

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、隨著計算機網絡的飛速發(fā)展,使用無線局域網(WLAN)的用戶也日益增多,面向WLAN的網絡安全研究也受到越來越多的重視。入侵檢測和防御技術作為網絡安全防護的重要手段,在傳統有線網絡環(huán)境中已有較為成熟的應用,針對網絡多步攻擊的規(guī)劃識別方法,也在有線網絡中有了一定的研究。但現有的多步攻擊規(guī)劃識別方法主要利用網絡層以上的數據包信息作為識別特征,而WLAN無線網絡包含了更多網絡層以下的數據包特征。正是由于無線網絡具有的特殊性,將現有的規(guī)劃識別方法
2、運用到WLAN面臨許多的困難,目前仍很少看到WLAN領域無線多步攻擊意圖識別的研究。
本文通過深入分析無線局域網的協議體系和安全機制,對WLAN無線環(huán)境下的多步攻擊意圖識別方法展開了研究和探索,主要研究工作和創(chuàng)新點如下:
(1)提出了一個完整的面向WLAN的無線多步攻擊規(guī)劃識別方法。該方法包括三個模塊構成:基于AP信息的無線入侵告警聚合方法、融合802.11協議幀主要屬性的無線多步攻擊模式挖掘方法和基于層次攻擊樹的無
3、線多步攻擊意圖預先識別方法。該方法正是基于WLAN的無線數據包特點,引入無線設備信息,提前識別攻擊者的最終攻擊意圖。論文設計了一個分布式無線入侵防御系統D-WIPS對提出的方法進行驗證,結果表明該方法能有效實現多種無線多步攻擊意圖的預先識別,可以提前為WLAN的安全管理提供決策。
(2)提出了一種基于AP信息的WIAC無線入侵告警聚合方法。WIAC方法包括告警格式化、告警精簡和告警分類等三個部分組成,通過改進IDMEF的告警格
4、式,引入AP接入點的關鍵無線信息,使其適用于WLAN環(huán)境,并擴展Snort-Wireless的檢測規(guī)則,完成對原始告警的格式化處理,然后結合告警的時間、空間、攻擊類型和目標設備信息等屬性,對原始告警中的無關告警和重復告警進行精簡,最后設計了一種針對WLAN無線攻擊的HACA超告警分類算法,將精簡后的告警聚合為三類超告警。WIAC方法能適用于WLAN的真實網絡環(huán)境,有效去除大量的重復告警和無關告警,大大減少了原始告警的數量。
(
5、3)提出了一種融合802.11協議幀主要屬性進行關聯分析的WMAPM無線多步攻擊模式挖掘方法。WMAPM方法包括構造全局攻擊庫、建立候選攻擊鏈、篩選候選攻擊鏈、關聯多步攻擊行為和識別多步攻擊模式等五個步驟,在WIAC方法產生的三類超告警基礎上,根據AP設備信息構造全局攻擊庫,并利用告警時間窗口,設計CACGA候選攻擊鏈生成算法建立候選攻擊鏈,然后利用PACSGA偽攻擊鏈集合生成算法去除候選攻擊子鏈和重復的候選攻擊鏈,生成包含無線多步攻擊
6、模式的偽攻擊鏈集合,另外還定義了一個新的基于WLAN特征的無線告警相關度的概念,用來描述兩個無線超告警之間的關聯關系,通過計算相鄰超告警間的相關度值,刪除偽攻擊鏈中相關度較低的攻擊鏈,自動挖掘出無線多步攻擊模式。WMAPM方法能夠適用于WLAN的真實攻擊場景,能有效挖掘出無線多步攻擊模式,可以為多步攻擊意圖預先識別提供基礎。
(4)提出了一種基于層次攻擊樹HAT的WMAPER無線多步攻擊意圖預先識別方法。WMAPER方法結合了
7、基于規(guī)劃執(zhí)行的規(guī)劃識別方法和基于因果網絡的攻擊規(guī)劃識別方法,針對挖掘出的無線多步攻擊模式,構造一種包含特征節(jié)點的層次攻擊樹結構,用來描述無線多步攻擊步驟之間的層次關系,同時定義了一個最短預測序列SPS的概念,通過設計SPSGA最短預測序列生成算法,在層次攻擊樹中找出每個無線多步攻擊的最短預測序列,最后利用基于最短預測序列的MAPERA多步攻擊預先識別算法,實現在線的無線多步攻擊意圖預先識別。WMAPER方法能有效地提前識別出多種無線多步
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網絡多步攻擊識別方法研究.pdf
- 面向網絡復雜攻擊檢測的入侵意圖識別研究.pdf
- 面向安全預警的機動車駕駛意圖識別方法研究.pdf
- 面向博客的垃圾評論識別方法研究.pdf
- 面向圖形的地圖整體識別方法的研究.pdf
- 基于情境理論的用戶意圖變化識別方法研究.pdf
- 基于智能客服學習的客戶購買意圖識別方法研究.pdf
- 面向復雜產品的關鍵質量特性識別方法研究.pdf
- 面向高清視頻的異常行為識別方法.pdf
- 25035.基于面向對象的滑坡識別方法研究
- 入侵檢測平臺設計及多步攻擊檢測方法研究.pdf
- 面向產品評論的垃圾評論識別方法研究.pdf
- 面向手機視頻的運動目標檢測與識別方法研究.pdf
- 跨領域中文微博消費意圖識別方法的研究.pdf
- 考慮攻擊風險的電力系統薄弱環(huán)節(jié)識別方法研究.pdf
- 面向觀眾的電影情感內容表示與識別方法研究.pdf
- 面向中文的決策問題類型智能識別方法研究.pdf
- 面向硅鋼板表面缺陷的檢測與識別方法研究.pdf
- 面向高維數據的共享子空間識別方法研究.pdf
- 面向高清視頻的人群異常行為識別方法.pdf
評論
0/150
提交評論