基于入侵意图的复合攻击检测和预测算法

被引:38
作者
鲍旭华
戴英侠
冯萍慧
朱鹏飞
魏军
机构
[1] 信息安全国家重点实验室(中国科学院研究生院)
[2] 信息安全国家重点实验室(中国科学院研究生院) 北京
关键词
复合攻击; 入侵意图; 攻击预测; 攻击逻辑关系图;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
复合攻击是网络入侵的主要形式之一.如何检测复合攻击是当前入侵检测研究的一个重要方向.这项研究对入侵检测的作用主要表现在以下几个方面:(1)减少误报和漏报;(2)实现对未知攻击的检测;(3)攻击预测.尤其是第3点,可能使被动的检测发展为主动的有针对性的防御.经过对复合攻击模式的大量研究,提出了一种基于入侵意图的复合攻击检测和预测算法.该算法采用扩展的有向图来表示攻击类别及其逻辑关系,按照后向匹配和缺项匹配的方式对报警进行关联,根据已关联攻击链的累计权值和攻击逻辑图中各分支的权值计算其可能性.该算法可以实现复合攻击的检测,在一定程度上预测即将发生的攻击,并且对未知攻击有一定的检测能力,还可以大幅度地减少误报和一定的漏报.最后介绍了相应的实验过程和结果分析,证明了算法的有效性.
引用
收藏
页码:2132 / 2138
页数:7
相关论文
共 1 条
[1]  
EMERALD:Event monitoring enabling response to anomalous live disturbances.In:Proc.of the20th National Information Systems Security Conf .2 Porras PA,Neumann PG. National Institute of Standards and Technology . 1997