《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于關聯規則的網絡異常檢測系統設計與實現
基于關聯規則的網絡異常檢測系統設計與實現
2020年信息技術與網絡安全第11期
劉金龍1,劉 鵬1,裴 帥2,田 沖2
1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083
摘要: 入侵檢測技術是網絡安全防御的核心技術之一。由于網絡承載的帶寬流量日益增多,入侵檢測系統需要提供快速的檢測能力。Snort入侵檢測系統依靠將抓取的數據與規則匹配來判斷是否受到攻擊,因此規則的好壞決定了系統性能的高低。結合數據挖掘技術,設計實現一種基于關聯規則的關聯分析器插件來增強Snort對入侵的識別能力。首先利用Apriori對Snort產生的告警日志進行數據挖掘,搜索隱藏的攻擊模式;然后,將關聯規則轉化為相應的Snort規則。最后,利用SYN Flood攻擊測試規則增強的Snort系統的性能,結果表明,改進后的Snort能夠提高對SYN Flood攻擊的檢測效率。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.11.003
引用格式: 劉金龍,劉鵬,裴帥,等. 基于關聯規則的網絡異常檢測系統設計與實現[J].信息技術與網絡安全,2020,39(11):14-22.
Design and implementation of network anomaly detection system based on association rules
Liu Jinlong1,Liu Peng1,Pei Shuai2,Tian Chong2
1.Naval Staff,Beijing 100841,China; 2.Information Technology & Security Test and Evaluation Center,Beijing 100083,China
Abstract: Intrusion detection technology is one of the core technologies of network security defense. Due to the increasing network bandwidth traffic, intrusion detection systems need to provide rapid detection capabilities. The Snort intrusion detection system relies on matching the captured data with rules to determine whether the system is under attack, so the quality of the rules determines the performance of the system. This paper combines data mining technology to design and implement an association analyzer plug-in unit based on association rules to enhance Snort to identify intrusions. At first, Apriori is used to mine the alarm logs generated by Snort and search the hidden attack patterns; Furthermore, the association rules are converted into corresponding Snort rules. Finally, the performance of the Snort system is enhanced by using SYN Flood attack test rules. The results show that the improved Snort can improve the detection efficiency of SYN Flood attacks.
Key words : intrusion detection;Snort;association rules;Apriori;SYN Flood

0 引言

    入侵檢測作為一種重要的網絡安全防護技術,由ANDERSON J P[1]在1980年首次提出,經過幾十年的發展,在入侵檢測系統模型構建[2]、檢測數據集獲取[3]、檢測方法創新[4-6]等方面取得了豐碩的成果,已廣泛應用于物聯網[7]和智慧城市[8]等多種應用場景。然而隨著網絡承載帶寬流量日益增多,人工分析海量告警日志信息已難以滿足日常需求,開發基于數據挖掘的入侵檢測系統逐漸成為主流[9]。入侵檢測系統的基本原理就是將獲取的數據經過處理后,與之前設好的規則進行匹配,從而判斷是否為攻擊或入侵[10-11]。根據入侵檢測的原理,系統需要獲取足夠多的數據,才能更準確地判斷是否為攻擊或入侵。

    為了能夠更有效處理網絡中大規模的安全數據,學者們開始研究數據挖掘技術,王洋等[12]利用貝葉斯攻擊圖模型從大規模流量中識別異常告警,通過告警關聯識別攻擊者的意圖。李祉岐等[13]對現有告警融合和關聯分析方法進行了綜合分析,提出了基于告警關聯的入侵檢測體系架構以及應用準則。胡浩等[14]利用吸收Markov鏈模擬攻擊者的入侵行為,解決了用攻擊圖對攻擊路徑進行仿真時存在的狀態爆炸問題,有效提升入侵路徑識別的精度。

    Snort是美國Sourcefire公司發布的開源入侵檢測軟件,提供規范化的接口便于用戶對Snort進行擴充與改進,因此研究人員選擇在Snort基礎上進行研發或對其進行進一步的功能擴充,以實現從大量日志信息中,快速、有效找到網絡流規律及數據信息之間的聯系,發現異常的網絡數據流的特征信息,提升漏告警和誤告警場景中的檢測完備性。告警關聯規則挖掘是入侵檢測的重點環節之一,HU H[15]等認為同一攻擊過程中的各個攻擊步驟以較高的概率在一個時間窗口內發生,因而同一攻擊過程產生的告警在統計上具有相似性,因此提出了基于統計時序的告警關聯方法,通過計算告警序列之間的因果關聯指數來判斷告警是否具有關聯關系。上述方法不依賴領域知識,但存在計算量大、參數配置復雜等不足。

    針對上述問題,本文以Snort為基礎,設計實現了能夠從大量日志信息中發現網絡中攻擊與入侵數據流間隱藏關系的入侵檢測系統。本文提出的方法能有效融合告警信息,識別入侵過程,幫助管理人員掌握網絡安全狀況,輔助指導風險評估和入侵響應等后續過程。




本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003057




作者信息:

劉金龍1,劉  鵬1,裴  帥2,田  沖2

(1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
在线观看一区欧美| 亚洲一区二区三| 国产精品va在线播放我和闺蜜| 另类av导航| 欧美在线三区| 亚洲影院一区| 亚洲网站视频| 亚洲深夜福利网站| 夜久久久久久| 一本不卡影院| 中日韩美女免费视频网站在线观看| 亚洲精品免费一二三区| 亚洲国产精彩中文乱码av在线播放| 欧美亚洲一区在线| 欧美一级一区| 欧美伊人久久久久久午夜久久久久 | 香蕉久久夜色精品| 亚洲在线一区二区三区| 亚洲一区二区三区免费观看| 亚洲一二三区在线| 亚洲欧美资源在线| 欧美中文字幕久久| 六月婷婷一区| 欧美黄色日本| 欧美视频免费在线| 国产精品视频区| 国产一级久久| 在线不卡免费欧美| 亚洲国产欧美一区二区三区久久| 亚洲激情一区| 一本色道久久综合亚洲精品不| 亚洲先锋成人| 欧美一级视频免费在线观看| 久久精品日韩欧美| 亚洲日韩欧美视频| 一区二区三区欧美成人| 亚洲免费视频一区二区| 久久精品99国产精品酒店日本| 久久久精品tv| 欧美高清一区| 国产精品系列在线播放| 国语自产精品视频在线看8查询8| 在线免费不卡视频| 亚洲日本一区二区| 在线天堂一区av电影| 亚洲欧美在线视频观看| 亚洲黄色成人| 99pao成人国产永久免费视频| 亚洲午夜视频在线| 久久久久一区二区| 欧美片第1页综合| 国产精品一区一区三区| 伊人夜夜躁av伊人久久| 99精品国产一区二区青青牛奶| 香蕉国产精品偷在线观看不卡| 91久久精品美女| 亚洲愉拍自拍另类高清精品| 久久在线播放| 欧美午夜免费| 在线日韩av永久免费观看| aaa亚洲精品一二三区| 久久av一区二区三区| 9l视频自拍蝌蚪9l视频成人| 久久国产精品久久久久久电车| 欧美激情精品久久久久久黑人| 国产伦精品一区二区三区免费| 影视先锋久久| 亚洲一区二区三区高清| 91久久国产综合久久蜜月精品| 亚洲综合视频1区| 欧美成人免费在线视频| 国产精品美女一区二区在线观看 | 亚洲欧美日韩另类精品一区二区三区| 亚洲国产日韩欧美| 午夜精品久久久久影视| 欧美激情精品久久久久久久变态| 国产三区二区一区久久| 亚洲免费av观看| 亚洲国产精品久久91精品| 午夜精品久久久久久久久久久| 欧美精品二区| 国内精品久久久久影院优| 一区二区三区高清在线观看| 最新日韩中文字幕| 久久福利资源站| 国产精品久久久久久久久久免费看 | 国产自产v一区二区三区c| 在线视频一区观看| 日韩午夜激情av| 理论片一区二区在线| 国产日韩欧美不卡| 亚洲图片自拍偷拍| 一本色道久久综合亚洲精品不 | 国产精品久久久久天堂| 亚洲国产老妈| 欧美一区二区精品| 亚洲一区二区三区在线| 欧美激情视频一区二区三区免费 | 中文成人激情娱乐网| 久久香蕉精品| 国产美女一区二区| 国产精品99久久不卡二区| 99re6这里只有精品视频在线观看| 久久婷婷综合激情| 国产性做久久久久久| 亚洲在线成人精品| 亚洲女与黑人做爰| 国产精品国产自产拍高清av王其| 亚洲精品永久免费精品| 99国产精品99久久久久久粉嫩| 久久综合久色欧美综合狠狠| 国产亚洲综合精品| 欧美一级播放| 久久大综合网| 国产情人综合久久777777| 亚洲影院一区| 欧美亚洲网站| 国产色产综合色产在线视频| 亚洲在线中文字幕| 欧美在线免费播放| 国产日韩欧美一区在线| 亚洲欧美激情诱惑| 久久se精品一区精品二区| 国产老女人精品毛片久久| 亚洲免费小视频| 欧美伊人久久| 国产一区二区三区四区| 欧美在线一区二区| 久久久无码精品亚洲日韩按摩| 国产亚洲精品久| 欧美主播一区二区三区美女 久久精品人| 久久黄色小说| 在线成人免费观看| 91久久久在线| 欧美精品一区二区在线观看| 99热这里只有成人精品国产| 亚洲一区二区三区精品动漫| 国产精品美女久久久久久免费| 亚洲欧美国产高清| 久久久噜噜噜久噜久久| 在线观看视频一区| 99精品国产在热久久| 欧美视频三区在线播放| 狠狠久久亚洲欧美| 国产精品分类| 亚洲在线视频观看| 久久久免费精品视频| 在线播放国产一区中文字幕剧情欧美| 亚洲精品久久久久中文字幕欢迎你| 欧美极品一区| 亚洲视频狠狠| 久久精品视频在线观看| 在线观看一区| 亚洲一区二区成人| 国产午夜精品全部视频播放| 亚洲第一页自拍| 欧美巨乳在线观看| 亚洲欧美日韩综合aⅴ视频| 久久午夜视频| 99国产精品99久久久久久| 午夜精品福利视频| 国内外成人在线视频| 日韩西西人体444www| 国产精品久久久久久久app| 欧美一级淫片播放口| 欧美国产丝袜视频| 亚洲一区二区精品| 老司机精品福利视频| 99视频在线精品国自产拍免费观看| 欧美一级电影久久| 亚洲成色最大综合在线| 亚洲一区国产精品| 激情一区二区| 亚洲欧美成人综合| 亚洲第一成人在线| 亚洲欧美国产毛片在线| 亚洲电影av在线| 午夜激情久久久| 亚洲国产婷婷香蕉久久久久久| 亚洲欧美欧美一区二区三区| 激情婷婷久久| 午夜精品区一区二区三| 91久久久在线| 久久黄色级2电影| 一二美女精品欧洲| 麻豆精品91| 亚洲——在线| 欧美日本国产视频| 久久精品久久综合| 国产精品卡一卡二| 亚洲精品视频中文字幕| 国产亚洲综合性久久久影院| 亚洲小说春色综合另类电影| 国内精品福利| 午夜日韩激情| 亚洲另类在线一区| 欧美不卡福利| 欧美影院成人| 国产精品国产三级国产专播精品人| 亚洲精品中文字幕有码专区|