《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于多層次數據融合的網絡安全態勢分析方法研究*
基于多層次數據融合的網絡安全態勢分析方法研究*
2015年微型機與應用第8期
葉健健,文志誠,吳欣欣,滿君豐
(湖南工業大學 計算機與通信學院,湖南 株洲 412007)
摘要: 針對網絡結構的多樣性和網絡數據的復雜性,提出一種基于多層次數據融合的網絡安全態勢分析方法。該方法將網絡結構抽象成層次化結構,采用專家系統的數據融合方法進行數據融合。配合層次化的網絡結構提出合理的層次化評價體系,并進行量化計算。最后通過實驗數據驗證了該方法的合理性和有效性。
Abstract:
Key words :

  摘  要: 針對網絡結構的多樣性和網絡數據的復雜性,提出一種基于多層次數據融合的網絡安全態勢分析方法。該方法將網絡結構抽象成層次化結構,采用專家系統的數據融合方法進行數據融合。配合層次化的網絡結構提出合理的層次化評價體系,并進行量化計算。最后通過實驗數據驗證了該方法的合理性和有效性。
  關鍵詞: 數據融合;專家系統;網絡安全態勢感知;層次化結構
0 引言
  網絡的快速發展帶來了巨大的經濟效益,隨之而來的網絡安全問題也越發嚴重。傳統的網絡防御以被動式防護為主,只能在安全事故發生后進行防護,阻止再次入侵。為解決日益頻繁的網絡安全事故,以預測和主動防御為主的網絡安全態勢感知技術[1]得到了廣泛的應用。
  態勢感知技術主要分為感知、理解、預測三個層次。其作為近幾年網絡安全領域的一個研究熱點,許多學者從不同的角度使用不同方法進行建模,主要包括貝葉斯網絡[2]、模糊推理[3]、博弈論[4]、圖模型[5]、信息融合[6]等方法,旨在解決網絡安全預防的問題。
  賴積保等人[7]提出的網絡安全態勢感知系統結構,系統地分析了多源異構傳感器網絡的特點,從信息獲取、要素提取、態勢決策三個層次進行系統的結構模型建立;趙穎等人[8]采用對比堆疊流圖進行網絡態勢的可視化分析,能夠幫助用戶快速發現異常和識別規律;唐成華[9]等人利用DS融合工具進行態勢的融合和推理,建立評估準則并對其方法進行驗證。
  本文提出的方法采用層次化結構建模,對各類安全數據源進行分類、選取。采用專家系統方法將各類安全數據進行層次化的數據融合,合理分配各類指標的權值,繪制精確的態勢曲線。最后進行態勢分析,預測態勢變化,從而制定相應的防御措施。
1 數據融合概要
  1.1 數據融合基本概念
  數據融合技術[10]-MSIF是指:對按照時序獲取的傳感器監測數據,利用計算機技術在相關準則下進行自動分析、綜合以完成用戶所需的數據抽象而進行的數據處理過程。
  根據信息抽象層次的不同,數據融合可以分為三級:數據級融合、特征級融合和決策級融合[10]。
  常用的算法有貝葉斯理論、專家系統、D-S證據推理、HIS變換及聚類分析方法。
  1.2 數據融合在網絡安全方面的應用
  數據融合技術的研究起源于軍事指揮控制智能通信系統[10]的建設需求,早先的研究多來自于軍事方面。
  由于該技術在信息處理方面的優越性,不僅在軍事和工業控制方面得到應用,近些年在網絡安全方面也得到了廣泛的應用。許多學者[6]提出了各種不同思路的方法進行網絡安全態勢的建模。
2 網絡安全態勢分析建模
  2.1 層次化的網絡結構
  計算機網絡的結構多種多樣,每種結構都具有其優缺點。為了方便進行態勢評估,本文將網絡結構抽象成為層次化的結構,并進行相應的結構建模。模型層次結構鮮明,容易理解,并且符合實際的網絡結構層次關系。層次化的網絡結構自頂向下包括:Internet網絡、網絡中各主機、主機中運行的各項不同服務,最底層為針對服務進行的網絡攻擊,如圖1所示。

Image 001.png

  2.2 多源數據的分類和選取
  網絡系統越發龐大和復雜,擁有種類繁多的設備,并且標準不統一,運行中往往產生海量的多源異構數據。為提高執行效率,減少數據的冗余,應選取那些具有代表性、信息量豐富、可靠度較高、實時性較強的數據作為態勢分析的數據源[7]。還需考慮數據的交叉性與互補性。依據選取原則進行數據選取,確定了4類數據源,如表1所列。表中給出了每種數據源對應的數據類型、來源設備、具體分類和信息獲取方式。

Image 002.png

  2.3 利用專家系統方法進行數據轉化
  網絡安全評估數據包括定量的數據和定性的數據。為了使評估結果能夠進行定量分析,需要將日志文件的定性數據進行量化。同時,有些數據也需要進行定性的評估。本文將采用基于專家系統的定性數據量化方法進行數據處理。以下是綜合后得到的數據轉換映射關系,其中服務訪問量評估指數的具體數值視具體的服務類型與時間而定。

9RVVRSBLBHK}0FRJG9DSYZK.jpg

  2.4 評價體系的建立與計算
  按照層次化網絡結構模型構建合理的層次化評價體系,自下而上有網絡攻擊層、主機層、網絡整體層三個層次。定義如下:
 ?。?)網絡攻擊A的威脅指數R
  威脅指數R與攻擊是否成功和攻擊帶來的后果有直接關系,是對網絡攻擊危害程度的直接描述。其量化計算公式如下:

                        _ET1L]~(TC][4CD3~X_7~0O.png

  其中,θ為訪問量指數,由前面所述的對應關系所得,例如某服務訪問量為每小時50次,對應的指數為2(正常);B(t)為網絡帶寬占有率;D為威脅等級。
 ?。?)主機的安全性H
  給予主機中運行的不同服務相應的權值,所有攻擊的總和對主機帶來的危害程度決定主機的安全性。公式如下:
@[]KOV7EEND2WCU14$SV_YG.png  

      其中,P21@LV(%AW1JJLLJ11YOR`I.jpg為t時刻網絡攻擊Ai的威脅指數,由式(1)計算所得。S3RZ743YHU_GELEPFA}@I5J.png為所對應服務的權重向量。
 ?。?)成本函數C
  在確定攻擊成功后,所有有效的攻擊給主機造成的總損失定義為成本C。公式如下:
66`EMJ24A840U`(YX(9XCUS.png

  其中,$Z]O8~K%1901DL%1`M68_RP.jpg其中VB7)}Z[3}00~WW~03HFM4{F.png為網絡攻擊Ai發生的次數; 8$`G$B`Y]3QI1XCBQG40$T7.jpg為單次網絡攻擊Ai所造成的損失。成本函數C(t)描述的是單個主機在t時刻所造成的損失。
 ?。?)網絡安全系數L
  用以描述網絡整體安全態勢的一個指標,在給定主機權重的情況下,反映網絡的安全狀態。公式如下:
4.png

  其中,ω為主機安全性41T%Y0TI4X$UR}R9)HW480Y.png與成本函數c.png之間的權重參數,用于調節兩者之間的重要性權重。
3 實驗分析
  3.1 實驗數據選取
  本文將采用可視分析挑戰賽VAST Challenge[11]所提供的2012年的比賽數據作為實驗數據。實驗以60 min為一周期,以不同類型的報警次數為分析對象,通過對各類報警信息進行數據融合,繪制網絡安全態勢曲線。
  3.2 實驗分析
  實驗數據提供了某虛構的銀行公司內部網絡2天約4萬行IDS日志,包含了多達20種不同的報警類型。
  圖2所給出的是第一天IDS日志報警類型的分布圖,從圖中可以看出,只有三種報警類型的數量比較多,其余17種都比較少。其中類型a對應的是“IRC authorization message”,r是“IPC Unicode share access”,t是“NTMLSSP Unicode asn1 overflow attempt”。

Image 003.png

  通過數據分析得知,IP地址為172.23.0.10的主機所產生的報警類型有5種,且數量較多,根據其報警類型可知這臺主機為中心服務器。對該主機的IDS日志警報進行安全分析,給出主機的警報頻度分布曲線圖,如圖3所示。由圖3可知,警報類型“IPC Unicode share access”和“NTMLSSP Unicode asn1 overflow”的頻度較高,可能是規則參數設置不合理,形成了大量誤報。其余警報的次數較少。只有“DNS Update”在18點左右有較大的變化,可能是外網DNS服務器有變動,也可能是被病毒惡意修改。

Image 004.png

  對該主機的5種警報類型進行數據融合,取S3RZ743YHU_GELEPFA}@I5J.png=  (0.1,0.3,0.15,0.3,0.15)得到該主機第一天的安全態勢曲線,如圖4所示。

Image 005.png

由圖4可知,受上述兩種警報的影響,態勢值保持較高水平。須查看是否是設置問題,并保持高度的警惕。
  根據主機172.23.0.1的警報類型可以得知,該主機是銀行系統的數據和郵件服務器。圖5是其安全態勢曲線圖,由于在22點至3點該主機中數據庫服務器和郵件服務器警報量突然增加,導致網絡安全問題嚴重,很可能被黑客攻入,值得高度關注。
  其余主機都是普通用戶主機,其IDS日志警報只有一種“IRC authorization”。由于IRC協議容易被僵尸網絡利用,大量的IRC報警以及其他報警的關聯出現,這種現象說明網絡很有可能已經被入侵,僵尸病毒控制了網絡中的一些主機,對服務器進行了惡意攻擊,有可能竊取了敏感數據。取S3RZ743YHU_GELEPFA}@I5J.png=(0.4,0.4,0.2),圖6給出了整個銀行系統整天的安全態勢曲線圖。

Image 006.png

4 結論
  本文提出的方法能夠合理地利用網絡安全日志等原始安全數據進行融合。通過專家系統構建的數據融合方法和層次化的評價體系,能夠較準確地反映網絡安全態勢變化。最后通過實驗分析證明了該方法的合理性。后期的工作主要是把該方法應用在各種不同的網絡結構中。
  參考文獻
  [1] THEUREAU J. Use of nuclear-reactor control room simulators in research & development[C]. 7th International Federation of Automatic Control Symposium on Analysis, Design and Evaluation of Man-Machine Systems. Kyoto: [s.n.],1998:425-430.
  [2] 付鈺,吳曉平,葉清.基于改進FAHP-BN的信息系統安全態勢評估方法[J].通信學報,2009,30(9):135-140.
  [3] Zhao Jinhui, Zhou Yu, Shuo Liangxun. A situation awareness model of system survivability based on variable Fuzzy set[J]. Telkomnika Indonesian Journal of Electrical Engineering, 2012, 10(8): 2239-2246.
  [4] 張勇,譚小彬,崔孝林,等.基于Markov博弈模型的網絡安全態勢感知方法[J].軟件學報,2011,22(3):495-508.
  [5] JAKOBSON G. Mission cyber security situation assessment using impact dependency graphs[C]. 2011 Proceedings of the 14th International Conference on Information Fusion(FUSION), IEEE,2011:1-8.
  [6] 韋勇,連一峰,馮登國.基于信息融合的網絡安全態勢評估模型[J].計算機研究與發展,2009,46(3):353-362.
  [7] 賴積保,王穎,王慧強,等.基于多源異構傳感器的網絡安全態勢感知系統結構研究[J].計算機科學,2011,38(3):144-149,158.
  [8] 趙穎,樊曉平,周芳芳.多源網絡安全數據時序可視分析方法研究[J].小型微型計算機系統,2014,35(4):906-910.
  [9] 唐成華,湯申生,強保華.DS融合知識的網絡安全態勢評估及驗證[J].計算機科學,2014,41(4):107-110,125.
  [10] 高翔,王勇.數據融合技術綜述[J].計算機測量與控制,2002,10(11):706-709.
  [11] VAST challenge homepage in vacommunity [EB/OL].[2012-07-16](2014-12-30).

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲精品国产视频| 午夜精品国产| 国产精品入口麻豆原神| 黄色一区二区在线观看| 欧美日韩成人网| 国产精品一区二区三区乱码| 国产三区二区一区久久| 久久久久久久久久码影片| 91久久综合亚洲鲁鲁五月天| 欧美一区二区视频在线观看| 免费在线看一区| 国产女人水真多18毛片18精品视频| 国产丝袜一区二区三区| 国产午夜精品理论片a级探花| 噜噜噜在线观看免费视频日韩| 欧美三级韩国三级日本三斤| 狠狠色综合色区| 91久久精品日日躁夜夜躁欧美| 羞羞漫画18久久大片| 久久国产成人| 在线观看国产日韩| 国产精品区一区二区三区| 精品成人国产在线观看男人呻吟| 国产在线精品一区二区中文| 欧美顶级艳妇交换群宴| 国产精品国产精品国产专区不蜜| 久久精品亚洲精品国产欧美kt∨| 国产在线不卡视频| 久久久999精品免费| 欧美国产日韩亚洲一区| 一区二区三区欧美| 在线成人免费视频| 红桃视频国产精品| 国产日本欧美在线观看| 国产精品男女猛烈高潮激情| 亚洲欧美激情四射在线日| 亚洲一区二区三区激情| 99精品免费网| 久久岛国电影| 国产午夜精品在线| 欧美国产日韩亚洲一区| 牛夜精品久久久久久久99黑人| 亚洲你懂的在线视频| 亚洲福利在线视频| 亚洲在线免费视频| 国产乱码精品一区二区三区忘忧草| 午夜精品一区二区三区电影天堂| 欧美日韩日本国产亚洲在线| 亚洲人成人77777线观看| 欧美精品少妇一区二区三区| 午夜国产精品视频| 亚洲影院一区| 亚洲国产精品久久91精品| 奶水喷射视频一区| 国产日韩在线一区| 一区二区三区国产在线观看| 欧美视频在线不卡| 一本色道久久99精品综合| 在线精品视频免费观看| 欧美精品一区二区久久婷婷| 香蕉成人啪国产精品视频综合网| 欧美在线1区| 国产亚洲精品久| 亚洲一区日韩| 乱码第一页成人| 免费成人高清在线视频| 免费观看成人鲁鲁鲁鲁鲁视频| 一个色综合av| 亚洲五月婷婷| 欧美在线1区| 91久久国产综合久久| 日韩网站免费观看| 欧美大片免费| 麻豆av一区二区三区久久| 欧美韩国日本一区| 欧美日韩国产专区| 欧美人成在线视频| 国产综合视频| 国产精品成人v| 久热成人在线视频| 欧美激情第一页xxx| 狠狠色综合日日| 国产精品久久国产三级国电话系列| 亚洲一区日韩| 亚洲国产精品黑人久久久| 亚洲大胆视频| 麻豆9191精品国产| 欧美aⅴ99久久黑人专区| 中日韩男男gay无套| 久久激情视频免费观看| 国产精品一香蕉国产线看观看| 久久超碰97人人做人人爱| 亚洲一区黄色| 国产精品三级久久久久久电影| 亚洲欧美三级在线| 亚洲在线播放电影| 久久久精品国产99久久精品芒果| 亚洲久久一区二区| 在线视频中文亚洲| 国产精品尤物福利片在线观看| 欧美日韩精品免费观看视频完整| 亚洲免费成人av电影| 久久久久国产精品一区| 久久―日本道色综合久久| 欧美高清视频一区二区| 一区二区动漫| 亚洲美女毛片| 激情久久中文字幕| 久久九九国产| 亚洲精品日韩久久| 国产欧美一区二区三区在线老狼| 欧美亚洲色图校园春色| 韩国欧美一区| 国产中文一区| 亚洲电影免费观看高清完整版在线观看| 一区二区三区亚洲| 亚洲精品视频中文字幕| 亚洲人体影院| 亚洲日韩欧美一区二区在线| 欧美四级伦理在线| 亚洲永久在线| 亚洲风情在线资源站| 亚洲日韩中文字幕在线播放| 亚洲美女免费视频| 国模 一区 二区 三区| 欧美福利在线| 午夜一区不卡| 亚洲国产精品一区二区www在线| 一本色道婷婷久久欧美| 欧美色综合天天久久综合精品| 欧美激情第4页| 欧美午夜免费影院| 亚洲宅男天堂在线观看无病毒| 国产亚洲精品久久飘花| 欧美三日本三级三级在线播放| 欧美国产日韩在线| 一区二区免费在线播放| 国产精品久久久久久久9999| 日韩一区二区免费高清| 国产精品国产三级国产aⅴ9色| 亚洲精品小视频在线观看| 久久资源在线| 黄色亚洲精品| 亚洲国产成人精品久久久国产成人一区| 美女日韩在线中文字幕| 国产日产高清欧美一区二区三区| 亚洲精品国产精品国产自| 99re8这里有精品热视频免费| 国产精品vip| 亚洲精品九九| 影音先锋久久精品| 欧美一级二区| 亚洲视频在线一区| 激情成人av在线| 国产精品一卡| 久久久久久一区二区| 亚洲国产aⅴ天堂久久| 久久成人免费日本黄色| 亚洲精品字幕| 久久久久女教师免费一区| 在线精品视频一区二区| 欧美日韩国产123| 久久精品视频免费播放| 亚洲欧美日韩久久精品| 欧美高清视频在线播放| 亚洲日本中文字幕区| 亚洲乱码视频| 亚洲欧洲日本在线| 国产午夜精品全部视频在线播放| 亚洲永久精品大片| 欧美日韩高清在线观看| 999在线观看精品免费不卡网站| 欧美多人爱爱视频网站| 国产精品午夜av在线| 亚洲高清不卡一区| 欧美中文字幕| 久久久之久亚州精品露出| 狠狠综合久久av一区二区小说| 国产精品―色哟哟| 精品动漫3d一区二区三区免费版| 国产精品日产欧美久久久久| 国产欧美日韩不卡免费| 国产日韩欧美一区二区| 免费一级欧美片在线播放| 亚洲精品黄网在线观看| 欧美刺激午夜性久久久久久久| 亚洲精品视频一区| 国产久一道中文一区| 久久久精品日韩| 日韩亚洲精品在线| 午夜精品999| 亚洲国产成人精品视频| 欧美韩国日本一区| 亚洲午夜激情网站| 国产一区二区丝袜高跟鞋图片| 在线观看亚洲视频啊啊啊啊| 含羞草久久爱69一区| 久久亚洲美女| 欧美第一黄网免费网站| 亚洲在线观看视频网站| 国产精品欧美一区喷水| 国产亚洲一区精品| 欧美福利视频在线观看| 亚洲欧美第一页| 久久这里有精品15一区二区三区| 欧美日韩亚洲不卡| 影音先锋久久久| 亚洲无线一线二线三线区别av| 国产一区自拍视频| 欧美视频中文字幕在线| 国产精品午夜春色av| 亚洲桃花岛网站| 欧美精品一区视频| 欧美人与性禽动交情品| 亚洲国产欧美在线| 欧美一区二区三区免费大片| 亚洲国产裸拍裸体视频在线观看乱了| 久久综合九色欧美综合狠狠| 欧美午夜精品一区二区三区| 日韩一区二区电影网| 蜜桃精品一区二区三区| 欧美午夜不卡影院在线观看完整版免费| 一区电影在线观看| 欧美手机在线视频| 欧美日韩亚洲一区在线观看| 欧美成年人视频| 伊人久久婷婷色综合98网| 欧美电影在线免费观看网站| 国产欧美日本| 夜夜嗨av一区二区三区中文字幕| 亚洲韩国精品一区| 影音先锋亚洲视频| 欧美另类变人与禽xxxxx| 国产一区视频在线观看免费| 国产精品久久久一本精品| 亚洲一区精品视频| 国产一区二区三区久久| 久久gogo国模裸体人体| 亚洲一区二区三区四区五区午夜| 亚洲精品国偷自产在线99热| 国产精品久久久久久久app| 欧美电影美腿模特1979在线看| 欧美在线视频全部完| 一区二区自拍| 欧美日韩爆操| 欧美激情aⅴ一区二区三区| 久久精品二区亚洲w码| 亚洲网站在线看| 香蕉久久夜色精品国产| 在线亚洲欧美视频| 欧美午夜精品一区二区三区| 蜜桃av综合| 精品电影在线观看| 亚洲人体影院| 国产精品久在线观看| 国产午夜亚洲精品羞羞网站| 在线天堂一区av电影| 国产在线精品一区二区中文| 亚洲七七久久综合桃花剧情介绍| av成人免费在线观看| 久久一区欧美| 欧美精品九九99久久| 亚洲欧美电影院| 欧美日韩一区二区三区视频| 国产日韩精品在线观看| 欧美xart系列高清| 免费h精品视频在线播放| 欧美精品一区二区视频| 国产一区二区日韩精品欧美精品| 在线观看成人小视频| 欧美成人资源| 亚洲一二三区在线观看| 欧美日韩国产bt| 影音先锋另类| 久久久久青草大香线综合精品| 国产免费成人在线视频| 欧美va亚洲va香蕉在线| 一区二区三区无毛| 国产一区二区三区四区五区美女| 国产精品一区二区在线观看不卡| 小黄鸭视频精品导航| 欧美日韩免费区域视频在线观看| 一片黄亚洲嫩模| 一区二区三区黄色| 99re成人精品视频| 欧美成人激情视频免费观看| 国产日韩一级二级三级| 欧美午夜影院| 国产综合色一区二区三区| 国产一区二区三区最好精华液| 欧美国产三区| 亚洲欧美自拍偷拍| 久久久久亚洲综合| 亚洲国产日日夜夜| 久久美女艺术照精彩视频福利播放| 久久伊人精品天天| 亚洲欧美www| 亚洲激情中文1区| 欧美婷婷在线| 午夜精品一区二区三区在线| 欧美一站二站| 亚洲午夜国产成人av电影男同| 一本一道久久综合狠狠老精东影业| 亚洲激情自拍| 午夜久久电影网| 欧美日韩第一区| 亚洲大片一区二区三区| 你懂的网址国产 欧美| 亚洲国产一区二区三区在线播| 国产日产欧美一区| 国产九九视频一区二区三区| 欧美日韩国产一级片| 日韩亚洲欧美一区二区三区| 日韩网站在线观看| 欧美在线日韩在线| 久久免费视频一区| 亚洲精品免费在线| 欧美伦理a级免费电影| 国产精品va在线播放| 久久久97精品| 在线一区免费观看| 国产午夜精品美女视频明星a级| 在线免费观看日韩欧美| 狠狠色狠狠色综合日日小说| 亚洲一级高清| av成人免费在线观看| 玖玖玖免费嫩草在线影院一区| 亚洲春色另类小说|