《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于關聯規則的網絡異常檢測系統設計與實現
基于關聯規則的網絡異常檢測系統設計與實現
2020年信息技術與網絡安全第11期
劉金龍1,劉 鵬1,裴 帥2,田 沖2
1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083
摘要: 入侵檢測技術是網絡安全防御的核心技術之一。由于網絡承載的帶寬流量日益增多,入侵檢測系統需要提供快速的檢測能力。Snort入侵檢測系統依靠將抓取的數據與規則匹配來判斷是否受到攻擊,因此規則的好壞決定了系統性能的高低。結合數據挖掘技術,設計實現一種基于關聯規則的關聯分析器插件來增強Snort對入侵的識別能力。首先利用Apriori對Snort產生的告警日志進行數據挖掘,搜索隱藏的攻擊模式;然后,將關聯規則轉化為相應的Snort規則。最后,利用SYN Flood攻擊測試規則增強的Snort系統的性能,結果表明,改進后的Snort能夠提高對SYN Flood攻擊的檢測效率。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.11.003
引用格式: 劉金龍,劉鵬,裴帥,等. 基于關聯規則的網絡異常檢測系統設計與實現[J].信息技術與網絡安全,2020,39(11):14-22.
Design and implementation of network anomaly detection system based on association rules
Liu Jinlong1,Liu Peng1,Pei Shuai2,Tian Chong2
1.Naval Staff,Beijing 100841,China; 2.Information Technology & Security Test and Evaluation Center,Beijing 100083,China
Abstract: Intrusion detection technology is one of the core technologies of network security defense. Due to the increasing network bandwidth traffic, intrusion detection systems need to provide rapid detection capabilities. The Snort intrusion detection system relies on matching the captured data with rules to determine whether the system is under attack, so the quality of the rules determines the performance of the system. This paper combines data mining technology to design and implement an association analyzer plug-in unit based on association rules to enhance Snort to identify intrusions. At first, Apriori is used to mine the alarm logs generated by Snort and search the hidden attack patterns; Furthermore, the association rules are converted into corresponding Snort rules. Finally, the performance of the Snort system is enhanced by using SYN Flood attack test rules. The results show that the improved Snort can improve the detection efficiency of SYN Flood attacks.
Key words : intrusion detection;Snort;association rules;Apriori;SYN Flood

0 引言

    入侵檢測作為一種重要的網絡安全防護技術,由ANDERSON J P[1]在1980年首次提出,經過幾十年的發展,在入侵檢測系統模型構建[2]、檢測數據集獲取[3]、檢測方法創新[4-6]等方面取得了豐碩的成果,已廣泛應用于物聯網[7]和智慧城市[8]等多種應用場景。然而隨著網絡承載帶寬流量日益增多,人工分析海量告警日志信息已難以滿足日常需求,開發基于數據挖掘的入侵檢測系統逐漸成為主流[9]。入侵檢測系統的基本原理就是將獲取的數據經過處理后,與之前設好的規則進行匹配,從而判斷是否為攻擊或入侵[10-11]。根據入侵檢測的原理,系統需要獲取足夠多的數據,才能更準確地判斷是否為攻擊或入侵。

    為了能夠更有效處理網絡中大規模的安全數據,學者們開始研究數據挖掘技術,王洋等[12]利用貝葉斯攻擊圖模型從大規模流量中識別異常告警,通過告警關聯識別攻擊者的意圖。李祉岐等[13]對現有告警融合和關聯分析方法進行了綜合分析,提出了基于告警關聯的入侵檢測體系架構以及應用準則。胡浩等[14]利用吸收Markov鏈模擬攻擊者的入侵行為,解決了用攻擊圖對攻擊路徑進行仿真時存在的狀態爆炸問題,有效提升入侵路徑識別的精度。

    Snort是美國Sourcefire公司發布的開源入侵檢測軟件,提供規范化的接口便于用戶對Snort進行擴充與改進,因此研究人員選擇在Snort基礎上進行研發或對其進行進一步的功能擴充,以實現從大量日志信息中,快速、有效找到網絡流規律及數據信息之間的聯系,發現異常的網絡數據流的特征信息,提升漏告警和誤告警場景中的檢測完備性。告警關聯規則挖掘是入侵檢測的重點環節之一,HU H[15]等認為同一攻擊過程中的各個攻擊步驟以較高的概率在一個時間窗口內發生,因而同一攻擊過程產生的告警在統計上具有相似性,因此提出了基于統計時序的告警關聯方法,通過計算告警序列之間的因果關聯指數來判斷告警是否具有關聯關系。上述方法不依賴領域知識,但存在計算量大、參數配置復雜等不足。

    針對上述問題,本文以Snort為基礎,設計實現了能夠從大量日志信息中發現網絡中攻擊與入侵數據流間隱藏關系的入侵檢測系統。本文提出的方法能有效融合告警信息,識別入侵過程,幫助管理人員掌握網絡安全狀況,輔助指導風險評估和入侵響應等后續過程。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003057




作者信息:

劉金龍1,劉  鵬1,裴  帥2,田  沖2

(1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一级二区| 欧美日本高清视频| 一本色道久久综合狠狠躁篇怎么玩| 亚洲欧美影音先锋| 亚洲免费在线电影| 中文一区字幕| 亚洲视频成人| 中日韩在线视频| 中日韩美女免费视频网站在线观看| 亚洲欧洲综合另类在线| 亚洲国产精品va在线观看黑人| 精品999在线观看| 136国产福利精品导航| 永久免费精品影视网站| 好男人免费精品视频| 国产亚洲精品aa| 国产视频一区在线观看一区免费 | 欧美午夜精品久久久久久超碰| 欧美日韩精品| 欧美午夜电影一区| 国产精品亚洲综合一区在线观看| 国产精品免费小视频| 国产精品免费一区二区三区在线观看 | 国产精品久久网| 国产精品女人久久久久久| 国产精品女主播| 国产日韩欧美在线视频观看| 国产色产综合色产在线视频| 国内精品久久久| 亚洲国产精品成人精品| 亚洲精品欧美精品| 制服诱惑一区二区| 性感少妇一区| 91久久精品视频| 亚洲无亚洲人成网站77777| 亚洲欧美日韩精品久久亚洲区| 久久国产欧美日韩精品| 久久久久亚洲综合| 欧美1区2区视频| 欧美视频在线观看一区| 国产精品无码永久免费888| 国产中文一区| 亚洲日本aⅴ片在线观看香蕉| 一区二区三区国产盗摄| 亚洲欧洲av一区二区| 亚洲韩国青草视频| 一区二区三区成人| 欧美一区二区在线免费观看| 久久蜜桃av一区精品变态类天堂| 欧美不卡一卡二卡免费版| 欧美日韩综合久久| 国产在线精品二区| 日韩天堂在线视频| 欧美一区二区三区四区在线观看| 亚洲国产欧美精品| 亚洲永久精品国产| 久久躁日日躁aaaaxxxx| 欧美日韩国产成人高清视频| 国产视频欧美| 亚洲伦理在线观看| 午夜精品一区二区三区四区| 亚洲精品欧美日韩专区| 香港久久久电影| 欧美国产日本在线| 国产欧美精品日韩精品| 亚洲欧洲一区| 欧美综合国产| 亚洲视频网在线直播| 久久综合九色综合欧美就去吻 | 午夜老司机精品| 欧美a级大片| 国产亚洲一区二区三区| 99www免费人成精品| 久久国产精品久久精品国产| 国产精品99久久不卡二区| 久久资源av| 国产精品视频免费| 亚洲美女视频在线观看| 亚洲第一精品久久忘忧草社区| 亚洲综合视频网| 欧美激情一区二区在线| 狠狠色伊人亚洲综合成人| 亚洲性色视频| 一区二区三区四区五区精品视频| 久久人人爽爽爽人久久久| 国产精品你懂的在线欣赏| 亚洲免费激情| 最新亚洲电影| 久久久久看片| 国产伪娘ts一区| 亚洲综合第一页| 亚洲亚洲精品在线观看| 欧美国产日韩一区二区| 一区免费观看视频| 久久gogo国模裸体人体| 午夜精品久久久久久久久久久久久 | 亚洲午夜国产成人av电影男同| 亚洲精品视频免费在线观看| 久久久久一区二区| 国产精品日韩欧美综合| 日韩视频在线你懂得| 亚洲精品视频免费| 女女同性女同一区二区三区91| 国际精品欧美精品| 欧美一激情一区二区三区| 午夜在线视频一区二区区别| 欧美系列亚洲系列| 亚洲精品久久久久| 亚洲精品在线看| 欧美成人按摩| 亚洲国产一区二区三区青草影视 | 小黄鸭精品aⅴ导航网站入口| 欧美日韩精品系列| 亚洲精品午夜精品| 99国产精品久久久久久久久久 | 999亚洲国产精| 夜夜夜久久久| 欧美美女操人视频| 亚洲久久一区| 一区二区三区精品视频在线观看| 欧美另类极品videosbest最新版本| 在线观看不卡| 91久久精品一区| 欧美成人嫩草网站| 亚洲国语精品自产拍在线观看| 亚洲激情在线播放| 欧美大片在线看| 亚洲国产综合在线看不卡| 亚洲精品免费一区二区三区| 欧美国产在线观看| 亚洲精品国产精品国产自| 99国产精品国产精品久久| 欧美日韩国产系列| 一本色道久久| 先锋a资源在线看亚洲| 国产欧美一区二区精品秋霞影院| 欧美一区二区三区四区夜夜大片| 久久女同精品一区二区| 又紧又大又爽精品一区二区| 亚洲免费观看| 国产精品h在线观看| 亚洲一区视频在线| 久久精品国产亚洲精品| 一区在线免费观看| 日韩午夜精品| 欧美视频免费在线| 午夜免费电影一区在线观看| 久久精视频免费在线久久完整在线看 | 一区二区欧美在线| 午夜日韩视频| 国内一区二区三区| 亚洲精品在线电影| 欧美午夜视频在线| 欧美一级大片在线免费观看| 老司机精品视频网站| 99综合精品| 久久精品国产成人| 亚洲国产99精品国自产| 亚洲一区二区动漫| 国内精品美女av在线播放| 亚洲精品一区二区三区蜜桃久| 欧美新色视频| 久久精品国产亚洲一区二区三区 | 夜久久久久久| 久久久久国产精品www | 亚洲午夜国产一区99re久久| 久久久久中文| 亚洲精品国产精品乱码不99按摩| 亚洲欧美国产不卡| 在线观看国产欧美| 亚洲男人第一av网站| 极品少妇一区二区三区| 亚洲少妇自拍| 激情久久影院| 亚洲影视中文字幕| 免费在线观看精品| 亚洲毛片在线观看| 亚洲国产1区| 老牛影视一区二区三区| 亚洲美女毛片| 久久久综合网站| 一区二区三区波多野结衣在线观看| 欧美在线视频免费播放| 亚洲黄色高清| 国产精品国产三级国产专区53| 99精品视频免费观看| 久久成人国产| 亚洲精品久久久一区二区三区| 欧美在线黄色| 日韩网站在线观看| 久久综合九色九九| 亚洲欧美电影在线观看| 欧美激情一区二区三级高清视频| 亚洲欧美网站| 欧美日韩国产在线看| 亚洲第一狼人社区| 国产欧美视频在线观看| 亚洲综合久久久久| 91久久精品国产| 久久天堂av综合合色|