基于攻击链和网络流量检测的威胁情报分析研究
本文选题:威胁情报分析 + 攻击链 ; 参考:《计算机应用研究》2017年06期
【摘要】:以特征检测为主的传统安全产品越来越难以有效检测新型威胁。针对现有方法检测威胁攻击的不足,进行了一种基于攻击链结合网络异常流量检测的威胁情报分析方法研究,通过对获取的威胁信息进行分析,将提取出的情报以机器可读的格式实现共享,达到协同防御。该方法首先对网络中的异常流量进行检测,分析流量特征及其之间的关系,以熵值序列链的形式参比网络攻击链的模式;对每个异常时间点分类统计特征项,进行支持度计数,挖掘特征之间频繁项集模式;再结合攻击链各阶段的特点,还原攻击过程。仿真结果表明,该方法可以有效地检测网络中的异常流量,提取威胁情报指标。
[Abstract]:Traditional security products based on feature detection are becoming more and more difficult to detect new threats effectively. Aiming at the shortcomings of the existing methods to detect threat attacks, a threat intelligence analysis method based on attack chain and network abnormal traffic detection is studied, and the obtained threat information is analyzed. The extracted information is shared in a machine-readable format to achieve cooperative defense. The method firstly detects the abnormal traffic in the network, analyzes the traffic characteristics and their relationships, compares the pattern of the network attack chain in the form of entropy sequence chain, and counts the support degree of the statistical feature items classified at each outlier point in time. Mining frequent itemset patterns among features and restoring attack process by combining the characteristics of each stage of attack chain. The simulation results show that this method can effectively detect the abnormal traffic in the network and extract the threat intelligence index.
【作者单位】: 中国民航大学计算机科学与技术学院;中国民航大学信息安全测评中心;
【基金】:民航局科技资助项目(MHRD20140205,MHRD20150233);民航局安全能力建设资金资助项目(PDSA0008) 中央高校基本科研业务费中国民航大学专项项目(3122013Z008,3122013C004,3122015D025) 中国民航大学科研启动资助项目(2013QD24X)
【分类号】:TP393.08
【参考文献】
相关期刊论文 前7条
1 云晓春;;威胁情报助力互联网应急响应[J];信息安全与通信保密;2015年10期
2 杨泽明;李强;刘俊荣;刘宝旭;;面向攻击溯源的威胁情报共享利用研究[J];信息安全研究;2015年01期
3 庄刘;魏中许;;基于情报信息的空防安全威胁评估回归模型研究[J];四川师范大学学报(自然科学版);2015年03期
4 朱丽娜;张作昌;冯力;;层次化网络安全威胁态势评估技术研究[J];计算机应用研究;2011年11期
5 李峻金;向阳;牛鹏;刘丽明;芦英明;;一种新的复杂网络聚类算法[J];计算机应用研究;2010年06期
6 肖云;王选宏;;基于网络安全知识库的入侵检测模型[J];计算机应用研究;2009年03期
7 周颖杰;胡光岷;贺伟淞;;基于时间序列图挖掘的网络流量异常检测[J];计算机科学;2009年01期
相关硕士学位论文 前2条
1 田杨;基于NetFlow的异常流量检测研究与实现[D];国防科学技术大学;2009年
2 王志;基于NetFlow的流量统计分析系统设计与实现[D];北京邮电大学;2007年
【共引文献】
相关期刊论文 前10条
1 王莎;张多林;;多元回归分析模型优化反导威胁评估[J];现代防御技术;2017年02期
2 李彦;;基于时间序列分析的网络流量异常检测[J];现代电子技术;2017年07期
3 庄政茂;陈兴蜀;邵国林;叶晓鸣;;一种时间相关性的异常流量检测模型[J];山东大学学报(理学版);2017年03期
4 金海e,
本文编号:1950847
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1950847.html