《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于關聯規則的網絡異常檢測系統設計與實現
基于關聯規則的網絡異常檢測系統設計與實現
2020年信息技術與網絡安全第11期
劉金龍1,劉 鵬1,裴 帥2,田 沖2
1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083
摘要: 入侵檢測技術是網絡安全防御的核心技術之一。由于網絡承載的帶寬流量日益增多,入侵檢測系統需要提供快速的檢測能力。Snort入侵檢測系統依靠將抓取的數據與規則匹配來判斷是否受到攻擊,因此規則的好壞決定了系統性能的高低。結合數據挖掘技術,設計實現一種基于關聯規則的關聯分析器插件來增強Snort對入侵的識別能力。首先利用Apriori對Snort產生的告警日志進行數據挖掘,搜索隱藏的攻擊模式;然后,將關聯規則轉化為相應的Snort規則。最后,利用SYN Flood攻擊測試規則增強的Snort系統的性能,結果表明,改進后的Snort能夠提高對SYN Flood攻擊的檢測效率。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.11.003
引用格式: 劉金龍,劉鵬,裴帥,等. 基于關聯規則的網絡異常檢測系統設計與實現[J].信息技術與網絡安全,2020,39(11):14-22.
Design and implementation of network anomaly detection system based on association rules
Liu Jinlong1,Liu Peng1,Pei Shuai2,Tian Chong2
1.Naval Staff,Beijing 100841,China; 2.Information Technology & Security Test and Evaluation Center,Beijing 100083,China
Abstract: Intrusion detection technology is one of the core technologies of network security defense. Due to the increasing network bandwidth traffic, intrusion detection systems need to provide rapid detection capabilities. The Snort intrusion detection system relies on matching the captured data with rules to determine whether the system is under attack, so the quality of the rules determines the performance of the system. This paper combines data mining technology to design and implement an association analyzer plug-in unit based on association rules to enhance Snort to identify intrusions. At first, Apriori is used to mine the alarm logs generated by Snort and search the hidden attack patterns; Furthermore, the association rules are converted into corresponding Snort rules. Finally, the performance of the Snort system is enhanced by using SYN Flood attack test rules. The results show that the improved Snort can improve the detection efficiency of SYN Flood attacks.
Key words : intrusion detection;Snort;association rules;Apriori;SYN Flood

0 引言

    入侵檢測作為一種重要的網絡安全防護技術,由ANDERSON J P[1]在1980年首次提出,經過幾十年的發展,在入侵檢測系統模型構建[2]、檢測數據集獲取[3]、檢測方法創新[4-6]等方面取得了豐碩的成果,已廣泛應用于物聯網[7]和智慧城市[8]等多種應用場景。然而隨著網絡承載帶寬流量日益增多,人工分析海量告警日志信息已難以滿足日常需求,開發基于數據挖掘的入侵檢測系統逐漸成為主流[9]。入侵檢測系統的基本原理就是將獲取的數據經過處理后,與之前設好的規則進行匹配,從而判斷是否為攻擊或入侵[10-11]。根據入侵檢測的原理,系統需要獲取足夠多的數據,才能更準確地判斷是否為攻擊或入侵。

    為了能夠更有效處理網絡中大規模的安全數據,學者們開始研究數據挖掘技術,王洋等[12]利用貝葉斯攻擊圖模型從大規模流量中識別異常告警,通過告警關聯識別攻擊者的意圖。李祉岐等[13]對現有告警融合和關聯分析方法進行了綜合分析,提出了基于告警關聯的入侵檢測體系架構以及應用準則。胡浩等[14]利用吸收Markov鏈模擬攻擊者的入侵行為,解決了用攻擊圖對攻擊路徑進行仿真時存在的狀態爆炸問題,有效提升入侵路徑識別的精度。

    Snort是美國Sourcefire公司發布的開源入侵檢測軟件,提供規范化的接口便于用戶對Snort進行擴充與改進,因此研究人員選擇在Snort基礎上進行研發或對其進行進一步的功能擴充,以實現從大量日志信息中,快速、有效找到網絡流規律及數據信息之間的聯系,發現異常的網絡數據流的特征信息,提升漏告警和誤告警場景中的檢測完備性。告警關聯規則挖掘是入侵檢測的重點環節之一,HU H[15]等認為同一攻擊過程中的各個攻擊步驟以較高的概率在一個時間窗口內發生,因而同一攻擊過程產生的告警在統計上具有相似性,因此提出了基于統計時序的告警關聯方法,通過計算告警序列之間的因果關聯指數來判斷告警是否具有關聯關系。上述方法不依賴領域知識,但存在計算量大、參數配置復雜等不足。

    針對上述問題,本文以Snort為基礎,設計實現了能夠從大量日志信息中發現網絡中攻擊與入侵數據流間隱藏關系的入侵檢測系統。本文提出的方法能有效融合告警信息,識別入侵過程,幫助管理人員掌握網絡安全狀況,輔助指導風險評估和入侵響應等后續過程。




本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003057




作者信息:

劉金龍1,劉  鵬1,裴  帥2,田  沖2

(1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美xxx在线观看| 欧美日韩日本国产亚洲在线 | 亚洲欧美日韩国产综合精品二区| 亚洲日韩成人| 亚洲精品一区二区三区av| 亚洲第一福利视频| 影音先锋另类| 伊人精品成人久久综合软件| 国产真实精品久久二三区| 国产啪精品视频| 国产日韩精品久久| 国产女人精品视频| 国产精品一区二区三区四区五区| 国产精品久久久久一区二区| 国产精品久久国产精品99gif| 欧美日韩视频第一区| 欧美日韩国产高清视频| 欧美日韩国产成人在线观看| 欧美日韩日本国产亚洲在线| 欧美天堂亚洲电影院在线播放| 欧美午夜片在线观看| 国产精品magnet| 国产精品一区二区久久国产| 国产精品一国产精品k频道56| 国产欧美va欧美va香蕉在| 国产视频一区欧美| 国产一区二区三区在线观看视频| 国产一区在线播放| 在线观看日韩av| 亚洲精品社区| 在线亚洲+欧美+日本专区| 亚洲免费婷婷| 欧美伊人久久久久久久久影院| 久久精品日韩欧美| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲国产精品精华液2区45| 亚洲片国产一区一级在线观看| 亚洲免费观看高清完整版在线观看| 999亚洲国产精| 午夜欧美精品| 久久视频精品在线| 欧美激情一区二区三区| 国产精品电影观看| 国产日韩欧美综合一区| 在线看片欧美| 一区二区三区高清不卡| 亚洲免费一区二区| 亚洲夫妻自拍| 一区二区三区国产精品| 性色av一区二区三区红粉影视| 久久久噜噜噜久久中文字免| 女生裸体视频一区二区三区| 欧美视频在线播放| 国产亚洲午夜| 亚洲精品美女久久7777777| 亚洲一区二区不卡免费| 亚洲电影免费| 亚洲午夜久久久久久久久电影网| 久久精品亚洲乱码伦伦中文| 欧美激情一区二区三区在线视频| 国产精品永久入口久久久| 1024亚洲| 亚洲欧美日韩人成在线播放| 亚洲人成7777| 亚洲欧美区自拍先锋| 猫咪成人在线观看| 国产精品久久久久久av福利软件 | 欧美在线日韩精品| 99精品国产一区二区青青牛奶| 午夜精品成人在线| 免费看亚洲片| 国产精品夜夜夜| 亚洲三级影院| 欧美一区影院| 亚洲一级高清| 另类激情亚洲| 国产欧美精品日韩| 亚洲精品孕妇| 久久精品国产久精国产思思| 亚洲男人第一网站| 欧美福利一区二区三区| 国产欧美精品xxxx另类| 99亚洲一区二区| 亚洲国产婷婷香蕉久久久久久99 | 在线观看视频一区| 亚洲专区欧美专区| 一区二区欧美精品| 麻豆成人在线| 国产日韩在线亚洲字幕中文| 国产精品99久久久久久白浆小说 | 99av国产精品欲麻豆| 久久久久成人精品免费播放动漫| 欧美日韩一区二区高清| 亚洲高清视频一区| 久久av红桃一区二区小说| 亚洲欧美清纯在线制服| 欧美日韩成人激情| 亚洲国产综合91精品麻豆| 久久成人精品| 欧美一区二区视频在线观看| 欧美视频日韩视频在线观看| 91久久精品国产91性色tv| 欧美在线一级视频| 欧美自拍偷拍| 国产精品有限公司| 在线亚洲欧美视频| 亚洲午夜高清视频| 欧美日韩成人网| 亚洲人在线视频| 最新国产成人av网站网址麻豆| 久久久久久自在自线| 国产无一区二区| 香蕉av777xxx色综合一区| 亚洲综合社区| 国产精品r级在线| 这里是久久伊人| 亚洲一级片在线观看| 欧美日韩在线观看一区二区| 亚洲精品孕妇| 一区二区三区www| 欧美日韩美女在线| 亚洲精品视频中文字幕| 日韩一区二区免费高清| 欧美日韩999| 日韩亚洲视频在线| 中文国产一区| 欧美日精品一区视频| 一本色道久久综合狠狠躁篇怎么玩 | 蜜桃av噜噜一区二区三区| 激情偷拍久久| 亚洲国产欧美在线| 女人香蕉久久**毛片精品| 亚洲国产天堂久久综合| a91a精品视频在线观看| 欧美日韩一区二区欧美激情 | 日韩视频三区| 欧美日本在线看| 在线一区亚洲| 性欧美video另类hd性玩具| 国产精品一区亚洲| 欧美一区二区三区免费在线看| 久久人人爽人人| 亚洲国产成人91精品| 99精品视频免费在线观看| 欧美日韩另类国产亚洲欧美一级| 国产精品99久久99久久久二8 | 亚洲美女网站| 欧美日韩爆操| 亚洲婷婷综合久久一本伊一区| 午夜国产精品视频| 韩国一区二区三区在线观看| 亚洲精品国产精品乱码不99按摩| 欧美日本韩国一区| 亚洲视屏在线播放| 久久久www成人免费无遮挡大片 | 国产亚洲网站| 亚洲精品欧美日韩专区| 欧美日韩视频在线一区二区观看视频 | 欧美激情精品久久久六区热门| 日韩视频在线播放| 新67194成人永久网站| 国产亚洲欧洲一区高清在线观看 | 国产视频精品xxxx| 亚洲日本激情| 国产精品久久久久久av下载红粉| 久久狠狠久久综合桃花| 欧美激情va永久在线播放| av成人国产| 久久久噜噜噜久久| 99视频在线精品国自产拍免费观看 | 欧美一区二区在线| 欧美激情一区二区三区全黄| 亚洲欧美综合网| 欧美freesex交免费视频| 一区二区三区色| 老**午夜毛片一区二区三区| 99在线精品视频| 噜噜噜在线观看免费视频日韩| 日韩午夜剧场| 久久久综合免费视频| 99在线精品观看| 久久躁狠狠躁夜夜爽| 一区二区三区色| 欧美电影免费观看大全| 亚洲欧美日韩一区二区三区在线| 欧美大片网址| 午夜亚洲性色福利视频| 欧美激情视频一区二区三区免费| 亚洲免费综合| 欧美精品性视频| 久久精品视频导航| 欧美性一区二区| 最新日韩精品| 国产专区欧美精品| 午夜精品久久久久| 亚洲国产精品一区二区尤物区 | 久色婷婷小香蕉久久| 亚洲色在线视频| 欧美激情一区二区三区在线视频| 欧美一区二区日韩一区二区|