《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于關聯規則的網絡異常檢測系統設計與實現
基于關聯規則的網絡異常檢測系統設計與實現
2020年信息技術與網絡安全第11期
劉金龍1,劉 鵬1,裴 帥2,田 沖2
1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083
摘要: 入侵檢測技術是網絡安全防御的核心技術之一。由于網絡承載的帶寬流量日益增多,入侵檢測系統需要提供快速的檢測能力。Snort入侵檢測系統依靠將抓取的數據與規則匹配來判斷是否受到攻擊,因此規則的好壞決定了系統性能的高低。結合數據挖掘技術,設計實現一種基于關聯規則的關聯分析器插件來增強Snort對入侵的識別能力。首先利用Apriori對Snort產生的告警日志進行數據挖掘,搜索隱藏的攻擊模式;然后,將關聯規則轉化為相應的Snort規則。最后,利用SYN Flood攻擊測試規則增強的Snort系統的性能,結果表明,改進后的Snort能夠提高對SYN Flood攻擊的檢測效率。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.11.003
引用格式: 劉金龍,劉鵬,裴帥,等. 基于關聯規則的網絡異常檢測系統設計與實現[J].信息技術與網絡安全,2020,39(11):14-22.
Design and implementation of network anomaly detection system based on association rules
Liu Jinlong1,Liu Peng1,Pei Shuai2,Tian Chong2
1.Naval Staff,Beijing 100841,China; 2.Information Technology & Security Test and Evaluation Center,Beijing 100083,China
Abstract: Intrusion detection technology is one of the core technologies of network security defense. Due to the increasing network bandwidth traffic, intrusion detection systems need to provide rapid detection capabilities. The Snort intrusion detection system relies on matching the captured data with rules to determine whether the system is under attack, so the quality of the rules determines the performance of the system. This paper combines data mining technology to design and implement an association analyzer plug-in unit based on association rules to enhance Snort to identify intrusions. At first, Apriori is used to mine the alarm logs generated by Snort and search the hidden attack patterns; Furthermore, the association rules are converted into corresponding Snort rules. Finally, the performance of the Snort system is enhanced by using SYN Flood attack test rules. The results show that the improved Snort can improve the detection efficiency of SYN Flood attacks.
Key words : intrusion detection;Snort;association rules;Apriori;SYN Flood

0 引言

    入侵檢測作為一種重要的網絡安全防護技術,由ANDERSON J P[1]在1980年首次提出,經過幾十年的發展,在入侵檢測系統模型構建[2]、檢測數據集獲取[3]、檢測方法創新[4-6]等方面取得了豐碩的成果,已廣泛應用于物聯網[7]和智慧城市[8]等多種應用場景。然而隨著網絡承載帶寬流量日益增多,人工分析海量告警日志信息已難以滿足日常需求,開發基于數據挖掘的入侵檢測系統逐漸成為主流[9]。入侵檢測系統的基本原理就是將獲取的數據經過處理后,與之前設好的規則進行匹配,從而判斷是否為攻擊或入侵[10-11]。根據入侵檢測的原理,系統需要獲取足夠多的數據,才能更準確地判斷是否為攻擊或入侵。

    為了能夠更有效處理網絡中大規模的安全數據,學者們開始研究數據挖掘技術,王洋等[12]利用貝葉斯攻擊圖模型從大規模流量中識別異常告警,通過告警關聯識別攻擊者的意圖。李祉岐等[13]對現有告警融合和關聯分析方法進行了綜合分析,提出了基于告警關聯的入侵檢測體系架構以及應用準則。胡浩等[14]利用吸收Markov鏈模擬攻擊者的入侵行為,解決了用攻擊圖對攻擊路徑進行仿真時存在的狀態爆炸問題,有效提升入侵路徑識別的精度。

    Snort是美國Sourcefire公司發布的開源入侵檢測軟件,提供規范化的接口便于用戶對Snort進行擴充與改進,因此研究人員選擇在Snort基礎上進行研發或對其進行進一步的功能擴充,以實現從大量日志信息中,快速、有效找到網絡流規律及數據信息之間的聯系,發現異常的網絡數據流的特征信息,提升漏告警和誤告警場景中的檢測完備性。告警關聯規則挖掘是入侵檢測的重點環節之一,HU H[15]等認為同一攻擊過程中的各個攻擊步驟以較高的概率在一個時間窗口內發生,因而同一攻擊過程產生的告警在統計上具有相似性,因此提出了基于統計時序的告警關聯方法,通過計算告警序列之間的因果關聯指數來判斷告警是否具有關聯關系。上述方法不依賴領域知識,但存在計算量大、參數配置復雜等不足。

    針對上述問題,本文以Snort為基礎,設計實現了能夠從大量日志信息中發現網絡中攻擊與入侵數據流間隱藏關系的入侵檢測系統。本文提出的方法能有效融合告警信息,識別入侵過程,幫助管理人員掌握網絡安全狀況,輔助指導風險評估和入侵響應等后續過程。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003057




作者信息:

劉金龍1,劉  鵬1,裴  帥2,田  沖2

(1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲综合欧美| 亚洲精品一级| 亚洲精品国产精品国产自| 国产有码一区二区| 国产女人水真多18毛片18精品视频| 欧美黑人在线观看| 欧美成人国产| 毛片一区二区| 久久先锋影音| 久久亚洲精品欧美| 久久视频在线看| 久久免费视频在线观看| 久久riav二区三区| 久久九九国产精品怡红院| 久久国产福利国产秒拍| 久久国产精品99精品国产| 久久se精品一区精品二区| 欧美在线综合| 久久九九免费视频| 久久午夜视频| 欧美11—12娇小xxxx| 欧美成人精品h版在线观看| 你懂的一区二区| 欧美激情影院| 欧美日韩在线高清| 国产精品欧美一区喷水| 国产欧美一区二区三区沐欲 | 中文在线资源观看网站视频免费不卡 | 亚洲欧美色一区| 性欧美办公室18xxxxhd| 欧美一区二区三区播放老司机| 欧美专区第一页| 久久综合99re88久久爱| 欧美成人在线影院| 欧美日韩国产精品一卡| 国产精品久久久久久久久免费樱桃 | 亚洲黄色天堂| 99re成人精品视频| 亚洲欧美日韩一区在线| 久久精品最新地址| 欧美黄色日本| 国产精品久久久久婷婷| 国产日韩一区二区三区在线| 尤物在线观看一区| 日韩视频久久| 欧美夜福利tv在线| 亚洲精品一区二区三| 亚洲午夜高清视频| 久久aⅴ国产欧美74aaa| 蜜臀91精品一区二区三区| 欧美日韩小视频| 国产一区二区黄色| 亚洲精品久久久久久下一站| 亚洲一区在线视频| 亚洲第一综合天堂另类专| 一区二区三区日韩欧美精品| 性欧美超级视频| 欧美电影在线免费观看网站| 国产精品久久久久久影院8一贰佰 国产精品久久久久久影视 | 欧美国产日韩二区| 国产精品视频久久一区| 狠狠色噜噜狠狠色综合久| 亚洲精品看片| 午夜国产不卡在线观看视频| 91久久综合| 午夜在线a亚洲v天堂网2018| 久色婷婷小香蕉久久| 欧美午夜不卡在线观看免费 | 这里只有精品在线播放| 亚洲第一狼人社区| 亚洲制服av| 欧美电影免费观看| 国产美女一区二区| 亚洲麻豆国产自偷在线| 久久精品国产2020观看福利| 亚洲一区久久久| 鲁大师成人一区二区三区| 欧美午夜欧美| 亚洲国产成人高清精品| 亚洲欧美视频| 亚洲私人黄色宅男| 免费成人av| 国产日韩在线看| 一区二区久久久久| 亚洲国产专区| 久久高清一区| 国产精品久久77777| 亚洲国产女人aaa毛片在线| 亚洲欧美在线一区| 亚洲视频一二| 欧美韩国日本综合| 一区二区三区中文在线观看 | 欧美午夜片在线观看| 亚洲国产成人精品女人久久久 | 亚洲男人影院| 亚洲视频一二三| 欧美激情1区2区| 在线观看亚洲一区| 欧美专区在线播放| 午夜在线视频观看日韩17c| 欧美日韩精品欧美日韩精品 | 一区二区黄色| 一区二区三区精品在线| 蜜臀va亚洲va欧美va天堂| 国产又爽又黄的激情精品视频 | aⅴ色国产欧美| 欧美激情一区二区三区在线| 伊人久久综合97精品| 欧美日韩色婷婷| 亚洲国产精品一区二区久| 欧美亚洲综合久久| 国产精品免费福利| 在线一区二区日韩| 亚洲宅男天堂在线观看无病毒| 欧美日韩精品一区二区在线播放| 亚洲国产一成人久久精品| 亚洲大胆人体视频| 卡通动漫国产精品| 一区在线免费| 亚洲国内欧美| 欧美激情欧美狂野欧美精品| 亚洲国产精品精华液网站| 亚洲精品乱码久久久久| 欧美激情综合色| 亚洲精品美女在线| 夜夜爽www精品| 欧美日韩一区在线播放| 在线亚洲欧美专区二区| 亚洲综合电影一区二区三区| 国产精品久久97| 亚洲欧美在线另类| 久久精品国产综合| 一区二区亚洲精品国产| 亚洲日本无吗高清不卡| 欧美激情一区二区三区全黄 | 免费在线看一区| 亚洲精品国产品国语在线app| 99视频一区二区| 欧美视频在线一区二区三区| 亚洲欧美国产高清va在线播| 久久精品国产77777蜜臀 | 午夜精品区一区二区三| 久久精品女人| 伊人久久婷婷| 一区二区三区 在线观看视| 欧美日韩精品是欧美日韩精品| 亚洲视频在线观看网站| 久久av红桃一区二区小说| 尤物99国产成人精品视频| 亚洲精品在线免费观看视频| 欧美视频你懂的| 午夜视频在线观看一区二区| 美女精品视频一区| 99国产精品99久久久久久| 久久国产精品72免费观看| 亚洲福利一区| 亚洲欧美国产精品专区久久| 国产一区二区三区四区在线观看| 亚洲欧洲偷拍精品| 国产精品福利在线| 久久福利电影| 欧美国产亚洲视频| 亚洲尤物在线| 欧美11—12娇小xxxx| 中文一区二区| 美乳少妇欧美精品| 亚洲少妇诱惑| 久久久99精品免费观看不卡| 最新国产成人在线观看| 午夜一区二区三区在线观看| 亚洲成人在线视频网站| 亚洲小说区图片区| 激情综合色丁香一区二区| 一区二区日本视频| 韩日在线一区| 亚洲欧美电影在线观看| 伊人久久综合97精品| 亚洲欧美日韩一区二区在线 | 欧美在线观看天堂一区二区三区| 欧美精品在线看| 欧美中文字幕视频| 欧美日韩一区视频| 亚洲国产欧洲综合997久久| 欧美三级视频在线| 久久精品一区中文字幕| 国产精品扒开腿爽爽爽视频| 亚洲精品1234| 国产午夜精品在线观看| 一区二区三区欧美激情| 精品不卡视频| 欧美一级淫片播放口| 亚洲免费大片| 免费在线观看精品| 香蕉亚洲视频| 欧美三日本三级少妇三2023| 亚洲欧洲日本mm| 韩曰欧美视频免费观看| 性欧美暴力猛交另类hd| 日韩视频在线一区二区三区| 蜜桃av一区二区三区|