《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種基于免疫的入侵檢測關聯報警模型
一種基于免疫的入侵檢測關聯報警模型
來源:電子技術應用2013年第7期
彭凌西1,楊 進2,胡 曉3,曾金全4,劉才銘2
1.廣州大學 計算機科學與教育軟件學院,廣東 廣州510006; 2.樂山師范學院 計算機學院,四川 樂山614000; 3.廣州大學 機械與電氣工程學院,廣東 廣州510006; 4.電子科技大學 計算機科學與工程學院,四川 成都610054
摘要: 在入侵檢測系統Snort的基礎上,結合網絡實時危險評估技術,提出了一種基于免疫的網絡入侵檢測報警模型SAIM。給出了網絡環境下記憶細胞的表示方法,以及記憶細胞實時危險計算過程,建立了主機分類及總體實時危險計算方程,在此基礎上給出了網絡入侵檢測報警模型。理論分析和試驗結果均表明,SAIM模型能有效進行關聯報警,提高報警質量。
中圖分類號: TP301
文獻標識碼: A
文章編號: 0258-7998(2013)07-0060-03
An artificial immune-inspired alert model in network intrusion detection
Peng Lingxi1,Yang Jin2,Hu Xiao3,Zeng Jinquan4,Liu Caiming2
1.Department of Computer and Education Software, Guangzhou University,Guangzhou 510006,China; 2.Department of Computer Science, Leshan Normal University,Leshan 614000,China; 3.School of Mechanical and Electric Engineering, Guangzhou University, Guangzhou 510006,China; 4.School of Computer Science & Engineering, University of Electronic Science and Technology of China,Chengdu 610054,China
Abstract: Based on the Snort intrusion detection system and combing with the real-time network risk evaluation theory, a new artificial immune-inspired intrusion detection alarm model, referred as SAIM, is presented. The definition of memory cell in the network security domain is depicted, and the real-time network risk calculation of memory cell is given. The risk of each type network attack, as well as holistic risk degrees of the host, can be calculated quantificationally and in real time. Finally, the network intrusion detection alarm model is built. Both the theory analysis and experimental results show that SAIM can associate the related alarm information and improve the alarm quality.
Key words : intrusion detection;artificial immune;alarm association

    現有的入侵檢測系統中存在虛假報警、報警量巨大、不相關報警多等問題,極大地限制了它的應用。因此,報警信息的關聯是目前入侵檢測領域一個重要的發展方向。在這些研究中,HU W M等[1]提出了一種基于AdaBoost算法通過機器學習進行報警的方法。GIACINTO G等[2]提出了一種基于多個分類系統的方法,降低了誤報率并提高了檢測率。TSANG C H等[3]提出了一種基于基因和模型規則的方法,取得了較好的檢測率,并降低了誤報率。SHON T等[4]提出了一種基于支持向量機以及遺傳算法的混合異常檢測算法。劉利軍等[5]提出了一種基于二級決策進行報警過濾從而消除誤報、濫報問題的方法,設計實現了一種基于報警緩沖池的報警優化過濾算法。肖云等[6]提出了一種基于粗糙集、支持向量機理論的過濾誤報警的方法。穆成坡等[7]提出了一種基于模糊綜合評判的方法來處理入侵檢測系統的報警信息、關聯報警事件,并引入有監督的確信度學習方法,通過確信度來對報警信息進行進一步的過濾。

    總體說來,現有絕大多數入侵檢測關聯模型或方法都是在所有的事件發生后再對所有的事件進行報警關聯分析,相當于“事后諸葛亮”。另外,這些模型或算法難以判斷或計算所面臨的網絡危險,因此實際應用中受到了一定的限制。目前,超過90%商業運營的入侵檢測系統都是在Snort檢測引擎的基礎上進行二次開發而來。盡管Snort獲得了巨大的成功,但作為通過攻擊特征進行檢測的入侵檢測系統,Snort存在傳統入侵檢測系統的缺陷。
    目前,基于人工免疫AIS(Artificial Immune System)的網絡安全技術具有多樣性、自適應、魯棒性等特點,并被認為是一條非常重要且有意義的研究方向[8]。參考文獻[8]依據人體發燒時抗體濃度增加的原理,提出了一種基于免疫的網絡安全危險檢測模型。該方法能對網絡系統所面臨的攻擊進行準確的實時危險評估,被證實了為網絡安全風險在線檢測提供了一種有效的新途徑?;谌斯っ庖咴?,本文提出一種基于Snort的入侵檢測關聯報警模型(A Snort-based Associated Intrusion Alarm model,SAIM),理論分析和實驗結果均表明,SAIM模型為網絡入侵關聯報警提供了一種有效的新途徑。

 


    在主機實時危險計算過程中,先統計出每類攻擊的總危險性,然后與對應的該類攻擊的危險權重進行乘積和運算,據此分別計算出主機的分類攻擊和主機整體危險性。
1.4 危險報警模型
    基于實時網絡的&ldquo;危險&rdquo;報警模型依據2個條件進行報警,即網絡實時危險與攻擊強度。對主機中報警信號的產生,主要來自2個方面:對主機m,(1)主機的整體危險rm(t)大于&gamma;1(0<&gamma;1<1),并且主機遭遇的所有的攻擊(假設主機中包含了I類攻擊)的攻擊強度大于n;(2)主機遭遇的某類攻擊的網絡危險rm,t(t)大于&omega;1,i(0<&omega;1,i<1),并且主機遭遇的該類攻擊(第i類攻擊)的攻擊強度大于Ni。對于檢測的一些報警信息,例如入侵者對所有端口進行的掃描探測活動,當網絡危險達到一定數值時,模型就進行報警,SAIM將所有的報警信息關聯起來,這有助于解決當前入侵檢測系統模型中海量的報警信息關聯的問題。
2 報警實驗
    為證明SAIM能有效減少虛假警報、提高報警質量,采用1999年DARPA入侵檢測系統測試數據集[9]對模型進行了測試。該數據集是麻省理工學院的林肯實驗室在實際網絡環境中進行攻擊而產生的真實數據,用于評估入侵檢測系統的性能。DARPA 1999年評測數據包括覆蓋了Probe、DoS、R2L、U2R和Data等五大類攻擊,是目前最為全面的攻擊測試數據集。測試過程中使用的Snort規則庫中有5 991條規則,采用第4周周五為試驗數據。
    圖1給出了Snort在檢測過程中的報警數。其中總報警數3 496條,虛警2 814條(80.5%),真實報警682條(19.5%)。采用SAIM模型,當主機總體實時危險報警閾值取值為0.3時,報警數共20個,虛警率為45%,檢測結果表明了本文所提出的報警模型在減小虛假報警、合并同類無關報警、提高報警質量上是可行的。

    實驗結果表明,SAIM模型能實時定量地計算出主機當前所面臨攻擊的類別、數量、強度及危險數值等;另外,模型根據檢測的網絡實時危險強度進行報警,有助于減小入侵檢測的誤報率和報警數量,從而提高報警質量。
    與同類報警相關研究[1-7]相比,本文所提出的報警方法不需要先驗報警知識訓練,更不是事后根據所有的報警記錄來進行分析,同時可查看主機和網絡當前所面臨的攻擊類別、數量、強度及具體的網絡實時危險數值數據,這有助于網絡安全管理員掌握實時的網絡安全態勢,因此本文所提出的方法具有一定的實用價值。
參考文獻
[1] HU W M,HU W,MAYBANK S.AdaBoost-based algorithm for network intrusion detection[J].IEEE Transactions on Systems Man and Cybernetics Part B-Cybernetics,2008,38(2):577-583.
[2] GIORGIO G,ROBERTO P,MAURO D,et al.Intrusion detection in computer networks by a modular ensemble of  one-class classifiers[J].Information Fusion,2008,9(1):69-82.
[3] TSANG C H,KWONG S,WANG H L.Genetic-fuzzy rule  mining approach and evaluation of feature selection  techniques for anomaly intrusion detection[J].Pattern Recognition,2007,40(9):2373-2391.
[4] SHON T,MOON J.A hybrid machine learning approach to network anomaly detection[J].Information Sciences,2007,177(18):3799-3821.
[5] 劉利軍,懷進鵬.一種IDS報警過濾算法及實現架構研究[J].高技術通訊,2005,15(6):1-4.
[6] 肖云,韓崇昭,鄭慶華,等.基于粗糙集-支持向量機理論的過濾誤報警方法[J].電子與信息學報,2007,29(12):3011-3014.
[7] 穆成坡,黃厚寬,田盛豐,等.基于模糊綜合評判的入侵檢測報警信息處理[J].計算機研究與發展,2005,42(10):1679-1685.
[8] LI T.An immunity based network security risk estimation[J].Science in China Series F-Information Sciences,2005,48(5):557-578.
[9] HAINES J W,LPPMANN R P,FRIED D J,et al.DARPA intrusion detection system evaluation:design and procedures[R].Lexington:MIT Lincoln Laboratory,1999.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          正在播放欧美一区| 新片速递亚洲合集欧美合集| 在线一区日本视频| 国产欧美高清| 久久国产精品久久久久久电车| 国产一区二区三区四区三区四| 欧美亚洲视频在线观看| 一本色道久久综合亚洲精品不| 欧美日韩国产一区二区| 欧美日韩在线观看一区二区| 欧美精品一区二区三区蜜臀| 亚洲影院免费观看| 在线精品视频一区二区| 欧美乱在线观看| 久久都是精品| 国产精品美女一区二区在线观看| 欧美日韩亚洲高清| 在线成人免费观看| 国内外成人免费激情在线视频| 日韩午夜电影| 亚洲综合日韩| 欧美日韩午夜激情| 国产一区清纯| 精品二区视频| 久久综合电影一区| 国产日韩亚洲欧美综合| 国内一区二区三区在线视频| 国产精品丝袜xxxxxxx| 欧美一区二区视频免费观看| 国模精品一区二区三区色天香| 久久精品水蜜桃av综合天堂| 亚洲精品永久免费| 国产精品自拍小视频| 亚洲精品少妇30p| 亚洲视频精品在线| 99精品国产99久久久久久福利| 欧美日韩蜜桃| 亚洲欧美bt| 欧美精品国产| 久久久久久久久伊人| 欧美1区免费| 欧美第一黄网免费网站| 午夜精品影院在线观看| 欧美日韩中文字幕日韩欧美| 久久亚洲私人国产精品va| 精久久久久久久久久久| 欧美在线视频观看| 日韩一级成人av| 国产精品看片你懂得| 在线精品在线| 一本色道久久综合亚洲精品不卡| 欧美一区亚洲一区| 国产精品系列在线| 午夜久久一区| 亚洲黄色免费电影| 久久精品99国产精品日本| 小处雏高清一区二区三区| 国产亚洲欧美另类一区二区三区| 亚洲精品之草原avav久久| 亚洲电影有码| 午夜影视日本亚洲欧洲精品| 国产精品久线观看视频| 狂野欧美激情性xxxx欧美| 欧美在线高清| 亚洲一级在线| 欧美先锋影音| 午夜精品国产更新| 亚洲一区观看| 久久精品视频导航| 欧美日韩的一区二区| 99视频精品免费观看| 国产精品一区二区三区久久久| 国产精品久久夜| 欧美视频日韩视频在线观看| 欧美一区2区三区4区公司二百| 久久久www成人免费精品| 国产亚洲午夜高清国产拍精品| av成人免费在线观看| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲国产精品ⅴa在线观看| 亚洲欧美精品在线观看| 亚洲精品永久免费精品| 欧美日韩精选| 亚洲午夜激情在线| 欧美成人高清| 亚洲欧洲另类国产综合| 午夜视频一区二区| 中文精品视频一区二区在线观看| 国产精品系列在线播放| 国产精品啊v在线| 国产精品久久久久久久久婷婷| 亚洲欧美成人网| 国产精品大片免费观看| 免费成人你懂的| 国产精品99久久久久久www| 国产一级揄自揄精品视频| 欧美一级视频精品观看| 午夜精品免费在线| 欧美伊久线香蕉线新在线| 亚洲一区三区视频在线观看| 国产视频丨精品|在线观看| 久久久精品国产免费观看同学| 国模套图日韩精品一区二区| 亚洲大胆视频| 午夜精品影院在线观看| 欧美视频在线观看视频极品| 欧美精品久久一区二区| 欧美精品少妇一区二区三区| 性色av一区二区怡红| 久久久久国产精品一区二区| 国产精品一区二区三区四区| 亚洲一区三区电影在线观看| 亚洲精品一线二线三线无人区| 国产欧美精品一区aⅴ影院| 久久亚洲高清| 欧美黑人国产人伦爽爽爽| 中文一区字幕| 极品日韩久久| 午夜精品久久久久影视| 韩国精品久久久999| 欧美在线播放| 中文无字幕一区二区三区| 欧美精品三级日韩久久| 久热精品视频在线观看一区| 午夜久久资源| 国产精品一区二区三区久久久| 海角社区69精品视频| 午夜久久美女| 亚洲一区二区三区中文字幕| 欧美大片国产精品| 欧美精品日日鲁夜夜添| 欧美日韩另类综合| 国产精品亚洲人在线观看| 久久精品一区四区| 欧美日韩精品是欧美日韩精品| 一区福利视频| 欧美日韩国产美女| 免费在线观看成人av| 亚洲视频第一页| 激情久久一区| 欧美视频一二三区| 国产一区二区三区在线观看免费| 久久影视三级福利片| 国产欧美日韩中文字幕在线| 亚洲一区二区三区精品在线观看| 中文网丁香综合网| 国产精品中文字幕欧美| 久久精品30| 99精品欧美| 亚洲欧美日本在线| 欧美激情亚洲另类| 蜜臀99久久精品久久久久久软件| 在线看视频不卡| 欧美精品国产精品| 欧美日韩和欧美的一区二区| 亚洲婷婷免费| 欧美高清在线视频| 欧美成va人片在线观看| 亚洲精品在线观| 亚洲人成网站色ww在线| 亚洲日本一区二区| 欧美成人首页| 免费欧美日韩| 亚洲片区在线| 久久亚洲捆绑美女| 一区视频在线看| 久久久伊人欧美| 国产在线观看一区| 小黄鸭精品aⅴ导航网站入口| 久久国产手机看片| 在线观看三级视频欧美| 免费一级欧美在线大片| 午夜免费在线观看精品视频| 亚洲欧洲精品一区二区| 欧美一区二区三区久久精品茉莉花| 欧美日韩免费高清一区色橹橹| 久久激五月天综合精品| 国产精自产拍久久久久久蜜| 欧美福利视频在线观看| 国产精品日日做人人爱| 欧美高清你懂得| 欧美性猛交xxxx乱大交退制版| 国产精品久久久久毛片软件| 久久久久免费视频| 亚洲欧美日本国产专区一区| 久久精品视频在线| 日韩网站在线看片你懂的| 久久在线精品| 麻豆精品一区二区av白丝在线| 亚洲第一在线综合在线| 欧美一区二区视频在线观看| 国产一区二区三区免费不卡| 一区免费视频| 亚洲欧洲精品一区二区三区波多野1战4| 激情亚洲网站| 亚洲欧美日产图| 欧美韩日一区二区三区| 欧美日韩一区在线播放| 久久麻豆一区二区| 亚洲电影免费观看高清| 国户精品久久久久久久久久久不卡| 一区二区三区在线观看欧美| 国产精品久久婷婷六月丁香| 久久精品人人做人人综合| 欧美亚洲一区三区| 国产精品国色综合久久| 亚洲欧美日韩专区| 欧美日本一道本在线视频| 久久综合久久久久88| 激情久久综艺| 夜夜嗨av一区二区三区四区| 欧美精选在线| 狠狠色2019综合网| 一区在线免费| 欧美在线视频一区二区三区| 久久美女艺术照精彩视频福利播放| 一区二区高清视频在线观看| 国产精品久久久999| 欧美亚洲免费电影| 欧美激情一二区| 亚洲日韩欧美视频| 裸体女人亚洲精品一区| 一本色道久久综合亚洲二区三区| 欧美午夜视频在线观看| 欧美一区二区国产| 欧美精品手机在线| 亚洲精品视频免费在线观看| 国产亚洲激情视频在线| 亚洲人屁股眼子交8| 国产亚洲精品久久久| 宅男精品导航| 美女日韩欧美| 国产欧美日韩综合精品二区| 欧美一区免费视频| 欧美综合77777色婷婷| 久久精品水蜜桃av综合天堂| 亚洲欧美福利一区二区| 欧美日韩一区二区三区四区五区| 欧美理论视频| 宅男在线国产精品| 亚洲国产高清一区| 欧美精选午夜久久久乱码6080| 欧美一激情一区二区三区| 一本一道久久综合狠狠老精东影业| 久久久亚洲高清| 欧美激情综合五月色丁香| 亚洲国产欧美一区二区三区久久| 欧美久久久久久久| 免费在线一区二区| 国产欧美日韩精品专区| 黄色成人免费网站| 欧美高清不卡| 欧美精品自拍| 亚洲一区二区精品| 欧美午夜精彩| 欧美伊人久久| 尤物yw午夜国产精品视频明星| 在线精品视频免费观看| 一区二区动漫| 久久免费精品视频| 久久精品国产亚洲一区二区三区| 国产一区二区三区高清| 久久综合给合久久狠狠狠97色69| 久久国产精品色婷婷| 欧美精品在线观看播放| 国产精品99一区二区| 亚洲午夜精品视频| 99热这里只有精品8| 国产精品久久久久久久久久免费看| 欧美成人在线网站| 国产真实乱子伦精品视频| 在线视频国产日韩| 国产午夜精品久久久久久免费视| 国产主播在线一区| 亚洲国产一区二区三区高清| 黄网站免费久久| 亚洲欧美另类中文字幕| 国产精品成人久久久久| 亚洲视频1区2区| 亚洲视频福利| 制服诱惑一区二区| 欧美色播在线播放| 99精品欧美| 欧美夫妇交换俱乐部在线观看| 欧美午夜在线观看| 国产亚洲精品自拍| 嫩模写真一区二区三区三州| 欧美日韩综合不卡| 亚洲高清影视| 亚洲麻豆视频| 久久精品一区四区| 久久一区二区三区超碰国产精品| 欧美精选一区| 亚洲国产精品视频一区| 久久精品在线观看| 在线日韩电影| 久久精品视频一| 国产精品久久久爽爽爽麻豆色哟哟| 午夜精品久久久久久久99水蜜桃| 亚洲一级免费视频| 国产日韩欧美在线| 香蕉久久一区二区不卡无毒影院| 欧美韩国一区| 国产一区二区三区日韩| 悠悠资源网亚洲青| 亚洲午夜一级| 日韩亚洲国产欧美| 老司机午夜精品视频在线观看| 欧美jizz19hd性欧美| 夜夜嗨av一区二区三区四区| 久久久久一区二区三区四区| 亚洲自拍偷拍福利| 午夜一区在线| 欧美~级网站不卡| 欧美午夜不卡影院在线观看完整版免费| 欧美日韩免费观看一区二区三区| 夜夜爽99久久国产综合精品女不卡| 久久www成人_看片免费不卡| 亚洲理论在线观看| 中日韩美女免费视频网址在线观看| 亚洲电影免费观看高清完整版在线| 国产女同一区二区| 精品动漫一区| 亚洲人成精品久久久久| 日韩视频在线永久播放| 国产精品h在线观看| 日韩手机在线导航| 中文国产一区|