《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種基于xenVMI機制下的蜜網流量異常檢測方法
一種基于xenVMI機制下的蜜網流量異常檢測方法
2015年電子技術應用第1期
吳 軍,張向麗,張軼君,白光偉
南京工業大學 電子與信息工程學院,江蘇 南京211816
摘要: 針對目前私有云網絡存在的安全隱患,提出了一種基于xenVMI機制下的蜜網流量異常檢測模型。首先通過數據捕獲模塊截獲蜜網流量;然后利用BP神經網絡自主性、交互性和主動性的特征,對捕獲的流量特征進行訓練,得到五元組特征;再計算五元組特征的信息熵,從而判定蜜網中異常行為。實驗結果表明,模型可以有效地檢測蜜網中的異常,并通過對異常的分析增強私有云網絡的防御能力。
中圖分類號: TP393
文獻標識碼: A
文章編號: 0258-7998(2015)01-0122-03
A honeynet traffic detection method based on xenVMI mechanisms
Wu Jun,Zhang Xiangli,Zhang Yijun,Bai Guangwei
School of Electronics and Information Engineering,Nanjing University of Technology,Nanjing 211816,China
Abstract: This paper proposes a honeynet traffic anomaly detection mechanism based on the xenVMI mechanism aiming at the private cloud network security risks. Firstly, honeynet flow is intercepted by data capture module. Secondly, the autonomy,initiative and interactive features of BP netual networks are used to train the captured flow features. Lastly, quintuple features information entropy is gotten to determinate the abnormal behavior existing in honeynet. The proposed scheme proves to be effectively in discovery anomalies in honeynet,and enhance defense capabilities of private cloud network by the anomal of analysis.
Key words : xen;entropy;BP neural network;honeynet

  

0 引言


002.jpg

  目前私有云網絡中大量采用了xen虛擬化技術,將虛擬機部署在物理硬件上并共享硬件資源,而應用程序和操作系統則運行在虛擬機中,從而大大提供了資源的使用率。虛擬機間的強隔離性[1]保證了虛擬機之間進程的信息安全,此外虛擬機管理器對虛擬機的管理過程是透明的,攻擊者無法確認自己攻擊的是否為真正的主機。xen虛擬機的結構如圖1,VMM可以創建的多個虛擬機,可以運行不同的操作系統和應用程序。xen包括服務域Domain0和虛擬域DomainU,Domain0具有最高特權級,可以管理其他的虛擬域。虛擬機的VMI技術將虛擬機與安全監測工具相互隔離,增強了監測工具的安全性。

  虛擬化技術中存在的大量惡意行為給網絡信息安全[2]帶來了隱患,本文通過部署蜜網可以有效地檢測到網絡上的惡意攻擊,分析這些惡意行為的攻擊方式,以便進行有效的防范。蜜網由一系列蜜罐組成,蜜網的內容包括:數據控制、數據捕獲和數據分析,它的主要功能是標記所有進出系統的可疑流量[3]。虛擬機的引入對虛擬蜜網有兩方面的影響:一方面, 由于虛擬機的特性,可以構建基于虛擬機的數據捕獲和采集裝置(xebek),使得現有的反蜜網技術無效化;另一方面, 由于系統規模更加龐大,虛擬機會給攻擊者更多的提示,而采用VMI技術從蜜網外部進行監控,提高蜜網的安全性。

1 相關研究

  Abe[4]提出一種基于DoS檢測IP數據包的熵的方法,IP數據包熵的改變用來檢測可能存在的DoS攻擊,攻擊產生時,數據包的大小與從受害者獲得的響應是相同的,缺點是沒有對其他數據特征的熵進行分析。Thonnard和dacier[5]提出一種基于集群的方法來分析蜜網數據的攻擊模式,采用時間簽名來收集蜜網的數據,對從世界各地的蜜罐收集的大型數據集進行研究,但這種數據采集規模太大,實際執行過程有一定的難度。吳文潔、葛昕[6]等人使用低交互蜜罐在VMware中構建分布式蜜網體系,采用了XMPP技術進行數據共享,使用carniwwhore框架實現了數據統計和可視化輸出,但是這種低交互蜜罐對手工攻擊行為識別率較低;王海峰、陳慶奎等人[7]在建立蜜網欺騙量化模型的基礎上提出兩種智能算法,通過仿真實驗證明其具有提高蜜網偽裝的能力,但缺乏對新攻擊行為的適應能力。

  目前的私有云網絡安全產品雖然能檢測一定的網絡隱患,但僅僅是檢測單一的網絡特征并進行處理。與以往蜜網監控系統不同,本系統采用BP神經網絡對網絡流量數據進行訓練,確定數據的五元組特征,然后分析流量數據的五元組特征熵值,判定蜜網中的異常行為,當網絡再出現類似的異常行為時,可立即進行處理。通過實驗表明,模型可以有效地檢測私有云網絡中蜜網的多種異常,提高云環境的安全性。

2 相關技術

  2.1 BP神經網絡算法

  BP神經網絡[8]是通過輸入和輸出的樣本集(即網絡的閾值和權值)對網絡進行訓練,從而使網絡完成給定的輸入/輸出映射關系。本文設計的BP網絡算法模型是以網絡數據流量進行訓練的,而這些數據已經根據原始數據流量進行了三級處理。第一級是根據原始數據提取數據包的特征:如目標ip地址、目標端口、源端口、總載荷字節TB、標志位和總數據包數PC等;第二級是量化數據,如各種協議以及沒有實質作用的數據,依據網絡異常的類型量化為二值向量;第三級是對數據進行整理計算,對持續時期的惡意行為數據進行實時分析。

001.jpg

  網絡由3層組成,如圖2,第一層是隱含層,隱含層的節點函數為Sigmoid 函數(f(x)=1/(1+e-x)),節點模式包括正常模式和惡意模式,惡意模式可以檢測現有的惡意攻擊和新型的攻擊。第一層的作用是計算輸入向量X={X1,X2,…,Xl}與模式層的模式(例如第j個模式p=(p1j,p2j,…,pij))的匹配度, 匹配函數(Match(x))為:

  1.png

  BP神經網絡的正常模式與異常模式的輸出不能同為1,正常模式的輸出為1表明輸入了正常序列,異常模式輸出為1時表明有惡意行為產生。當兩種模式輸出都為0時表明輸入的序列與正常模式和異常模式都不匹配,該序列定義為異常序列。

  2.2 信息熵

  為了評估上述的異常特征,本文采用熵來具體分析。在信息論中,熵被定義為一種不確定性的度量或是與隨機變量相關的隨機性。一個大小為n的樣本的熵的閾值范圍是[0,logn]。數據項沒有變化時值為0,當所有的數據項都不相同或變化最大時值為logn?;陟氐臋z測技術,隨機變量X的熵的值有{X1,X2,X3,…,Xn},計算公式如下:

  2.png

  其中H(x)=熵,如果要計算所觀察到的流量特征值發生的概率,計算公式:

  3.jpg

  其中總數據包數是時間T內看到的數據包總數。熵值的規律是:流量特征值的微小變化產生低熵值,而流量特征值的顯著變化則導致較高的熵值。

3 VMI的虛擬蜜網系統架構


003.jpg

  基于VMI的虛擬蜜網流量檢測系統是部署在xen平臺上的,如圖3所示,該系統中數據捕獲模塊的主要功能是在不被攻擊者發現的前提下捕獲所有輸入和輸出蜜網系統的數據。蜜網流量不同于其他類型的網絡流量,因為流入或流出蜜網的每個數據包都被認為是惡意的;語義重構模塊的作用是對捕獲到的數據進行語義重構,由于VMM處于客戶虛擬機的底層,只能識別低級語義,兩種之間存在語義鴻溝;BP神經網絡的處理速度可以快速響應系統出現的變化,有效識別惡意行為,其固有的自主性、交互性和主動性對數據進行訓練,確定其五元組特征,降低了數據處理的復雜性;數據分析模塊是通過分析流量數據的五元組特征的熵值,判定蜜網中異常行為,從而對蜜網系統做出相應的控制;數據控制模塊是對流進和流出蜜網系統的數據進行控制,防止蜜網被黑客攻破后對其他系統進行大規模的攻擊。

  該系統中xen虛擬機[9-10]直接運行于硬件系統之上,domain0和多個蜜罐構成虛擬蜜網系統,虛擬機的強隔離性保證了各個蜜罐可以獨立運行且互不干擾。系統采用VMI反省機制[11],將數據捕獲模塊部署在虛擬機監控器VMM內,實現了檢測工具和蜜網系統的隔離,增強了數據捕獲模塊的安全性,提高了數據的可信度;通過語義重構模塊對Xebek數據捕獲模塊收集到的信息進行語義重構后,采用BP神經網絡確定數據的五元組特征;數據分析模塊通過數據特征的熵值大小,判定蜜網中是否存在異常行為。

4 實驗結果

  系統的蜜網系統可以采用Linux或Windows操作系統,這兩種系統的檢測結果基本相同,因為Linux是多用戶的操作系統,當攻擊者破壞了某個程序后底層的系統依然完好無損,所以Linux的檢測效果相對更好。由于篇幅有限,文章以Linux系統為例進行研究。

  基于VMI的蜜網流量檢測機制,通過五類特征的熵DIP、DP、SP、TB和PC來檢測異常的存在。如表1所示,從不同源收集到的蜜網數據的樣例表明,正常行為的熵值很少發生變化。如表2所示,當惡意活動存在時,熵值會發生很大變化。經過分析發現,正常流量的熵值變化范圍在0~3之間,大于3時就認為是異常流量。

  通過比較本文方案的異常事件(包括掃描、系統如期、惡意軟件、rootkits下載等)的數目和跟蹤的異常事件的數目,可以得出該系統的檢測率。圖4展示了3種特征熵值的三維圖,熵值大于3的點代表掃描蜜網中的惡意活動。

005.jpg

  如圖5,縱坐標為總數據包數,橫坐標為天數,圖中第3天末的峰值表明出現了惡意活動。

006.jpg

  圖6中的時間視圖曲線展示事件在5天內的狀態,不同的顏色代表不同的時間(。表示第1天,>表示第2天,x表示第3天,*表示第4天,☆表示第5天)。曲線內同一顏色的事件表明它們發生同一時間段,以便根據發生的時間了解黑客攻擊蜜網的策略,從而在虛擬機控制端對蜜網做出一定的響應。

009.jpg

  表3列出了5天內蜜網的檢測結果。蜜網共捕獲了13個數據包,但由于某些數據包的時間間隔較大,不能對熵值產生明顯的變化,以致無法檢測到這些數據,故系統的檢測率只有91.67%。

5 結論

  私有云網絡的安全取決于蜜網能否很好地檢測攻擊并分析攻擊行為,本文提出一種xen下基于VMI蜜網流量檢測機制,利用VMI機制將數據捕獲模塊與蜜網隔離,提高了數據的可靠性。采用BP神經網絡算法得到的蜜網流量五元組特征,其流量特征值是與熵值一一對應的,故通過五元組特征的熵值可以判定蜜網中異常行為。實驗表明,模型可以快速識別蜜網中的多種異常,但這種機制無法檢測到潛伏的攻擊和緩慢的攻擊,這個缺陷可以通過增加檢測此類攻擊的能力進行改善。

參考文獻

  [1] 項國富,金海,鄒德清,等.基于虛擬化的安全監控[J].軟件學報,2012,23(8):2173-2187.

  [2] 梁鋼,茅秋吟.云計算IaaS平臺的信息安全和運維服務設計[J].電子技術應用,2013,39(7):63-64.

  [3] SPITZNER L.The honeynet project:Trapping the hackers[J].IEEE Computer Society,2003,1(2):15-23.

  [4] ABE S.Detecting DoS attacks using packet size distribution[C].Proceedings of the 2nd BioInspired Models of Network Information and Computing Systems,2007:93-96.

  [5] THONNARD O,DACIER M.A framework for attack patterns′discoverty in honeynet data[C].Digital Investigation,2008:128-139.

  [6] 吳文潔,葛昕,胡德敏.基于虛擬化技術的分布式蜜網[J].計算機系統應用,2013,22(3):69-72.

  [7] 王海峰,陳慶奎.蜜網智能動態部署算法研究[J].計算機應用研究,2011,28(3):1119-1121.

  [8] 邢鈺嬌,孫昊,楊鵬,等.基于神經網絡的四元球面陣空間聲源定向系統[J].電子技術應用,2012,38(2):124-126.

  [9] SMITH J E,NAIR R.the architecture of virtual machines[J].IEEE Computer,2005,38(5):32-38.

  [10] 湯儒,李秦偉.Openstack云環境中KVM虛擬機性能分析[J].微型機與應用,2013,32(23):94-96.

  [11] GARFINKEL T,ROSENBLUM M.A virtual machine introspection based architecture for intrusion detection[C].Proc.of the 10th Network and Distributed System Security Symp.Berkeley:USENIX Association,2003:191-206.


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品毛片a∨一区二区三区| 欧美日韩午夜视频在线观看| 亚洲夜间福利| 欧美va亚洲va日韩∨a综合色| 久久精品91久久香蕉加勒比| 欧美一级片在线播放| 久久精品国亚洲| 伊大人香蕉综合8在线视| 国产精品久久久久久久久果冻传媒| 玖玖在线精品| 国产日韩精品一区二区三区在线| 欧美亚洲免费| 在线性视频日韩欧美| 欧美一级播放| 亚洲高清精品中出| 国产精品高精视频免费| 蜜桃av噜噜一区二区三区| 一区二区三区在线观看国产| 亚洲欧美日韩一区在线观看| 国产精品系列在线播放| 亚洲一区二区精品| 国产伦精品一区二区三区视频黑人| 亚洲一区二区免费| 国产精品美女| 国产精品少妇自拍| 亚洲午夜av在线| 欧美一区91| 亚洲国产欧美另类丝袜| 夜夜夜久久久| 午夜精品短视频| 亚洲福利视频一区二区| 亚洲人被黑人高潮完整版| 美女日韩在线中文字幕| 欧美午夜理伦三级在线观看| 在线观看欧美精品| 欧美精品一区二区久久婷婷| 国产亚洲一二三区| 久久精品免费电影| 日韩一级免费| 日韩亚洲不卡在线| 欧美日韩免费一区二区三区| 欧美国产精品劲爆| 欧美一区二区三区视频在线观看| 免费在线看一区| 久久久蜜桃一区二区人| 亚洲制服丝袜在线| 黄色成人免费网站| 亚洲天堂av高清| 亚洲第一精品久久忘忧草社区| 麻豆9191精品国产| 欧美成人自拍视频| 亚洲视频一区二区| 性xx色xx综合久久久xx| 一本色道久久| 欧美日韩国产区一| 亚洲激情国产精品| 性欧美1819sex性高清| 亚洲黄色一区| 亚洲人体1000| 一区二区三区免费观看| 国产一级精品aaaaa看| 午夜精品久久99蜜桃的功能介绍| 久久久久99精品国产片| 亚洲国产高清一区二区三区| 国产精品免费网站| 国产精品精品视频| 欧美成人免费小视频| 久久综合色8888| 欧美女同视频| 国产欧美1区2区3区| 欧美理论片在线观看| 国产精品自在欧美一区| 久久精品国产清自在天天线| 日韩视频一区| 亚洲人成在线播放| 午夜精品久久久久久久蜜桃app| 国产欧美一区二区在线观看| 久久久午夜视频| 麻豆9191精品国产| 午夜欧美视频| 欧美日韩国产三级| 这里只有精品视频在线| 国产日韩精品一区| 亚洲人久久久| 亚洲欧洲日本一区二区三区| 久久成人精品一区二区三区| 91久久国产自产拍夜夜嗨| 欧美二区在线看| 葵司免费一区二区三区四区五区| 国产精品视频导航| 亚洲乱码国产乱码精品精可以看| 欧美激情视频免费观看| 久久伊人精品天天| 国产精品嫩草影院av蜜臀| 亚洲一区综合| 最新日韩精品| 国产在线观看91精品一区| 一区二区冒白浆视频| 在线观看欧美精品| 国产日韩欧美高清免费| 亚洲欧美一区二区在线观看| 久热精品视频在线观看| 亚洲美女av网站| 亚洲国产欧美另类丝袜| 最新国产精品拍自在线播放| 在线观看不卡av| 美女脱光内衣内裤视频久久网站| 欧美精品黄色| 国产综合一区二区| 亚洲国产精品一区二区三区| 欧美午夜精品理论片a级按摩| 欧美日韩免费精品| 久久av二区| 欧美精品18videos性欧美| 国产无遮挡一区二区三区毛片日本| 亚洲激情午夜| 国产精品午夜电影| 亚洲免费视频中文字幕| 久久久久久电影| 久久久久久网| 国产区欧美区日韩区| 一区二区高清视频| 久久三级视频| 99re亚洲国产精品| 午夜伦理片一区| 麻豆成人精品| 久久婷婷国产综合精品青草| 国产精品久久福利| 香蕉精品999视频一区二区| 日韩视频一区二区三区在线播放| 久热精品视频在线观看一区| 欧美日本视频在线| 欧美日韩视频不卡| 亚洲视频综合在线| 国产精品久久久久久久久久妞妞| 一区二区三区福利| 午夜精品一区二区三区四区| 日韩视频在线永久播放| 国产精品免费看| 欧美日韩成人一区二区| 免播放器亚洲一区| 免费视频一区| 精久久久久久| 国产日韩欧美麻豆| 在线精品福利| 欧美va天堂| 欧美一区二区在线免费播放| 一区二区自拍| 欧美成年视频| 亚洲高清av在线| 欧美日本精品一区二区三区| 国内久久精品视频| 黄色综合网站| 欧美日韩成人综合| 在线看片日韩| 欧美在线视频免费| 亚洲在线网站| 亚洲欧美日韩国产成人精品影院| 日韩亚洲欧美成人一区| 欧美伊人久久久久久午夜久久久久| 国产精品一区二区久激情瑜伽| 国产精品久久久久久久久免费| 国产精品久久久久影院亚瑟| 欧美一区二区三区另类| 欧美午夜片欧美片在线观看| 1204国产成人精品视频| 欧美午夜性色大片在线观看| 亚洲人成网站在线观看播放| 欧美福利一区| 在线综合+亚洲+欧美中文字幕| 欧美视频在线观看 亚洲欧| 18成人免费观看视频| 欧美精品尤物在线| 国产精品视频九色porn| 国产美女精品视频免费观看| 一区二区三区日韩欧美精品| 欧美中文字幕在线视频| 免费欧美网站| 欧美寡妇偷汉性猛交| 国产精品实拍| 久热精品视频在线观看| 欧美不卡视频| 狠狠色丁香久久婷婷综合_中| 久久成人av少妇免费| 久久精品国内一区二区三区| 久久综合伊人| 欧美黑人国产人伦爽爽爽| 亚洲欧美春色| 一区二区三区 在线观看视频| 久久九九国产精品| 玖玖视频精品| 欧美一区在线看| 亚洲国产成人久久| 欧美一区二区啪啪| 亚洲三级电影在线观看| 欧美激情综合| 欧美日韩国产成人精品| 国产欧美亚洲一区| 久久久久99| 好吊色欧美一区二区三区视频| 99精品视频免费观看视频| 欧美午夜免费电影| 国产午夜精品理论片a级大结局| 亚洲精品乱码久久久久久黑人| 久久精品久久99精品久久| 模特精品裸拍一区| 亚洲欧美精品伊人久久| 亚洲精品小视频| 亚洲高清不卡| 欧美久久视频| 久久精品一区二区| 亚洲第一视频| 欧美特黄一区| 欧美mv日韩mv国产网站app| 亚洲国产欧美一区二区三区丁香婷| 亚洲高清一区二区三区| 亚洲欧美中文字幕| 久久影音先锋| 久久视频国产精品免费视频在线| 久久综合99re88久久爱| 亚洲电影第三页| 久久一综合视频| 一区二区高清在线| 国产精品香蕉在线观看| 噜噜噜躁狠狠躁狠狠精品视频| 国产精品九九久久久久久久| 免费观看30秒视频久久| 在线成人欧美| 欧美日韩在线免费视频| 国产精品日韩精品| 欧美体内she精视频在线观看| 久久一区二区三区国产精品| 在线观看国产一区二区| 国产一区在线播放| 今天的高清视频免费播放成人| 欧美一级视频精品观看| 国产乱肥老妇国产一区二| 亚洲欧美日韩视频一区| 午夜在线精品偷拍| 国产精品区一区| 狠狠久久婷婷| 国产精品午夜电影| 国产婷婷97碰碰久久人人蜜臀| 欧美在线观看视频| 国产日韩欧美电影在线观看| 国产精品一区亚洲| 亚洲精品在线一区二区| 亚洲精品综合| 欧美性感一类影片在线播放| 久久精品国产69国产精品亚洲| 尤物九九久久国产精品的特点| 欧美精品91| 亚洲国产日韩欧美在线动漫| 久久久激情视频| 狠色狠色综合久久| 欧美一级午夜免费电影| 欧美成人蜜桃| 91久久在线| 亚洲国产精品一区二区久| 亚洲人永久免费| 美国十次成人| 欧美国产一区视频在线观看| 欧美一级欧美一级在线播放| 久久精品欧美日韩| 国产精品福利片| 99国产精品99久久久久久| 欧美成人综合网站| 国产丝袜一区二区三区| 激情婷婷亚洲| 午夜精彩国产免费不卡不顿大片| 欧美精品福利在线| 在线看片一区| 国产精品私人影院| 国产日韩视频| 亚洲天堂网在线观看| 国产精品一区二区久久精品| 在线欧美日韩国产| 久久九九久精品国产免费直播| 国产精品成人国产乱一区| 亚洲理论电影网| 香蕉久久精品日日躁夜夜躁| 狼狼综合久久久久综合网| 欧美在线观看一二区| 亚洲综合视频1区| 激情久久五月| 悠悠资源网亚洲青| 亚洲午夜国产一区99re久久| 亚洲社区在线观看| 国产啪精品视频| 亚洲人成网站777色婷婷| 女同性一区二区三区人了人一| 国产精品区一区二区三区| 亚洲电影免费观看高清完整版在线观看| 久久色在线播放| 欧美精品久久天天躁| 免费在线欧美黄色| 蜜桃精品久久久久久久免费影院| 亚洲精品综合久久中文字幕| 欧美一级日韩一级| 午夜精品免费视频| 欧美视频一区二区三区| 最新中文字幕一区二区三区| 欧美激情精品久久久久久免费印度| 亚洲综合久久久久| 欧美日韩一区二区欧美激情| 欧美大片在线看| 国产精品天天摸av网| 亚洲图片欧美午夜| 在线亚洲精品福利网址导航| 亚洲桃花岛网站| 最近中文字幕mv在线一区二区三区四区| 韩国v欧美v日本v亚洲v| 国产精品久久亚洲7777| 久久久国产精品一区二区中文| 欧美日韩八区| 91久久国产综合久久蜜月精品| 欧美一区二区三区精品| 久久综合九色综合久99| 黄色日韩在线| 国产精品自在欧美一区| 欧美大片免费久久精品三p| 国产精品v片在线观看不卡| 欧美日韩精品综合在线| 欧美成在线观看| 艳妇臀荡乳欲伦亚洲一区| 国产精品久久久久秋霞鲁丝| 美女尤物久久精品| 国产精品自拍网站|