《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于關聯規則的網絡異常檢測系統設計與實現
基于關聯規則的網絡異常檢測系統設計與實現
2020年信息技術與網絡安全第11期
劉金龍1,劉 鵬1,裴 帥2,田 沖2
1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083
摘要: 入侵檢測技術是網絡安全防御的核心技術之一。由于網絡承載的帶寬流量日益增多,入侵檢測系統需要提供快速的檢測能力。Snort入侵檢測系統依靠將抓取的數據與規則匹配來判斷是否受到攻擊,因此規則的好壞決定了系統性能的高低。結合數據挖掘技術,設計實現一種基于關聯規則的關聯分析器插件來增強Snort對入侵的識別能力。首先利用Apriori對Snort產生的告警日志進行數據挖掘,搜索隱藏的攻擊模式;然后,將關聯規則轉化為相應的Snort規則。最后,利用SYN Flood攻擊測試規則增強的Snort系統的性能,結果表明,改進后的Snort能夠提高對SYN Flood攻擊的檢測效率。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.11.003
引用格式: 劉金龍,劉鵬,裴帥,等. 基于關聯規則的網絡異常檢測系統設計與實現[J].信息技術與網絡安全,2020,39(11):14-22.
Design and implementation of network anomaly detection system based on association rules
Liu Jinlong1,Liu Peng1,Pei Shuai2,Tian Chong2
1.Naval Staff,Beijing 100841,China; 2.Information Technology & Security Test and Evaluation Center,Beijing 100083,China
Abstract: Intrusion detection technology is one of the core technologies of network security defense. Due to the increasing network bandwidth traffic, intrusion detection systems need to provide rapid detection capabilities. The Snort intrusion detection system relies on matching the captured data with rules to determine whether the system is under attack, so the quality of the rules determines the performance of the system. This paper combines data mining technology to design and implement an association analyzer plug-in unit based on association rules to enhance Snort to identify intrusions. At first, Apriori is used to mine the alarm logs generated by Snort and search the hidden attack patterns; Furthermore, the association rules are converted into corresponding Snort rules. Finally, the performance of the Snort system is enhanced by using SYN Flood attack test rules. The results show that the improved Snort can improve the detection efficiency of SYN Flood attacks.
Key words : intrusion detection;Snort;association rules;Apriori;SYN Flood

0 引言

    入侵檢測作為一種重要的網絡安全防護技術,由ANDERSON J P[1]在1980年首次提出,經過幾十年的發展,在入侵檢測系統模型構建[2]、檢測數據集獲取[3]、檢測方法創新[4-6]等方面取得了豐碩的成果,已廣泛應用于物聯網[7]和智慧城市[8]等多種應用場景。然而隨著網絡承載帶寬流量日益增多,人工分析海量告警日志信息已難以滿足日常需求,開發基于數據挖掘的入侵檢測系統逐漸成為主流[9]。入侵檢測系統的基本原理就是將獲取的數據經過處理后,與之前設好的規則進行匹配,從而判斷是否為攻擊或入侵[10-11]。根據入侵檢測的原理,系統需要獲取足夠多的數據,才能更準確地判斷是否為攻擊或入侵。

    為了能夠更有效處理網絡中大規模的安全數據,學者們開始研究數據挖掘技術,王洋等[12]利用貝葉斯攻擊圖模型從大規模流量中識別異常告警,通過告警關聯識別攻擊者的意圖。李祉岐等[13]對現有告警融合和關聯分析方法進行了綜合分析,提出了基于告警關聯的入侵檢測體系架構以及應用準則。胡浩等[14]利用吸收Markov鏈模擬攻擊者的入侵行為,解決了用攻擊圖對攻擊路徑進行仿真時存在的狀態爆炸問題,有效提升入侵路徑識別的精度。

    Snort是美國Sourcefire公司發布的開源入侵檢測軟件,提供規范化的接口便于用戶對Snort進行擴充與改進,因此研究人員選擇在Snort基礎上進行研發或對其進行進一步的功能擴充,以實現從大量日志信息中,快速、有效找到網絡流規律及數據信息之間的聯系,發現異常的網絡數據流的特征信息,提升漏告警和誤告警場景中的檢測完備性。告警關聯規則挖掘是入侵檢測的重點環節之一,HU H[15]等認為同一攻擊過程中的各個攻擊步驟以較高的概率在一個時間窗口內發生,因而同一攻擊過程產生的告警在統計上具有相似性,因此提出了基于統計時序的告警關聯方法,通過計算告警序列之間的因果關聯指數來判斷告警是否具有關聯關系。上述方法不依賴領域知識,但存在計算量大、參數配置復雜等不足。

    針對上述問題,本文以Snort為基礎,設計實現了能夠從大量日志信息中發現網絡中攻擊與入侵數據流間隱藏關系的入侵檢測系統。本文提出的方法能有效融合告警信息,識別入侵過程,幫助管理人員掌握網絡安全狀況,輔助指導風險評估和入侵響應等后續過程。




本文詳細內容請下載:http://www.cowatch.cn/resource/share/2000003057




作者信息:

劉金龍1,劉  鵬1,裴  帥2,田  沖2

(1.海軍參謀部,北京100841;2.信息產業信息安全測評中心,北京100083)

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲性人人天天夜夜摸| 久久精品亚洲| 亚洲片国产一区一级在线观看| 影视先锋久久| 亚洲精品黄网在线观看| 欧美韩国在线| 国产九区一区在线| 国产一区日韩欧美| 欧美夜福利tv在线| 久久久久久综合| 国产精品精品视频| 欧美极品在线视频| 亚洲欧洲午夜| 国产伦精品一区二区三区四区免费| 欧美黑人在线观看| 免费在线成人| 日韩一级精品视频在线观看| 欧美在线一级va免费观看| 亚洲国产精品专区久久| 亚洲高清视频一区| 在线观看日韩一区| 欧美日韩中文在线| 欧美日韩一区高清| 香蕉久久a毛片| 亚洲国产激情| 国产精品久久久久久久久借妻| 国产亚洲综合性久久久影院| 亚洲国产日韩欧美| 蜜桃av一区二区| 欧美日韩精选| 免费在线欧美黄色| 影音国产精品| 狠狠88综合久久久久综合网| 亚洲国产色一区| 亚洲影视中文字幕| 蜜臀a∨国产成人精品| 亚洲风情在线资源站| 久久久蜜臀国产一区二区| 亚洲一区二区三区777| 欧美精品一区在线观看| 黄色成人在线网址| 久久免费精品视频| 黄色精品网站| 一本在线高清不卡dvd| 久久久久一区二区三区四区| 欧美激情自拍| 欧美在线视频一区| 国产精品黄色| 欧美国产精品久久| 亚洲调教视频在线观看| 欧美国产日韩精品| 亚洲一区二区少妇| 免费不卡欧美自拍视频| 久久青草久久| 国产精品社区| 美女国内精品自产拍在线播放| 欧美在线观看www| 免费人成网站在线观看欧美高清| 樱桃成人精品视频在线播放| 欧美午夜视频一区二区| 亚洲国产天堂久久国产91| 国内成+人亚洲| 国产视频精品va久久久久久| 国产日韩欧美日韩大片| 韩国av一区二区| 欧美成人精品在线观看| 亚洲欧美网站| 一区二区三区精品久久久| 亚洲资源在线观看| 亚洲电影免费观看高清完整版在线观看| 亚洲欧美中文字幕| 136国产福利精品导航网址应用| 久久久久久9999| 国产精品狠色婷| 模特精品裸拍一区| 最新国产精品拍自在线播放| 欧美一区激情| 亚洲国产专区| 欧美日韩国产精品一卡| 久久精品综合网| 国内自拍亚洲| 亚洲网站在线播放| 亚洲高清视频中文字幕| 欧美成人高清视频| 亚洲人成网站色ww在线| 欧美一区视频| 韩国在线视频一区| 欧美日韩不卡合集视频| 国产精品99久久久久久白浆小说| 国产日韩精品视频一区二区三区| 久色婷婷小香蕉久久| 激情国产一区| 尤物yw午夜国产精品视频明星| 在线综合亚洲欧美在线视频| 美女国产精品| 亚洲影视九九影院在线观看| 亚洲国产成人久久综合一区| 狠狠色丁香久久婷婷综合_中| 国产精品美腿一区在线看| 99视频超级精品| 亚洲欧美大片| 国产精品电影在线观看| 新片速递亚洲合集欧美合集| 欧美本精品男人aⅴ天堂| 国产主播一区二区三区四区| 亚洲欧美日韩中文播放| 国产精品美女久久久浪潮软件| 国产精品久久久久久久久久妞妞| 欧美一级视频免费在线观看| 91久久久久久国产精品| 国产精品久久看| 宅男噜噜噜66一区二区66| 亚洲国产精品激情在线观看| 国产精品a久久久久| 亚洲精美视频| 国产乱码精品一区二区三区忘忧草| 亚洲欧美综合精品久久成人| 黄色精品一区| 欧美日韩精品二区| 欧美日韩综合视频网址| 亚洲国产一区二区三区青草影视| 99视频热这里只有精品免费| 国产精品久久久久久久久久ktv| 欧美+亚洲+精品+三区| 亚洲精品你懂的| 欧美日韩一区二区视频在线观看| 亚洲美女视频在线免费观看| 亚洲婷婷综合色高清在线| 狠狠色综合日日| 欧美性猛片xxxx免费看久爱| 国产精品嫩草影院av蜜臀| 伊人久久婷婷色综合98网| 亚洲国产精品精华液网站| 亚洲一卡二卡三卡四卡五卡| 国产亚洲欧美日韩一区二区| 亚洲成人中文| 国产精品一区二区黑丝| 91久久国产综合久久| 尤物yw午夜国产精品视频明星| 国产麻豆日韩| 99国产精品久久久久久久| 亚洲欧美激情在线视频| 国产精品久久久久久久久搜平片| 日韩一区二区福利| 国产免费成人av| 欧美色欧美亚洲另类七区| 亚洲欧美在线视频观看| 国产精品99久久久久久久久| 欧美日韩免费高清| 欧美日韩免费观看中文| 在线免费观看日本一区| 欧美午夜不卡在线观看免费| 亚洲大片一区二区三区| 激情综合久久| 亚洲一二三四久久| 久久综合精品国产一区二区三区| 欧美极品色图| 在线色欧美三级视频| 久久亚洲精品一区二区| 欧美1区3d| 国内精品写真在线观看| 国产婷婷精品| 国产亚洲欧美日韩在线一区| 欧美精品三级日韩久久| 伊人成年综合电影网| 亚洲日本中文| 一区二区欧美亚洲| 亚洲国产成人久久综合| 欧美区高清在线| 欧美成人69| 先锋影音网一区二区| 艳女tv在线观看国产一区| 国产精品自拍一区| 新67194成人永久网站| 亚洲国产美国国产综合一区二区| 国产主播喷水一区二区| 伊人色综合久久天天| 国产三级欧美三级| 国产精品美女久久久浪潮软件| 欧美激情综合| 亚洲字幕一区二区| 欧美不卡一卡二卡免费版| 久久人人97超碰人人澡爱香蕉| 亚洲精品自在久久| 一区二区三区精品久久久| 日韩网站在线观看| 亚洲国产欧美一区二区三区久久| 欧美不卡激情三级在线观看| 在线视频观看日韩| 一本到12不卡视频在线dvd| 亚洲主播在线| 国产日韩久久| 欧美一区亚洲二区| 亚洲天堂网站在线观看视频| 亚洲欧美日韩专区| av成人老司机| 久久蜜臀精品av| 亚洲国产精品久久久久婷婷884| 欧美大胆成人| 99在线精品视频| 亚洲女ⅴideoshd黑人| 久久大香伊蕉在人线观看热2| 欧美视频专区一二在线观看| 欧美日韩久久不卡| 91久久国产精品91久久性色| 国产精品主播| 国内精品视频在线观看| 久久精品道一区二区三区| 欧美激情一级片一区二区| 日韩视频免费大全中文字幕| 亚洲麻豆国产自偷在线| 亚洲国产精彩中文乱码av在线播放| 香蕉成人伊视频在线观看| 欧美激情第3页| 亚洲黄色小视频| 国产日韩欧美在线播放不卡| 欧美视频在线观看一区| 国产一区二区三区精品久久久| 国产精品久久久久久久久动漫| 亚洲美女av电影| 禁久久精品乱码| 韩国精品一区二区三区| 亚洲电影有码| 免费成人你懂的| 欧美一区二区三区在线视频| 久久超碰97人人做人人爱| 欧美精品一区在线发布| 欧美日韩国产片| 麻豆亚洲精品| 欧美日本国产在线| 久久精品道一区二区三区| 亚洲二区免费| 久久黄色网页| 亚洲电影自拍| 欧美理论在线| 欧美激情视频一区二区三区不卡| 欧美人在线观看| 国产欧美精品日韩| 国产午夜精品全部视频播放| 亚洲综合清纯丝袜自拍| 国内精品视频在线观看| 欧美在线3区| 美腿丝袜亚洲色图| 国产欧美一区二区三区沐欲| 欧美日韩综合视频网址| 欧美电影免费观看高清完整版| 亚洲一区二区精品| 一区二区亚洲精品国产| 欧美激情免费观看| 欧美成人免费小视频| 国产精品h在线观看| 欧美日韩国产一区| 久久精品主播| 欧美sm重口味系列视频在线观看| 亚洲欧美资源在线| 狠狠色伊人亚洲综合网站色| 国产一区二区久久精品| 亚洲自拍高清| 久热爱精品视频线路一| 欧美日本免费一区二区三区| 久久精品道一区二区三区| 国外成人在线视频| 欧美日韩午夜在线| 欧美一级欧美一级在线播放| 欧美久久久久| 麻豆成人小视频| 中文精品视频一区二区在线观看| 欧美视频在线一区二区三区| 国产综合色产在线精品| 1000部精品久久久久久久久| 久久久久久综合网天天| 久久久精品2019中文字幕神马| 久久久在线视频| 国产精品美女久久福利网站| 亚洲一区二区网站| 亚洲图中文字幕| 国产视频自拍一区| 欧美一区二区三区婷婷月色| 一区二区三区在线视频播放| 亚洲欧美国产高清va在线播| 欧美一区二区在线观看| 99国产精品久久久久久久| 午夜一区二区三区不卡视频| 一区二区三区日韩| 正在播放欧美视频| 久久精品国内一区二区三区| 久久精品国产99国产精品澳门| 国产精品一区久久久久| 篠田优中文在线播放第一区| 欧美大片91| 欧美一区三区三区高中清蜜桃| 欧美亚洲在线| 亚洲国产va精品久久久不卡综合| 国产精品国产三级国产aⅴ入口| 欧美一级视频精品观看| 久久综合影音| 亚洲福利视频在线| 亚洲国产成人在线视频| 在线观看日韩专区| 亚洲国产福利在线| 久久精品一区二区三区中文字幕| 免费成人av在线| 欧美日一区二区三区在线观看国产免| 欧美国产精品中文字幕| 狠狠久久婷婷| 欧美日韩在线精品一区二区三区| 国产精品一区二区你懂的| 亚洲国产高清自拍| 亚洲精品欧美日韩| 免费观看一级特黄欧美大片| 麻豆精品一区二区av白丝在线| 欧美黄网免费在线观看| 欧美体内谢she精2性欧美| 久久精品2019中文字幕| 极品少妇一区二区| 亚洲伦伦在线| 国内一区二区在线视频观看| 久久九九久精品国产免费直播| 久久aⅴ国产紧身牛仔裤| 欧美精品1区2区| 欧美涩涩网站| 国产精品久久久久aaaa樱花| 亚洲精品在线视频| 精品999在线播放| 亚洲——在线| 久久免费高清视频| 亚洲私人影院在线观看| 性色av一区二区三区|