《電子技術應用》
您所在的位置:首頁 > 人工智能 > 設計應用 > 基于溯源圖節點級別的APT檢測
基于溯源圖節點級別的APT檢測
網絡安全與數據治理 4期
羅漢新,王金雙,伍文昌
(中國人民解放軍陸軍工程大學 指揮控制工程學院,江蘇 南京210007)
摘要: 傳統的入侵檢測系統無法應對日益增多和復雜的網絡攻擊(如高級持續性威脅),因為可能在幾個月內不能檢測出隱蔽威脅事件并具有較高誤報率。最近研究建議利用溯源數據來實現基于主機的入侵檢測,溯源圖是由溯源數據構造成的有向無環圖。然而,以前的研究是提取了整個溯源圖的特征,對圖中的少量異常攻擊實體(節點)不敏感,因此無法準確識別異常節點。提出了一種在溯源圖節點級別上的APT實時檢測方法。采用K-Means和輪廓系數相結合的方法對訓練數據集中的良性節點進行聚類,生成良性節點簇,通過判斷新節點是否屬于良性節點簇來判別是否存在異常。在Unicorn SC-2和DARPA TC兩種公共數據集上評估該方法,結果表明該方法準確率達到95.83%,并且能夠準確識別和定位異常節點。
中圖分類號: TP319
文獻標識碼: A
DOI: 10.19358/j.issn.2097-1788.2022.04.008
引用格式: 羅漢新,王金雙,伍文昌. 基于溯源圖節點級別的APT檢測[J].網絡安全與數據治理,2022,41(4):49-55.
Detecting advanced persistent threats through provenance graph in node level
Luo Hanxin,Wang Jinshuang,Wu Wenchang
(Command & Control Engineering College,Army Engineering University of PLA,Nanjing 210007,China)
Abstract: Traditional intrusion detection systems cannot cope with the increasing number and sophistication of cyberattacks such as advanced persistent threats(APT). Because they may not detect stealthy threat incidents for several months and have a high false-positive rate. Recent studies propose leveraging provenance data to detect threats in a host. Provenance graph is a directed acyclic graph constructed from provenance data. However, previous studies, which extracted features of the whole provenance graph, were not sensitive to the small number of threat-related entities(nodes), so it is still difficult to identify and locate the real attack entities. We propose a real-time detection method in node level. The benign nodes are clustered into clusters using K-Means and silhouette coefficient methods. An node is considered abnormal if it does not fit into any of the model′s clusters. Unicorn SC-2 and DARPA TC datasets are used to evaluate this method. The evaluation shows that this method achieves 95.83% accuracy and can accurately locate the positions of anomalous nodes.
Key words : advanced persistent threats(APT);intrusion detection;machine learning;provenance graph

0 引言

近年來,高級持續性威脅(Advanced Persistent Threats,APT)等復雜攻擊對網絡空間安全提出更大的挑戰。攻擊者不斷改變攻擊模式,尋找新的入侵點,并使用混淆方法保持不被發現。然而,當前入侵檢測系統通常將系統調用和網絡事件作為依據,只攜帶日志條目之間的順序關系,難以直接提取有效的關聯,因此對于APT的檢測效果不佳。近幾年的研究建議利用溯源圖(Provanace Graph)豐富的上下文信息來實現入侵檢測。溯源圖是一個有向無環圖,圖中節點表示系統中主體(如進程、線程等)和對象(如文件、注冊表、網絡套接字),有向圖中的邊表示頂點之間的控制流和數據流的關系。與原始系統審計數據相比,溯源數據具有強大的語義表達能力和歷史攻擊關聯能力。

目前攻擊者更傾向于使用零日攻擊,基于特征的方法缺乏檢測未知威脅的能力。基于異常的圖核(Graph Kernel)檢測方法對整個溯源圖進行檢測,然而隱蔽入侵活動下生成的溯源圖可能與良性行為活動下生成的溯源圖相似,因此,難以檢測出相似溯源圖之間的異常,同時也無法識別和定位異常節點。

針對上述問題,本文提出了基于溯源圖節點級別的APT實時檢測方法。該方法將溯源數據作為源數據輸入,使用K-Means聚類方法和輪廓系數相結合的方法對訓練數據集中良性節點進行聚類,得到良性節點簇以及簇質心。最后通過判斷新節點是否屬于良性節點簇來判別是否存在異常,可在節點級別上進行威脅檢測。





本文詳細內容請下載http://m.jysgc.com/resource/share/2000004990





作者信息:

羅漢新,王金雙,伍文昌

(中國人民解放軍陸軍工程大學 指揮控制工程學院,江蘇 南京210007)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩一区二区在线观看| 国产欧美日韩不卡免费| 午夜在线视频观看日韩17c| 亚洲经典一区| 欧美一区二区日韩一区二区| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲精品欧洲精品| 亚洲承认在线| 悠悠资源网亚洲青| 伊人成人在线| 在线播放不卡| 伊人久久亚洲热| 狠狠色伊人亚洲综合网站色| 国产日韩一区二区| 国产午夜精品久久| 国产婷婷色一区二区三区在线| 国产精品久久久久久亚洲调教| 欧美日韩亚洲一区二区三区在线观看| 欧美人与性动交a欧美精品| 欧美高清视频| 欧美精品久久99久久在免费线| 欧美成人亚洲成人日韩成人| 欧美凹凸一区二区三区视频| 欧美电影打屁股sp| 欧美国产在线观看| 欧美连裤袜在线视频| 欧美精品一区二区视频 | 国产亚洲成年网址在线观看| 国产欧美在线观看| 国产一区二区三区精品久久久| 国产一区二区三区黄视频| 国内精品久久久| 极品裸体白嫩激情啪啪国产精品| 国模私拍一区二区三区| 在线欧美日韩国产| 亚洲黄色视屏| 99国产精品久久久久久久| 中文国产成人精品久久一| 亚洲视频视频在线| 亚洲欧美综合v| 久久成人亚洲| 日韩亚洲视频| 亚洲欧美视频| 久久蜜桃精品| 欧美激情精品久久久久久久变态 | 亚洲男人影院| 久久久久国产一区二区| 麻豆九一精品爱看视频在线观看免费| 欧美成人午夜剧场免费观看| 欧美午夜免费| 国产一区二区三区四区| 亚洲国产精品专区久久 | 亚洲香蕉视频| 久久精品视频99| 一本一道久久综合狠狠老精东影业| 亚洲一区在线播放| 久久久久国产成人精品亚洲午夜| 欧美黄污视频| 国产精品系列在线播放| 在线观看免费视频综合| 一本色道久久综合亚洲精品不卡 | 国产伦精品一区二区三区在线观看| 黄色成人在线免费| 亚洲毛片网站| 欧美在线视频网站| 日韩一区二区免费高清| 欧美一级网站| 欧美国产日韩一区二区三区| 国产精品区二区三区日本| 激情欧美一区二区三区在线观看| 亚洲欧洲综合另类| 欧美亚洲免费| 一本大道av伊人久久综合| 欧美一区午夜精品| 欧美 亚欧 日韩视频在线| 国产精品久久久久久久久久久久| 好吊一区二区三区| 一区二区三区日韩精品视频| 亚洲国产精品精华液网站| 一区二区三区黄色| 久久综合九色| 国产女主播一区| 一本到高清视频免费精品| 亚洲国产精品成人va在线观看| 亚洲综合三区| 欧美精品在线播放| 影音先锋日韩资源| 欧美一区免费视频| 午夜在线电影亚洲一区| 欧美日韩在线另类| 激情视频亚洲| 欧美自拍偷拍| 欧美一区二区精品| 欧美系列一区| 亚洲三级免费观看| 亚洲激情在线| 久久久久久久久蜜桃| 国产精品一区二区三区观看| 艳妇臀荡乳欲伦亚洲一区| 亚洲精品一二三区| 久久综合九色九九| 韩国一区二区三区美女美女秀| 亚洲女性喷水在线观看一区| 亚洲一区二区三| 欧美激情一区二区三区成人| 国产日韩欧美一区| 亚洲手机成人高清视频| 久久国产精品99精品国产| 亚洲欧美亚洲| 欧美日韩视频第一区| 国产亚洲精久久久久久| 午夜国产精品视频免费体验区| 99国内精品久久久久久久软件| 久久久噜噜噜久噜久久| 国产精品久久一卡二卡| 亚洲精选一区二区| 91久久精品一区二区三区| 欧美一区二区三区精品| 欧美午夜一区二区福利视频| 狠狠色丁香久久婷婷综合丁香| 久久成人av少妇免费| 亚洲欧美影音先锋| 欧美日韩久久| 91久久嫩草影院一区二区| 亚洲国产裸拍裸体视频在线观看乱了中文 | 欧美国产精品中文字幕| 极品日韩久久| 欧美一区激情| 久久精品1区| 国产日韩欧美成人| 亚洲综合精品| 久久精品水蜜桃av综合天堂| 国产精品一二三四区| 国产精品99久久久久久www| 一本色道久久加勒比精品| 欧美电影美腿模特1979在线看| 伊甸园精品99久久久久久| 久久精品国产v日韩v亚洲| 欧美一区二视频| 国产乱码精品1区2区3区| 亚洲已满18点击进入久久| 亚洲资源av| 国产精品高清免费在线观看| 亚洲综合成人婷婷小说| 午夜精品婷婷| 国产精品自在在线| 亚洲性感美女99在线| 亚洲欧美中文日韩v在线观看| 欧美精品国产精品| 一区二区三区毛片| 亚洲一区二区网站| 欧美午夜在线一二页| 亚洲视频一区在线观看| 亚洲自拍偷拍网址| 欧美日韩中文字幕精品| 亚洲综合丁香| 久久精品国产精品亚洲精品| 国产亚洲精品激情久久| 小嫩嫩精品导航| 久久久久久久网站| 在线精品视频一区二区| 亚洲国产精品一区制服丝袜 | 日韩视频一区二区三区在线播放免费观看 | 亚洲女人av| 国产伦理精品不卡| 久久er99精品| 久久精品一区四区| 国产区精品视频| 久久精品国产一区二区电影 | 一本色道久久综合亚洲精品不卡| 欧美福利视频| 一本一本a久久| 久久夜色精品国产亚洲aⅴ| 亚洲第一精品夜夜躁人人爽| 999在线观看精品免费不卡网站| 欧美日韩综合网| 亚洲欧美日韩直播| 麻豆精品精华液| 日韩视频一区二区三区在线播放免费观看| 亚洲视频一区二区| 国产日韩欧美三级| 亚洲精品少妇网址| 欧美国产三级| 欧美一区二区三区啪啪| 欧美电影免费网站| 在线一区二区日韩| 久久亚洲春色中文字幕| 亚洲精品视频在线播放| 午夜一级在线看亚洲| 国产一区二区三区自拍| 日韩一级黄色大片| 国产毛片一区二区| 91久久夜色精品国产九色| 国产精品第一区| 久久精品30| 欧美手机在线| 亚洲电影中文字幕| 欧美午夜久久| 亚洲国产视频直播| 国产亚洲日本欧美韩国|