999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡入侵事件的主動響應策略分析

2014-12-13 00:26:08孫天翔
數字技術與應用 2014年8期
關鍵詞:分類成本策略

孫天翔

摘要:采用一種針對響應的方法對攻擊事件進行分類,分析自動響應存在的問題,在此基礎上,分析了主動響應的成本問題,提出了基于事件分類和成本分析的主動響應策略的決策過程。

關鍵詞:主動響應 響應策略

中圖分類號:TP309 文獻標識碼:A 文章編號:1007-9416(2014)08-0188-01

1 針對響應的攻擊事件分類

根據普遍經驗,事件響應可具體分為準備、檢測、抑制、根除、恢復和跟蹤六個階段,與入侵響應相關的有:(1)抑制:限制攻擊的范圍,盡可能減少損失;(2)根除:找到事件源并完全消滅它;(3)恢復:就是遭受攻擊災害后的“恢復重建”;(4)跟蹤:通過回憶性的信息審查和整合,發現規律并總結。在此基礎上,提出一個可以用來反應攻擊細節的五元組<時間,攻擊技術,漏洞類型,攻擊結果,攻擊目標>[1]。(1)時間(Time):攻擊行為的具體時間狀態,攻擊進行中或攻擊結束。(2)攻擊技術(Attack):特定的攻擊手段或方法,有三大類:漏洞攻擊、拒絕服務和欺騙攻擊。(3)漏洞類型(Weakness):攻擊所利用的具體漏洞信息。(4)攻擊結果(Result):針對計算機系統的保密性、完整性和可用性。評估具體的攻擊結果,(5)攻擊目標(Object):有特定的目標位置(IP地址)、總體目的和特定的目標(文件系統、用戶密碼或流程等)三個層次。可能有重疊的類別出現,如欺騙攻擊伴隨漏洞攻擊、獲取許可也篡改數據等,對此,可采取攻擊分割的處理方法或初始優先的處理方式。

2 自動響應存在的問題分析

自動響應可能存在如下問題:(1)IDS(入侵檢測系統)誤報造成錯誤的響應,也許會形成很多無法預測的損失。(2)地址欺騙類型的攻擊,一些響應策略導致正常服務無法訪問。如針對隔離入侵的策略,攻擊者仿冒某一服務器IP地址實施攻擊,實現自動響應則會導致無法訪問該服務器了,類似策略還有禁止賬戶、停止會話等。(3)過度響應的生成,很多由DOS攻擊引起。入侵響應具有一定的成本,DOS或DDOS攻擊的流量規模很大,如果都一一響應是不科學的,會耗費很多寶貴的系統資源。針對這些問題的改善手段有[2]:一是提高檢測的準確率,改進檢測方法;二是針對欺騙攻擊要謹慎地采用嚴厲響應手段;三是對響應進行成本評估,如果“得不償失”,則沒必要響應。

3 主動響應的策略分析

3.1 響應成本分析

通常采用損失代價(Damage Cost,DCost)以及響應代價(Response Cost,RCost)這兩個指標的具體情況來測度和分析響應成本。損失代價就是遭到入侵后的所有損失(直接的和間接的);響應代價就是執行入侵響應而付出的成本或代價,其具體內容包括響應實施時的成本和實施后的影響。

目標的關鍵性以及入侵的致命性是測度和評估損失代價Dcost的兩個指標,目標的關鍵性表示的是被入侵的具體目標的重要程度,可用Criticality表示,假設一個目標關鍵性值域為{0,1,2,3,4,5},5為最高值,路由器、防火墻的關鍵值可以定義為5,網頁服務、郵件服務則可為4,一般的UNIX服務器為2,其它操作系統服務器為1,如此等等。入侵的致命性指的是攻擊行為的“威力”是否足以“致命”,可用Lethality表示,其值是基于經驗的估算的值,如嘗試root登錄的威脅值為333,則前述提到的UNIX服務器的損失代價具體為Dcost=Criticality*Lethality=2*333=666。一些具體的響應方式或機制決定了響應代價Rcost,比如主動響應的代價高于被動響應,跟蹤攻擊源的代價高于隔離攻擊源。

如果DCost>RCost,可進行響應;若DCost

一個具體的入侵事件可用可用三元組e=(a,p,r)來描述,a、p和r分別表示入侵的類型、過程以及資源目標,Dcost(e)以及Rcost(e)用來指代損失代價以及響應代價。實際上,要針對具體的e來具體分析成本:(1)漏報:e為入侵行為,此時無響應,總成本為Rcost(e);(2)誤報:e為正常行為,但IDS誤認為入侵行為e',響應代價為Rcost(e'),由于錯誤響應可能存在損失Fcost(e'),因此總成本為Rcost(e')+Fcost(e');(3)命中:e為入侵行為,IDS檢測準確。如果Dcost(e)Rcost(e),為Rcost(e),從檢測到響應會有延時,添加一個延時過程因子λ∈[0,1],體現延時成本出現的可能性,因此,在檢測命中情況下,總成本為Rcost(e)+λ*Dcost(e);(4)錯誤命中:IDS把入侵事件e錯誤的認為是e',那么,響應代價就是Rcost(e'),損失代價就是Dcost(e)。同時,由于錯誤響應而形成的損失代價表示為Fcost(e'),總成本為Rcost(e')+Dcost(e)+Fcost(e')。

3.2 基于事件分類的響應策略

入侵事件本身屬性與入侵響應各階段之間存在對應關系(如表1),策略選擇的過程,即根據響應所處的特定階段(抑制、根除、恢復和跟蹤)結合對入侵事件的分類描述在策略列表中選擇適當的響應策略。

一般的決策過程為:(1)以IDS執行的具體輸出為依據,參考前述文中提出的入侵事件分類方法,將檢測到的入侵事件按著分類標準進行格式化;(2)根據入侵事件的格式化描述進行響應策略的選擇,具體的可以采用操作員配置或者程序自動化方式來進行選擇;(3)對選好的既定策略實施成本分析,進一步實施策略審核,成本分析與實際情況相結合,決定策略的取舍,策略審核通過分析既定策略和已有策略庫,統籌處理有沖突的策略,如首先執行優先級別高的策略;(4)根據成本評估及策略審核的結果決定是否輸出響應策略。決策過程關鍵是事件分類和成本分析。

參考文獻

[1]周競.網絡入侵檢測及主動響應策略的研究[D].武漢理工大學碩士論文,2005.

[2]向林泓.主動防御技術的研究和實現[D].電子科技大學,2011.

摘要:采用一種針對響應的方法對攻擊事件進行分類,分析自動響應存在的問題,在此基礎上,分析了主動響應的成本問題,提出了基于事件分類和成本分析的主動響應策略的決策過程。

關鍵詞:主動響應 響應策略

中圖分類號:TP309 文獻標識碼:A 文章編號:1007-9416(2014)08-0188-01

1 針對響應的攻擊事件分類

根據普遍經驗,事件響應可具體分為準備、檢測、抑制、根除、恢復和跟蹤六個階段,與入侵響應相關的有:(1)抑制:限制攻擊的范圍,盡可能減少損失;(2)根除:找到事件源并完全消滅它;(3)恢復:就是遭受攻擊災害后的“恢復重建”;(4)跟蹤:通過回憶性的信息審查和整合,發現規律并總結。在此基礎上,提出一個可以用來反應攻擊細節的五元組<時間,攻擊技術,漏洞類型,攻擊結果,攻擊目標>[1]。(1)時間(Time):攻擊行為的具體時間狀態,攻擊進行中或攻擊結束。(2)攻擊技術(Attack):特定的攻擊手段或方法,有三大類:漏洞攻擊、拒絕服務和欺騙攻擊。(3)漏洞類型(Weakness):攻擊所利用的具體漏洞信息。(4)攻擊結果(Result):針對計算機系統的保密性、完整性和可用性。評估具體的攻擊結果,(5)攻擊目標(Object):有特定的目標位置(IP地址)、總體目的和特定的目標(文件系統、用戶密碼或流程等)三個層次。可能有重疊的類別出現,如欺騙攻擊伴隨漏洞攻擊、獲取許可也篡改數據等,對此,可采取攻擊分割的處理方法或初始優先的處理方式。

2 自動響應存在的問題分析

自動響應可能存在如下問題:(1)IDS(入侵檢測系統)誤報造成錯誤的響應,也許會形成很多無法預測的損失。(2)地址欺騙類型的攻擊,一些響應策略導致正常服務無法訪問。如針對隔離入侵的策略,攻擊者仿冒某一服務器IP地址實施攻擊,實現自動響應則會導致無法訪問該服務器了,類似策略還有禁止賬戶、停止會話等。(3)過度響應的生成,很多由DOS攻擊引起。入侵響應具有一定的成本,DOS或DDOS攻擊的流量規模很大,如果都一一響應是不科學的,會耗費很多寶貴的系統資源。針對這些問題的改善手段有[2]:一是提高檢測的準確率,改進檢測方法;二是針對欺騙攻擊要謹慎地采用嚴厲響應手段;三是對響應進行成本評估,如果“得不償失”,則沒必要響應。

3 主動響應的策略分析

3.1 響應成本分析

通常采用損失代價(Damage Cost,DCost)以及響應代價(Response Cost,RCost)這兩個指標的具體情況來測度和分析響應成本。損失代價就是遭到入侵后的所有損失(直接的和間接的);響應代價就是執行入侵響應而付出的成本或代價,其具體內容包括響應實施時的成本和實施后的影響。

目標的關鍵性以及入侵的致命性是測度和評估損失代價Dcost的兩個指標,目標的關鍵性表示的是被入侵的具體目標的重要程度,可用Criticality表示,假設一個目標關鍵性值域為{0,1,2,3,4,5},5為最高值,路由器、防火墻的關鍵值可以定義為5,網頁服務、郵件服務則可為4,一般的UNIX服務器為2,其它操作系統服務器為1,如此等等。入侵的致命性指的是攻擊行為的“威力”是否足以“致命”,可用Lethality表示,其值是基于經驗的估算的值,如嘗試root登錄的威脅值為333,則前述提到的UNIX服務器的損失代價具體為Dcost=Criticality*Lethality=2*333=666。一些具體的響應方式或機制決定了響應代價Rcost,比如主動響應的代價高于被動響應,跟蹤攻擊源的代價高于隔離攻擊源。

如果DCost>RCost,可進行響應;若DCost

一個具體的入侵事件可用可用三元組e=(a,p,r)來描述,a、p和r分別表示入侵的類型、過程以及資源目標,Dcost(e)以及Rcost(e)用來指代損失代價以及響應代價。實際上,要針對具體的e來具體分析成本:(1)漏報:e為入侵行為,此時無響應,總成本為Rcost(e);(2)誤報:e為正常行為,但IDS誤認為入侵行為e',響應代價為Rcost(e'),由于錯誤響應可能存在損失Fcost(e'),因此總成本為Rcost(e')+Fcost(e');(3)命中:e為入侵行為,IDS檢測準確。如果Dcost(e)Rcost(e),為Rcost(e),從檢測到響應會有延時,添加一個延時過程因子λ∈[0,1],體現延時成本出現的可能性,因此,在檢測命中情況下,總成本為Rcost(e)+λ*Dcost(e);(4)錯誤命中:IDS把入侵事件e錯誤的認為是e',那么,響應代價就是Rcost(e'),損失代價就是Dcost(e)。同時,由于錯誤響應而形成的損失代價表示為Fcost(e'),總成本為Rcost(e')+Dcost(e)+Fcost(e')。

3.2 基于事件分類的響應策略

入侵事件本身屬性與入侵響應各階段之間存在對應關系(如表1),策略選擇的過程,即根據響應所處的特定階段(抑制、根除、恢復和跟蹤)結合對入侵事件的分類描述在策略列表中選擇適當的響應策略。

一般的決策過程為:(1)以IDS執行的具體輸出為依據,參考前述文中提出的入侵事件分類方法,將檢測到的入侵事件按著分類標準進行格式化;(2)根據入侵事件的格式化描述進行響應策略的選擇,具體的可以采用操作員配置或者程序自動化方式來進行選擇;(3)對選好的既定策略實施成本分析,進一步實施策略審核,成本分析與實際情況相結合,決定策略的取舍,策略審核通過分析既定策略和已有策略庫,統籌處理有沖突的策略,如首先執行優先級別高的策略;(4)根據成本評估及策略審核的結果決定是否輸出響應策略。決策過程關鍵是事件分類和成本分析。

參考文獻

[1]周競.網絡入侵檢測及主動響應策略的研究[D].武漢理工大學碩士論文,2005.

[2]向林泓.主動防御技術的研究和實現[D].電子科技大學,2011.

摘要:采用一種針對響應的方法對攻擊事件進行分類,分析自動響應存在的問題,在此基礎上,分析了主動響應的成本問題,提出了基于事件分類和成本分析的主動響應策略的決策過程。

關鍵詞:主動響應 響應策略

中圖分類號:TP309 文獻標識碼:A 文章編號:1007-9416(2014)08-0188-01

1 針對響應的攻擊事件分類

根據普遍經驗,事件響應可具體分為準備、檢測、抑制、根除、恢復和跟蹤六個階段,與入侵響應相關的有:(1)抑制:限制攻擊的范圍,盡可能減少損失;(2)根除:找到事件源并完全消滅它;(3)恢復:就是遭受攻擊災害后的“恢復重建”;(4)跟蹤:通過回憶性的信息審查和整合,發現規律并總結。在此基礎上,提出一個可以用來反應攻擊細節的五元組<時間,攻擊技術,漏洞類型,攻擊結果,攻擊目標>[1]。(1)時間(Time):攻擊行為的具體時間狀態,攻擊進行中或攻擊結束。(2)攻擊技術(Attack):特定的攻擊手段或方法,有三大類:漏洞攻擊、拒絕服務和欺騙攻擊。(3)漏洞類型(Weakness):攻擊所利用的具體漏洞信息。(4)攻擊結果(Result):針對計算機系統的保密性、完整性和可用性。評估具體的攻擊結果,(5)攻擊目標(Object):有特定的目標位置(IP地址)、總體目的和特定的目標(文件系統、用戶密碼或流程等)三個層次。可能有重疊的類別出現,如欺騙攻擊伴隨漏洞攻擊、獲取許可也篡改數據等,對此,可采取攻擊分割的處理方法或初始優先的處理方式。

2 自動響應存在的問題分析

自動響應可能存在如下問題:(1)IDS(入侵檢測系統)誤報造成錯誤的響應,也許會形成很多無法預測的損失。(2)地址欺騙類型的攻擊,一些響應策略導致正常服務無法訪問。如針對隔離入侵的策略,攻擊者仿冒某一服務器IP地址實施攻擊,實現自動響應則會導致無法訪問該服務器了,類似策略還有禁止賬戶、停止會話等。(3)過度響應的生成,很多由DOS攻擊引起。入侵響應具有一定的成本,DOS或DDOS攻擊的流量規模很大,如果都一一響應是不科學的,會耗費很多寶貴的系統資源。針對這些問題的改善手段有[2]:一是提高檢測的準確率,改進檢測方法;二是針對欺騙攻擊要謹慎地采用嚴厲響應手段;三是對響應進行成本評估,如果“得不償失”,則沒必要響應。

3 主動響應的策略分析

3.1 響應成本分析

通常采用損失代價(Damage Cost,DCost)以及響應代價(Response Cost,RCost)這兩個指標的具體情況來測度和分析響應成本。損失代價就是遭到入侵后的所有損失(直接的和間接的);響應代價就是執行入侵響應而付出的成本或代價,其具體內容包括響應實施時的成本和實施后的影響。

目標的關鍵性以及入侵的致命性是測度和評估損失代價Dcost的兩個指標,目標的關鍵性表示的是被入侵的具體目標的重要程度,可用Criticality表示,假設一個目標關鍵性值域為{0,1,2,3,4,5},5為最高值,路由器、防火墻的關鍵值可以定義為5,網頁服務、郵件服務則可為4,一般的UNIX服務器為2,其它操作系統服務器為1,如此等等。入侵的致命性指的是攻擊行為的“威力”是否足以“致命”,可用Lethality表示,其值是基于經驗的估算的值,如嘗試root登錄的威脅值為333,則前述提到的UNIX服務器的損失代價具體為Dcost=Criticality*Lethality=2*333=666。一些具體的響應方式或機制決定了響應代價Rcost,比如主動響應的代價高于被動響應,跟蹤攻擊源的代價高于隔離攻擊源。

如果DCost>RCost,可進行響應;若DCost

一個具體的入侵事件可用可用三元組e=(a,p,r)來描述,a、p和r分別表示入侵的類型、過程以及資源目標,Dcost(e)以及Rcost(e)用來指代損失代價以及響應代價。實際上,要針對具體的e來具體分析成本:(1)漏報:e為入侵行為,此時無響應,總成本為Rcost(e);(2)誤報:e為正常行為,但IDS誤認為入侵行為e',響應代價為Rcost(e'),由于錯誤響應可能存在損失Fcost(e'),因此總成本為Rcost(e')+Fcost(e');(3)命中:e為入侵行為,IDS檢測準確。如果Dcost(e)Rcost(e),為Rcost(e),從檢測到響應會有延時,添加一個延時過程因子λ∈[0,1],體現延時成本出現的可能性,因此,在檢測命中情況下,總成本為Rcost(e)+λ*Dcost(e);(4)錯誤命中:IDS把入侵事件e錯誤的認為是e',那么,響應代價就是Rcost(e'),損失代價就是Dcost(e)。同時,由于錯誤響應而形成的損失代價表示為Fcost(e'),總成本為Rcost(e')+Dcost(e)+Fcost(e')。

3.2 基于事件分類的響應策略

入侵事件本身屬性與入侵響應各階段之間存在對應關系(如表1),策略選擇的過程,即根據響應所處的特定階段(抑制、根除、恢復和跟蹤)結合對入侵事件的分類描述在策略列表中選擇適當的響應策略。

一般的決策過程為:(1)以IDS執行的具體輸出為依據,參考前述文中提出的入侵事件分類方法,將檢測到的入侵事件按著分類標準進行格式化;(2)根據入侵事件的格式化描述進行響應策略的選擇,具體的可以采用操作員配置或者程序自動化方式來進行選擇;(3)對選好的既定策略實施成本分析,進一步實施策略審核,成本分析與實際情況相結合,決定策略的取舍,策略審核通過分析既定策略和已有策略庫,統籌處理有沖突的策略,如首先執行優先級別高的策略;(4)根據成本評估及策略審核的結果決定是否輸出響應策略。決策過程關鍵是事件分類和成本分析。

參考文獻

[1]周競.網絡入侵檢測及主動響應策略的研究[D].武漢理工大學碩士論文,2005.

[2]向林泓.主動防御技術的研究和實現[D].電子科技大學,2011.

猜你喜歡
分類成本策略
分類算一算
2021年最新酒駕成本清單
河南電力(2021年5期)2021-05-29 02:10:00
例談未知角三角函數值的求解策略
我說你做講策略
分類討論求坐標
溫子仁,你還是適合拍小成本
電影(2018年12期)2018-12-23 02:18:48
數據分析中的分類討論
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
教你一招:數的分類
Passage Four
主站蜘蛛池模板: 久久久久久久久18禁秘| 免费高清毛片| 国产新AV天堂| 欧美性天天| 草草影院国产第一页| 国产电话自拍伊人| 狠狠亚洲婷婷综合色香| 国产真实二区一区在线亚洲 | 欧美一区二区福利视频| 久久综合干| 亚洲天堂在线免费| 无码一区中文字幕| 欧美人与性动交a欧美精品| 国产剧情国内精品原创| 国产在线第二页| 亚洲—日韩aV在线| 91人妻在线视频| 欧美特黄一免在线观看| 亚洲色欲色欲www在线观看| 欧美精品在线观看视频| 成人在线亚洲| 99re66精品视频在线观看| 亚洲日韩精品欧美中文字幕| 午夜国产精品视频黄| 国产成人亚洲精品色欲AV| 久久6免费视频| 色噜噜狠狠色综合网图区| 久久99这里精品8国产| 亚洲成人在线网| 久草中文网| 国产一级毛片网站| 亚洲欧美成人影院| 免费视频在线2021入口| 欧美国产日韩在线| 国产高清不卡| 国产欧美日韩综合在线第一| 国产制服丝袜无码视频| 凹凸精品免费精品视频| 亚洲视频欧美不卡| 麻豆国产精品| 网友自拍视频精品区| 有专无码视频| 第九色区aⅴ天堂久久香| 色婷婷久久| 九色91在线视频| 中文字幕无码电影| 4虎影视国产在线观看精品| 久久99国产精品成人欧美| 成人91在线| 日本欧美中文字幕精品亚洲| 四虎永久免费网站| 亚洲激情区| 亚洲无码视频一区二区三区| 日韩a级片视频| 女同国产精品一区二区| 色综合天天娱乐综合网| 亚洲Va中文字幕久久一区 | 白丝美女办公室高潮喷水视频| 亚洲伊人久久精品影院| 日韩精品毛片人妻AV不卡| 中文字幕亚洲精品2页| 亚洲久悠悠色悠在线播放| 91区国产福利在线观看午夜| 在线观看视频99| 黄色网站在线观看无码| 国产精品偷伦视频免费观看国产| 波多野结衣AV无码久久一区| 国产成人资源| 欧美精品v欧洲精品| 天天干天天色综合网| 国产一级毛片在线| 国产精品流白浆在线观看| 福利在线免费视频| 欧美性久久久久| 白浆免费视频国产精品视频 | 国产亚洲精品无码专| 人妻无码一区二区视频| 日韩精品亚洲人旧成在线| 免费黄色国产视频| 国产xxxxx免费视频| 人妻丰满熟妇啪啪| 19国产精品麻豆免费观看|