《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 模擬設(shè)計(jì) > 設(shè)計(jì)應(yīng)用 > 大型分布式入侵檢測(cè)系統(tǒng)
大型分布式入侵檢測(cè)系統(tǒng)
《信息技術(shù)與網(wǎng)絡(luò)安全》2020年第7期
楊瑞增1,陳天鷹2,李玉盼3
1.華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083; 2.中國(guó)鐵道科學(xué)研究院 研究生院,北京100081;3.北京交通大學(xué),北京100044
摘要: 提出一種大型分布式入侵檢測(cè)系統(tǒng)(Broad-scale Distributed Intrusion Detection System,BDIDS)的體系結(jié)構(gòu),以發(fā)現(xiàn)多手段多層次的攻擊。這些攻擊是分布式網(wǎng)絡(luò)中多個(gè)子網(wǎng)之間存在的異常現(xiàn)象。BDIDS由兩個(gè)關(guān)鍵組件組成:大數(shù)據(jù)處理引擎和分析引擎。大數(shù)據(jù)處理是通過HAMR完成的,HAMR是下一代內(nèi)存MapReduce引擎。據(jù)報(bào)告,HAMR通過多種分析算法,使得現(xiàn)有大數(shù)據(jù)解決方案的速度大大提高。分析引擎包括一種新穎的集成算法,該算法從多個(gè)IDS警報(bào)的集群中提取訓(xùn)練數(shù)據(jù)。基于聚類與已知潛在攻擊的高度相似性,將聚類用作預(yù)處理步驟以重新標(biāo)記數(shù)據(jù)集。總體目標(biāo)是預(yù)測(cè)分布在多個(gè)子網(wǎng)中的多手段多層次的攻擊,這些攻擊手段如果不以綜合方式進(jìn)行評(píng)估,極有可能會(huì)被忽略。
中圖分類號(hào): TP393
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2020.07.005
引用格式: 楊瑞增,陳天鷹,李玉盼. 大型分布式入侵檢測(cè)系統(tǒng)[J].信息技術(shù)與網(wǎng)絡(luò)安全,2020,39(7):31-35.

Broad-scale distributed intrusion detection system
Yang Ruizeng1,Chen Tianying2,Li Yupan3
1.National Computer System Engineering Research Institute of China,Beijing 100083,China; 2.Graduate School,China Academy of Railway Sciences,Beijing 100081,China; 3.Beijing Jiaotong University,Beijing 100044,China
Abstract: In this paper,a large-scale distributed intrusion detection system (broad-scale distributed intrusion detection system, BDIDS) architecture is proposed to discover multi-level and multi-means attacks. These attacks are anomalies that exist between multiple subnets in a distributed network. BDIDS consists of two key components: big data processing engine and analysis engine. Big data processing is done through HAMR, which is the next-generation in-memory MapReduce engine. According to reports, HAMR has greatly improved the speed of existing big data solutions through various analysis algorithms. The analysis engine includes a novel integrated algorithm that extracts training data from a cluster of multiple IDS alerts. Based on the high similarity between clustering and known potential attacks, clustering is used as a preprocessing step to relabel the data set. The overall goal is to predict multi-method, multi-level attacks distributed in multiple subnets. If these attacks are not evaluated in a comprehensive manner, they will most likely be ignored.
Key words : big data;distributed intrusion detection system;integrated learning

入侵檢測(cè)旨在使用已知的攻擊特征來識(shí)別未經(jīng)授權(quán)的訪問。入侵檢測(cè)的重點(diǎn)是發(fā)現(xiàn)多手段多層次的攻擊,這些攻擊可能會(huì)隨著時(shí)間的流逝借助復(fù)雜網(wǎng)絡(luò)中各個(gè)點(diǎn)而傳播。特別是隨著數(shù)據(jù)集變得龐大,多手段多層次的攻擊檢測(cè)是一項(xiàng)具有挑戰(zhàn)性的任務(wù)。

2011年7月在太平洋西北國(guó)家實(shí)驗(yàn)室曾經(jīng)發(fā)生過一次復(fù)雜的多手段網(wǎng)絡(luò)攻擊事件。盡管實(shí)驗(yàn)室的IT安全邊界得到了很好的保護(hù),但這些攻擊卻是在非常協(xié)調(diào)和長(zhǎng)期的過程中完成的。首先是對(duì)組織的攻擊,其次是對(duì)共享關(guān)鍵資源的合作伙伴的攻擊。在攻擊的第一部分中,入侵者利用了面向公眾的Web服務(wù)器中的漏洞。此外,黑客還秘密地從受攻擊的工作站中搜索了網(wǎng)絡(luò),這些工作站已作為長(zhǎng)期協(xié)調(diào)攻擊的一部分而被預(yù)先鎖定。攻擊的第二部分始于魚叉式網(wǎng)絡(luò)釣魚,第二組黑客對(duì)組織的主要業(yè)務(wù)合作伙伴發(fā)起了網(wǎng)絡(luò)釣魚攻擊,并與之共享網(wǎng)絡(luò)資源。黑客能夠獲得特權(quán)賬戶并破壞由組織及其合作伙伴共享的根域控制器。當(dāng)入侵者試圖重新創(chuàng)建和分配特權(quán)時(shí),警報(bào)最終被觸發(fā),以警告組織的網(wǎng)絡(luò)安全團(tuán)隊(duì)。



本文詳細(xì)內(nèi)容請(qǐng)下載http://m.jysgc.com/resource/share/2000003216

作者信息:

楊瑞增1,陳天鷹2,李玉盼3

(1.華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083;

2.中國(guó)鐵道科學(xué)研究院 研究生院,北京100081;3.北京交通大學(xué),北京100044)

 


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲视频久久| 99伊人成综合| 91久久精品视频| 狠狠色综合色区| 国产欧美三级| 国产精品视频一二| 国产精品久久久久久久久免费 | 欧美一区二区三区喷汁尤物| 亚洲一区二区视频在线观看| 一区二区三区欧美激情| 夜夜嗨av色一区二区不卡| 亚洲人成网站精品片在线观看| 亚洲福利视频在线| 亚洲高清一二三区| 亚洲国产精品久久久久久女王| …久久精品99久久香蕉国产| 一区在线观看视频| 亚洲高清毛片| 亚洲欧洲综合另类| aa级大片欧美| 亚洲午夜av电影| 亚洲男同1069视频| 午夜视频精品| 久久gogo国模裸体人体| 亚洲第一二三四五区| 亚洲成色www久久网站| 亚洲国产精品一区制服丝袜| 亚洲黄色尤物视频| 一本色道88久久加勒比精品| 亚洲色无码播放| 亚洲综合好骚| 久久国产精品高清| 久久久久国产精品厨房| 久久婷婷综合激情| 欧美sm视频| 欧美日韩精品一区| 国产精品一区二区三区乱码| 国产亚洲女人久久久久毛片| 激情丁香综合| 亚洲精品系列| 中国成人黄色视屏| 香蕉精品999视频一区二区| 久久国产精品亚洲77777| 亚洲国产精品传媒在线观看| 亚洲美女视频网| 亚洲夜晚福利在线观看| 久久国产99| 欧美国产视频在线观看| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ入口 | 久久久久久久激情视频| 欧美88av| 国产精品乱码久久久久久| 国产一区二区三区直播精品电影| 亚洲第一色中文字幕| 99在线精品免费视频九九视| 欧美一级欧美一级在线播放| 亚洲黄网站黄| 亚洲综合第一| 免费不卡视频| 国产精品狼人久久影院观看方式| 国产综合色在线| 亚洲精品中文字幕有码专区| 午夜精品一区二区三区电影天堂| 亚洲国产综合在线看不卡| 亚洲视频网站在线观看| 久久精品日韩一区二区三区| 欧美成人精品在线视频| 国产精品日韩欧美一区二区| 在线观看福利一区| 亚洲一区二区在线视频 | 久久久美女艺术照精彩视频福利播放| 欧美精品 国产精品| 国产欧美日韩在线| 亚洲日本乱码在线观看| 性做久久久久久久免费看| 亚洲最新合集| 久久久人成影片一区二区三区 | 欧美在线视频免费播放| 一本一本a久久| 久热成人在线视频| 国产精品综合色区在线观看| 亚洲精品国产精品国自产观看| 亚洲欧美一区二区在线观看| 99视频精品免费观看| 久久精品在线播放| 国产精品久久久久99| 亚洲国产精彩中文乱码av在线播放| 亚洲一区二区网站| 一区二区免费在线播放| 老司机久久99久久精品播放免费 | 欧美日韩在线免费| 在线观看亚洲视频| 欧美一区二区精品在线| 亚洲一品av免费观看| 欧美成人xxx| 国内外成人在线| 亚洲一区久久久| 亚洲四色影视在线观看| 欧美成人免费观看| 激情偷拍久久| 欧美在线关看| 久久国产色av| 国产欧美欧洲在线观看| 亚洲香蕉视频| 亚洲永久免费| 欧美日韩综合另类| 亚洲精品少妇网址| 亚洲国产裸拍裸体视频在线观看乱了 | 亚洲欧美日韩一区二区在线| 欧美日韩另类综合| 亚洲精品123区| 亚洲精品欧美极品| 蜜桃久久av| 一区在线观看| 亚洲高清资源综合久久精品| 久久嫩草精品久久久久| 国产亚洲a∨片在线观看| 亚洲综合不卡| 午夜亚洲影视| 国产精品亚洲综合一区在线观看| 亚洲香蕉网站| 欧美一级理论片| 国产精品一区二区在线观看| 亚洲欧美在线播放| 久久xxxx| 国产网站欧美日韩免费精品在线观看| 亚洲专区国产精品| 性欧美暴力猛交另类hd| 国产精品欧美激情| 亚洲女人天堂av| 久久狠狠婷婷| 狠狠色2019综合网| 亚洲第一精品夜夜躁人人躁| 久久另类ts人妖一区二区| 国内精品久久久久影院色 | 亚洲激情欧美| 欧美福利视频| 亚洲美女视频网| 亚洲视频中文字幕| 国产精品国产精品| 午夜精品久久久久久久男人的天堂 | 在线国产亚洲欧美| 亚洲精品视频免费| 欧美日韩免费观看一区| 一区二区高清| 欧美亚洲视频一区二区| 国产亚洲激情| 亚洲精品1区2区| 欧美日韩免费一区| 亚洲自拍偷拍一区| 久久亚洲国产精品日日av夜夜| 在线观看一区| 亚洲视频在线一区| 国产婷婷97碰碰久久人人蜜臀| 久久精品盗摄| 欧美日韩高清在线观看| 亚洲愉拍自拍另类高清精品| 久久久久久高潮国产精品视| 亚洲国产视频直播| 亚洲一区二区3| 国产亚洲精品久久飘花 | 日韩视频一区二区| 国产精品久久久久国产a级| 欧美一级黄色录像| 欧美成人国产va精品日本一级| 日韩视频在线一区| 欧美中文字幕不卡| 亚洲黄一区二区| 亚洲欧洲av一区二区| 黄色精品一区二区| 亚洲午夜精品一区二区三区他趣| 国产精品一区二区在线观看| 亚洲国产精品一区二区三区| 欧美三区不卡| 久久成人综合视频| 欧美日韩精品一区| 久久国产高清| 欧美日韩日日夜夜| 久久精彩免费视频| 欧美色播在线播放| 亚洲国产精品传媒在线观看 | 老司机精品视频一区二区三区| 99精品视频免费全部在线| 久久gogo国模裸体人体| 亚洲激情国产| 久久电影一区| 一本色道久久综合亚洲精品婷婷| 久久久久女教师免费一区| 99riav久久精品riav| 久久女同精品一区二区| 亚洲视频第一页| 欧美aⅴ99久久黑人专区| 亚洲综合视频网| 欧美经典一区二区三区| 久久精品成人| 国产欧美日韩一区二区三区在线观看 | 亚洲欧洲精品一区二区| 国产精品久久久久久久久借妻| 亚洲精品国偷自产在线99热| 国产日韩av在线播放|