区二区APP | 国产人前露出系列视频| 欧美三级不卡在线观看视频| 99视频只有精品| 伊人久久大香线蕉成人综合网| 国产精品妖精视频| 成人日韩视频| 欧美成人免费午夜全| 亚洲人成色77777在线观看| 久久精品嫩草研究院| 91探花国产综合在线精品| 欧美精品成人一区二区在线观看| 国产一级α片| 婷婷六月在线| 国产一区在线视频观看| 在线免费观看AV| 免费看的一级毛片| 国产又粗又爽视频| 国产高清色视频免费看的网址| 99精品一区二区免费视频| 视频国产精品丝袜第一页| 亚洲人成在线免费观看| 国产婬乱a一级毛片多女| 国产精品人人做人人爽人人添| 91黄视频在线观看| 国产激情在线视频| 亚洲成人动漫在线| 亚洲啪啪网| 一级爱做片免费观看久久| 日a本亚洲中文在线观看| 国产永久在线观看| 成人午夜视频网站| 精品日韩亚洲欧美高清a| 草逼视频国产| 亚洲综合色区在线播放2019| 亚洲最新在线| 色哟哟精品无码网站在线播放视频| 欧美区日韩区| 亚洲va视频| 看看一级毛片| 欧美在线精品怡红院| 又爽又大又黄a级毛片在线视频 | 久热中文字幕在线观看| 国产va免费精品观看| 国产在线八区| 欧美日韩中文字幕二区三区| 日韩精品一区二区三区大桥未久 | 欧美福利在线观看| 高潮毛片免费观看| 真人免费一级毛片一区二区| 日韩av手机在线| 日韩毛片免费| 亚洲无码高清免费视频亚洲 | 制服无码网站|