CPN攻击建模及警报相关性算法设计
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家科技支撑计划资助项目(2008BAH37B04)


Attack modeling using colored petri net and alerts correlation algorithms design
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    为提高当前入侵检测系统的预警质量和分析预测能力,用染色Petri网(colored petri net, CPN)构造了攻击模型,系统性地设计了警报信息相关性分析算法。通过把“警报”和“攻击”作为2个不同实体参与模型运算,将目前主?捎玫墓斯鄄煨畔⑽〉墓亓椒ㄌ嵘畔⑼评淼难菟惴椒āSτ肅PN模型转换、极小覆盖集命题等方法,对本领域中的难点问题即复合攻击、合作攻击进行了理论分析和算法设计。在此基础上开发了警报信息相关性分析(alerts correlation analysis system, ACAS)实验系统,实验结果表明算法系统对于提高入侵检测系统的警报质量和分析预测能力是可行、有效的。

    Abstract:

    In order to improve the alerts quality and prediction capability of traditional intrusion detection systems (IDS), the advanced alerts correlation algorithms are proposed, which is based on attack scenarios modeling using colored petri net (CPN). The current analysis approach information filtering is updated to messages logic deduction by reasoning under the model. The alert and the attack are converted to two different parameters for computation. By means of transforming CPN model and calculating the minimal covering set, the algorithms for multi-step attack and cooperative attack are designed. The experimental alerts correlation analysis system (ACAS) is programmed. That experiment results indicate that these algorithms could be applied to improve the alerts quality and prediction ability of IDS effectively.

    参考文献
    相似文献
    引证文献
引用本文

杜建军,吴中福,陈明. CPN攻击建模及警报相关性算法设计[J].重庆大学学报,2011,34(4):118-124.

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2010-09-10
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期:
  • 出版日期: