基于数据挖掘的攻击场景提取方法研究.PDF

基于数据挖掘的攻击场景提取方法研究.PDF

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于数据挖掘的攻击场景提取方法研究.PDF

第35卷第10期    计算机应用与软件 Vol35No.10 2018年10月   ComputerApplicationsandSoftware Oct.2018 基于数据挖掘的攻击场景提取方法研究 彭梦停 胡建伟 崔艳鹏 (西安电子科技大学网络与信息安全学院 陕西西安710000) 摘 要  针对目前入侵检测系统(IDS)产生的低级警报难以管理等缺陷,提出一个提取多步骤攻击场景的方 法。基于数据挖掘来发现已知和未知场景中的强关联规则,生成关联概率表,作为自动提取攻击场景的重要依 据。该方法能有效地压缩警报数量,聚类同一阶段的警报,对于复杂的批量攻击和跳板攻击场景也有很好的效 果。实验结果表明,在无需使用任何预定义知识的情况下,对于压缩警报,检测已知、未知的多步攻击场景,该方 法足够高效且准确。 关键词  网络安全 警报关联 攻击场景 未知攻击 因果知识 数据挖掘 压缩警报 中图分类号 TP3    文献标识码 A    DOI:10.3969/j.issn.1000386x.2018.10.056 RESEARCHOFATTACKSCENARIOSEXTRACTIONBASEDONDATAMINING PengMengting HuJianwei CuiYanpeng (SchoolofNetworkandInformationSecurity,XidianUniversity,Xian710000,Shaanxi,China) Abstract  Becauseitisdifficulttomanagelowlevelalarmsgeneratedbyintrusiondetectionsystems(IDS),inthis paper,amethodisproposedtoextractmultistepattackscenarios.Basedondatamining,strongcorrelationrulesin knownorunknownscenesarediscovered,andcorrelationprobabilitytablesaregeneratedasanimportantbasisfor automaticallyextractingattackscenarios.Thismethodcaneffectivelyreducethenumberofalarmsandclusterthealarms atthesamephase.Italsohasagoodeffectoncomplexbatchattacksandattackscenariosusingspringboard. Experimentalresultsshowthatthismethodisefficientandaccuratefordetectingknownandunknownmultistepattack scenarioswithoutusinganypredefinedknowledge. Keywords  Networksecurity Alertcorrelation Attackscenarios Unknownattack Causalknowledge Data mining Reducealerts 基于相似性的技术旨在通过属性或时间相似性来 0 引 言 聚合警报。主要的理论基础是类似的警报有相同的起 因或者对监视的系统具有类似的影响。如何为每个属 尽管IDS在提高计算机网络安全性方面起着关键 性定义一个合适的相似度函数是关键问题。它们的算 作用,但也存在一些缺陷,包括警报泛滥、误报、产生不 法基于简单的逻辑比较,比其他类别的复杂度小。这 相关的警报有限的可扩展性、缺乏互操作性,以及无法 类方法也可以一定程度上减少警报总数。但是他们只 关联并发现

文档评论(0)

sunyangbill + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档