- 74
- 0
- 约1.29万字
- 约 21页
- 2018-10-12 发布于福建
- 举报
入侵检测报警相关性及评测数据集的研究
入侵检测报警相关性及评测数据集的研究
?? 收稿日期:2007-11-03;
修回日期:2008-01-11
基金项目:国家科技支撑计划资助项目(2006BAF01A21); 甘肃省自然科学基金资助项目(2007GS04066)
??
作者简介:刘密霞(1976-),女,博士研究生,主要研究方向为网络安全(liumx@).
(兰州理工大学 计算机与通信学院 兰州 730050)
摘要:
首先对报警相关性技术和方法进行深入的研究,分析各种报警相关性方法的优缺点;在此基础上提出了基于多源数据融合的报警相关性功能模型;然后对报警相关性的评测数据集进行了讨论,分析它们适用的范围和存在的问题;最后指出了报警相关性的发展方向。
关键词:入侵检测; 报警相关性; 数据集; 数据融合
中图分类号:TP393
文献标志码:A
文章编号:1001-3695(2008)10-3108-04
Survey of alerts correlation and testing dataset of intrusion detection system
LIU Mi-xia ZHANG Qiu-yu ZHAO Hong YU Dong-mei
(College of Computer Communication Lanzhou University of Technology Lanzhou 730050 China)
Abstract:
At first this paper studied technology and method of alert correlation for analyzing their advantages and disadvantages. Then presented alert correlation model based on multi-sources data fusion. After that discussed evaluation dataset for analyzing their used scope and existent problems. At last described future research and development.
??Key words:intrusion detection; alert correlation; dataset; data fusion
0引言??
在动态网络安全模型P??2DR中,IDS是其中一个重要的组成部分,扮演着数字空间预警机的角色[1]。IDS根据它的检测机制可分为误用检测和异常检测;根据它们所分析的审计数据源可分为基于主机的IDS和基于网络的IDS。依据特征进行检测的网络IDS因为良好的检测性能而被广泛使用,但是它们是根据每一个恶意包进行报警的,而且容易检测到许多复杂攻击的单步行为,因此会产生大量的、重复的报警。此外,IDS的误报率和漏报率都很高[2]。当产生大量的报警或是很多错误报警时,网络安全管理员将被这些无用的报警所淹没。更为严重的是,由于报警的大量到达,安全管理员不能及时地作出决策并进行响应。??
为了解决IDS所带来的问题,许多研究人员从2000年开始进行入侵检测报警相关性的研究。目前提出了大量的分析方法,如报警聚类[3~6]、规划识别[7~9]、因果推理等[10~13]。Tim Bass提出了下一代网际空间的入侵检测系统需要融合来自多种异构分布式网络传感器的数据来有效地创建网际空间的态势意识[14~15]。文献[16~19]讨论了来自不同安全工具(如IDS、防火墙、系统检测工具、脆弱性扫描工具等)的多源数据的相关性处理。??
进行报警相关性研究可以实现如下目标:a)通过报警聚类来减少报警的数量;b)通过管理、分析和解释报警数据流,可以提高报警的有效性[3];c)通过相关独立的报警来构建攻击场景并从其他安全工具获得入侵证据以减少误报和漏报;d)在攻击发生之后发现入侵者的攻击策略,识别下一步的入侵行为,并进行入侵响应;e)通过融合来自不同网络级别的IDS报警来扩大IDS的检测范围;f)进行有效的威胁分析和网络安全态势评估。??
1报警相关性技术与方法??
报警相关性处理是指对IDS所产生的大量报警进行精简、提取、验证、推测大量报警背后发生的攻击意图,其一般处理过程如图1所示。首先通过报警聚类减少报警的数量,再对这些元报警进行相关,过滤掉错误的报警;最后根据报警之间的因果关系构建攻击场景。??
1.1基于聚类的报警相关性??
报警聚类通常处理的是合并由一个或多
您可能关注的文档
- 光泽县村集体财务管理的现状及对策.doc
- 光泽县规模户生产组织的模式探究.doc
- 光点扩张教育的策略.doc
- 光流算法比较分析的研究.doc
- 光猪六壮士叙事的技巧解读.doc
- 光照水电站水土保持监测的探讨.doc
- 光瓶酒裸,是一种的策略.doc
- 光电专业实践课程的改革初探.doc
- 光电专业金工实习教学的反思.doc
- 光电专业实验实训课程的体系建设的研究.doc
- 2026年中国窗饰产品市场全景调查与市场供需预测报告.docx
- 2026年中国船舶水下清洗行业深度研究报告:市场需求预测、进入壁垒及投资风险.docx
- 2026年中国船用绞车行业运行态势及十五五盈利前景预测报告.docx
- 2026年中国橱柜行业深度调研报告.docx
- 2026年中国船用绞车市场深度调研及投资前景战略分析报告.docx
- 2026年中国船用配套设备市场发展策略及投资潜力可行性预测报告.docx
- 2026年中国储能材料行业运营态势与投资前景预测分析报告.docx
- 2026年中国储氢材料行业运营现状及发展规划分析报告.docx
- 2026年中国传真机市场深度研究及投资前景咨询报告.docx
- 2026年中国储能变流器(PCS)产业深度评估与发展前景趋势分析研究报告.docx
最近下载
- 2026年农药行业市场需求饱和度与增长潜力分析报告.docx VIP
- 发动机机构4HK1和6HK1发动机维修手册.pdf VIP
- 西门子3RV2902-2AV0欠压脱扣器技术参数说明书.pdf VIP
- 三菱 FX3U系列(MODBUS 通信篇) 用户手册.pdf
- 开角型青光眼多学科决策模式中国专家共识(2025版).docx VIP
- 6G高频段通信技术研发与产业化项目可行性研究报告.docx
- 高考数学知识点梳理精华版完整版.docx VIP
- SN544-4-2005-02 国外国际标准.pdf VIP
- 基于时序动态标签的学习者画像构建与预测方法研究.docx VIP
- 威胁猎人:2024年上半年互联网黑灰产研究报告.pdf VIP
原创力文档

文档评论(0)