《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 人工智能 > 設(shè)計(jì)應(yīng)用 > 基于溯源圖節(jié)點(diǎn)級(jí)別的APT檢測
基于溯源圖節(jié)點(diǎn)級(jí)別的APT檢測
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 4期
羅漢新,王金雙,伍文昌
(中國人民解放軍陸軍工程大學(xué) 指揮控制工程學(xué)院,江蘇 南京210007)
摘要: 傳統(tǒng)的入侵檢測系統(tǒng)無法應(yīng)對日益增多和復(fù)雜的網(wǎng)絡(luò)攻擊(如高級(jí)持續(xù)性威脅),因?yàn)榭赡茉趲讉€(gè)月內(nèi)不能檢測出隱蔽威脅事件并具有較高誤報(bào)率。最近研究建議利用溯源數(shù)據(jù)來實(shí)現(xiàn)基于主機(jī)的入侵檢測,溯源圖是由溯源數(shù)據(jù)構(gòu)造成的有向無環(huán)圖。然而,以前的研究是提取了整個(gè)溯源圖的特征,對圖中的少量異常攻擊實(shí)體(節(jié)點(diǎn))不敏感,因此無法準(zhǔn)確識(shí)別異常節(jié)點(diǎn)。提出了一種在溯源圖節(jié)點(diǎn)級(jí)別上的APT實(shí)時(shí)檢測方法。采用K-Means和輪廓系數(shù)相結(jié)合的方法對訓(xùn)練數(shù)據(jù)集中的良性節(jié)點(diǎn)進(jìn)行聚類,生成良性節(jié)點(diǎn)簇,通過判斷新節(jié)點(diǎn)是否屬于良性節(jié)點(diǎn)簇來判別是否存在異常。在Unicorn SC-2和DARPA TC兩種公共數(shù)據(jù)集上評估該方法,結(jié)果表明該方法準(zhǔn)確率達(dá)到95.83%,并且能夠準(zhǔn)確識(shí)別和定位異常節(jié)點(diǎn)。
中圖分類號(hào): TP319
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2097-1788.2022.04.008
引用格式: 羅漢新,王金雙,伍文昌. 基于溯源圖節(jié)點(diǎn)級(jí)別的APT檢測[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2022,41(4):49-55.
Detecting advanced persistent threats through provenance graph in node level
Luo Hanxin,Wang Jinshuang,Wu Wenchang
(Command & Control Engineering College,Army Engineering University of PLA,Nanjing 210007,China)
Abstract: Traditional intrusion detection systems cannot cope with the increasing number and sophistication of cyberattacks such as advanced persistent threats(APT). Because they may not detect stealthy threat incidents for several months and have a high false-positive rate. Recent studies propose leveraging provenance data to detect threats in a host. Provenance graph is a directed acyclic graph constructed from provenance data. However, previous studies, which extracted features of the whole provenance graph, were not sensitive to the small number of threat-related entities(nodes), so it is still difficult to identify and locate the real attack entities. We propose a real-time detection method in node level. The benign nodes are clustered into clusters using K-Means and silhouette coefficient methods. An node is considered abnormal if it does not fit into any of the model′s clusters. Unicorn SC-2 and DARPA TC datasets are used to evaluate this method. The evaluation shows that this method achieves 95.83% accuracy and can accurately locate the positions of anomalous nodes.
Key words : advanced persistent threats(APT);intrusion detection;machine learning;provenance graph

0 引言

近年來,高級(jí)持續(xù)性威脅(Advanced Persistent Threats,APT)等復(fù)雜攻擊對網(wǎng)絡(luò)空間安全提出更大的挑戰(zhàn)。攻擊者不斷改變攻擊模式,尋找新的入侵點(diǎn),并使用混淆方法保持不被發(fā)現(xiàn)。然而,當(dāng)前入侵檢測系統(tǒng)通常將系統(tǒng)調(diào)用和網(wǎng)絡(luò)事件作為依據(jù),只攜帶日志條目之間的順序關(guān)系,難以直接提取有效的關(guān)聯(lián),因此對于APT的檢測效果不佳。近幾年的研究建議利用溯源圖(Provanace Graph)豐富的上下文信息來實(shí)現(xiàn)入侵檢測。溯源圖是一個(gè)有向無環(huán)圖,圖中節(jié)點(diǎn)表示系統(tǒng)中主體(如進(jìn)程、線程等)和對象(如文件、注冊表、網(wǎng)絡(luò)套接字),有向圖中的邊表示頂點(diǎn)之間的控制流和數(shù)據(jù)流的關(guān)系。與原始系統(tǒng)審計(jì)數(shù)據(jù)相比,溯源數(shù)據(jù)具有強(qiáng)大的語義表達(dá)能力和歷史攻擊關(guān)聯(lián)能力。

目前攻擊者更傾向于使用零日攻擊,基于特征的方法缺乏檢測未知威脅的能力。基于異常的圖核(Graph Kernel)檢測方法對整個(gè)溯源圖進(jìn)行檢測,然而隱蔽入侵活動(dòng)下生成的溯源圖可能與良性行為活動(dòng)下生成的溯源圖相似,因此,難以檢測出相似溯源圖之間的異常,同時(shí)也無法識(shí)別和定位異常節(jié)點(diǎn)。

針對上述問題,本文提出了基于溯源圖節(jié)點(diǎn)級(jí)別的APT實(shí)時(shí)檢測方法。該方法將溯源數(shù)據(jù)作為源數(shù)據(jù)輸入,使用K-Means聚類方法和輪廓系數(shù)相結(jié)合的方法對訓(xùn)練數(shù)據(jù)集中良性節(jié)點(diǎn)進(jìn)行聚類,得到良性節(jié)點(diǎn)簇以及簇質(zhì)心。最后通過判斷新節(jié)點(diǎn)是否屬于良性節(jié)點(diǎn)簇來判別是否存在異常,可在節(jié)點(diǎn)級(jí)別上進(jìn)行威脅檢測。





本文詳細(xì)內(nèi)容請下載http://m.jysgc.com/resource/share/2000004990





作者信息:

羅漢新,王金雙,伍文昌

(中國人民解放軍陸軍工程大學(xué) 指揮控制工程學(xué)院,江蘇 南京210007)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产精品国自产拍av秋霞| 亚洲一级在线观看| 99re6这里只有精品| 亚洲成色最大综合在线| 国内精品亚洲| 国产亚洲成av人在线观看导航| 国产精品久久久久高潮| 欧美日韩视频在线一区二区 | 免费的成人av| 麻豆国产精品va在线观看不卡| 久久久欧美一区二区| 久久精品欧美日韩精品| 久久精品女人| 久久久青草婷婷精品综合日韩| 久久久久久9| 美女脱光内衣内裤视频久久影院 | 亚洲电影免费| 亚洲国产成人91精品| 亚洲黑丝在线| 亚洲美女黄色片| 一级日韩一区在线观看| 亚洲一级电影| 欧美一区1区三区3区公司| 欧美一区=区| 亚洲电影毛片| 亚洲免费精品| 亚洲欧美另类国产| 欧美在线视频一区| 久久婷婷国产综合国色天香| 媚黑女一区二区| 欧美激情一二三区| 欧美三区在线| 国产美女诱惑一区二区| 狠狠噜噜久久| 亚洲乱码国产乱码精品精| 亚洲视频在线免费观看| 香蕉久久夜色精品| 亚洲黄色成人网| 亚洲无线一线二线三线区别av| 性久久久久久久久| 玖玖玖国产精品| 欧美无砖砖区免费| 国内久久婷婷综合| 日韩一级在线观看| 欧美一二三区在线观看| 亚洲欧洲久久| 亚洲欧美另类国产| 男女激情久久| 国产精品久久午夜| 亚洲成色精品| 亚洲影院色在线观看免费| 亚洲国产高清一区| 亚洲一区三区在线观看| 久久久久成人精品| 欧美日韩国产经典色站一区二区三区| 国产精品一区二区三区乱码 | 欧美v国产在线一区二区三区| 欧美视频不卡| 娇妻被交换粗又大又硬视频欧美| 亚洲精品色图| 欧美在线国产| 亚洲天堂免费观看| 看片网站欧美日韩| 国产精品女主播一区二区三区| 激情伊人五月天久久综合| 亚洲精品中文在线| 久久精品久久综合| 亚洲欧美卡通另类91av| 欧美成人午夜剧场免费观看| 国产精品视频一二三| 亚洲黄网站黄| 欧美在线在线| 亚洲欧美日韩国产成人精品影院| 久久夜色精品一区| 国产精品女同互慰在线看| 最新日韩中文字幕| 久久国产精品99国产精| 亚洲欧美日韩在线观看a三区| 欧美成人亚洲成人| 国产自产在线视频一区| 亚洲无线视频| 一本一本大道香蕉久在线精品| 久久午夜av| 国产精品天天看| 日韩视频精品| 最新国产成人av网站网址麻豆| 欧美一级在线视频| 国产精品爱啪在线线免费观看| 亚洲电影免费观看高清完整版| 亚洲欧美视频| 亚洲免费人成在线视频观看| 欧美日本精品| 亚洲国产精品久久精品怡红院| 欧美亚洲综合另类| 先锋资源久久| 欧美手机在线视频| 亚洲精品之草原avav久久| 91久久精品美女| 蜜月aⅴ免费一区二区三区| 国产丝袜一区二区| 亚洲综合色激情五月| 亚洲欧美日韩精品久久奇米色影视| 欧美日韩国产123| 亚洲国产婷婷香蕉久久久久久| 久久精品30| 久久人人爽人人爽| 国产区精品在线观看| 亚洲一区二区av电影| 亚洲在线1234| 国产精品激情电影| 99视频在线观看一区三区| 一区二区三区三区在线| 欧美日韩国产a| 日韩视频在线一区二区| 一二三区精品| 欧美日韩免费精品| 亚洲美女黄网| 亚洲天堂激情| 国产精品久久久久久久久果冻传媒 | 久久综合色播五月| 激情懂色av一区av二区av| 欧美一区二区三区视频免费播放| 久久av在线看| 狠狠色狠狠色综合日日tαg| 亚洲第一福利在线观看| 麻豆精品传媒视频| 亚洲国产欧美不卡在线观看| 亚洲精品五月天| 欧美日韩国产综合视频在线观看中文| 亚洲精选在线| 亚洲性夜色噜噜噜7777| 国产精品久久久久一区| 亚洲欧美另类在线| 久久全球大尺度高清视频| 亚洲第一级黄色片| av成人动漫| 国产精品美女久久久久久免费| 亚洲伊人色欲综合网| 久久精品五月婷婷| 精品不卡在线| 一区二区不卡在线视频 午夜欧美不卡在 | 亚洲男女毛片无遮挡| 久久精品国产第一区二区三区| 国产一区二区三区在线观看免费视频| 久久精品国产久精国产爱| 欧美成人精品一区| 一二美女精品欧洲| 欧美一区网站| 狠狠入ady亚洲精品| 亚洲精品国产精品国产自| 欧美色播在线播放| 午夜在线播放视频欧美| 久久艳片www.17c.com| 91久久线看在观草草青青| 亚洲午夜伦理| 国产一区二区三区高清| 日韩视频专区| 国产伦一区二区三区色一情| 亚洲国产女人aaa毛片在线| 欧美伦理a级免费电影| 亚洲专区欧美专区| 免费成年人欧美视频| 夜夜嗨av一区二区三区四区| 久久激情五月丁香伊人| 91久久黄色| 欧美一区二区三区在线| 亚洲大片在线| 午夜亚洲福利| 亚洲福利视频专区| 午夜一区二区三视频在线观看| 激情久久五月| 一本色道久久综合精品竹菊| 国产日韩在线亚洲字幕中文| 亚洲三级视频在线观看| 国产精品嫩草99a| 亚洲欧洲日本在线| 国产精品入口尤物| 亚洲精品精选| 国产伦精品一区二区三区免费迷 | 国产香蕉久久精品综合网| 亚洲美女区一区| 国产欧美精品一区| 一区二区动漫| 黄网站免费久久| 午夜精品久久久99热福利| 亚洲国产裸拍裸体视频在线观看乱了| 午夜宅男欧美| 亚洲免费电影在线观看| 久久综合精品一区| 亚洲欧美成人一区二区三区| 欧美极品影院| 亚洲高清视频在线| 国产精品女主播在线观看| 99国产精品久久久久久久久久| 国产亚洲精品bt天堂精选| 亚洲手机在线| 亚洲国产精品va在线看黑人| 久久精品国产999大香线蕉| 国产精品99久久久久久白浆小说 | 国产一区二区三区av电影|