欢迎光临112期刊网!
网站首页 > 论文范文 > 管理论文 > 成本管理论文 > 基于成本分析的自适应入侵响应系统

基于成本分析的自适应入侵响应系统

日期:2023-01-05 阅读量:0 所属栏目:成本管理论文


[摘要] 自动入侵响应是一种有效的对付入侵的手段。本文介绍了成本分析理论,并将该理论应用于自动入侵响应中,设计了基于成本分析的自适应入侵响应系统,简述了该系统中各个功能模块,详细介绍了分析代理和成本分析代理的功能应用。
  [关键词] 入侵响应 自适应 成本分析
  
  随着计算机网络的不断普及和发展,网络入侵日益猖獗,作为一种对抗入侵的有效方法——入侵响应对保护系统安全性显得越来越重要。目前的入侵响应大都只是在入侵检测系统中实现,响应方式多为手动响应,因而响应能力受到一定限制。为了能够快速及时的响应各种入侵,人们研究了多种自动响应技术来响应入侵。
  美国得克萨斯a&m大学的carver提出了一种基于代理的自适应入侵响应系统aairs,该系统能够快速及时的响应各种入侵攻击,并且考虑了各种环境因素并具有良好的自适应性,但不足之处在于aairs在做出响应决策的时候并没有考虑到成本代价问题,即入侵值不值得响应的问题,使系统为此付出很多不必要的代价。
  本文首先对广泛应用的成本分析理论做了简要介绍,并结合自动入侵响应的方法特点,将成本分析理论应用于aairs中,构架了一个基于成本分析的自适应入侵响应系统cairs,重点研究该模型中的分析模块和成本分析模块,并对系统做了简要分析。
  一、成本分析理论
  所谓成本分析,简单地说,就是考虑付出与收获之间的代价平衡。对于入侵响应来说,也面临着同样的问题,这就是入侵响应的成本分析问题。
  入侵响应过程中涉及的成本因素可以分为损失代价(dcost),即在响应系统不做响应,攻击对系统造成的损失;响应代价(rcost),即系统对攻击做出响应所付出的代价。针对ids检测到的具体入侵行为,如果其损失代价大于响应代价,即dcost≥rcost,则采取相应的响应措施;如果dcost  二、cairs系统结构
  基于aairs系统和成本分析原理,本文设计了一个基于成本分析的自适应入侵响应系统cairs,系统结构如图所示。
  在该cairs中,多个ids监视一个计算机网络系统并生成入侵事件报告。接口代理把事件表示成为统一格式,并依据对ids以往误报或漏报的统计,赋予当前事件一个可信度值,将这个值与事件报告交给分析代理。为了生成一个比较合理的响应策略,分析代理会判定和分析该事件报告,并调用响应分类代理对攻击进行分类,同时调用策略规范以保证响应策略符合法律、道德、习俗以及资源等约束。成本分析代理接收分析代理传递的策略方案和响应分类代理传递的攻击分类,在此评估策略方案的响应代价和攻击造成的损失代价,比较代价大小,据此判定是对入侵不予响应,只传给记录器备份,还是将策略传给决策代理,调用响应工具库中的工具实施响应。在分析代理和决策代理中都引入了基于以往成功响应的自适应技术。
  该系统结构中,分析代理和成本分析代理是最主要的两个部分,下面详细介绍这两个代理模块的结构及功能。
  1.分析代理
  分析代理的功能是调用策略规范和响应分类生成合理的响应方案,它包括一个判定部件和多个分析部件。
  (1)判定部件
  判定部件根据事件报告的时间和攻击类型,判断入侵事件是新的攻击还是原有攻击的延续。如果该事件是一次新的攻击,就创建一个新的分析部件,并将事件报告和相关的可信度传送给它。如果该事件是已有攻击的延续,则仅向原攻击对应的分析部件传送事件报告和可信度。
  (2)分析部件
  分析部件的主要功能是根据判定部件结果,通过调用策略规范和响应分类代理生成合理的响应方案。该方案包括一个或多个方案步骤(plan step),支持每个方案步骤的策略(tactic),以及支持每个策略的具体实施步骤(implementation),简称pti。对应于新攻击的新建分析部件,必须建立一个新的方案;对应于原有攻击的已存在的分析部件,检查其成功度和可行性改进方案。

  2.成本分析代理
  成本分析代理主要功能是估算攻击带来的损失代价和响应攻击的响应代价,比较二者大小,采取不同措施。
  (1)损失代价的估算
  要对代价进行准确的估算,必须制定合适的代价规则,而攻击分类对于制定有意义的代价规则必不可少,将攻击分成不同的类别以便能把相似的攻击作为一类进行代价估算。lindqvist使用入侵后果的严重性和被攻击目标的重要性来对攻击进行分类。sans研究机构的主要负责人northcutt便根据这种攻击分类,对一次入侵事件中的两个要素——攻击毁坏性和目标重要性,进行经验值赋值,然后将经验值相乘,从而得到入侵带来的损失代价。
  本系统中入侵事件分类是采用的carver的攻击分类方法,一次入侵事件由5个要素组成:攻击时间(time)、攻击目标(aim)、攻击类型(attacktype)、攻击者类型(attackertype)和事件可信度(reliability)。这样的攻击分类法比较详细具体,更适合于本系统。借鉴northcutt的代价估算方法,将carver的事件分类中的5个要素分别赋以合适的经验权值,如表1所示,使用公式(1)得到损失代价:
  dcost=time×attacktype×attackertype×reliability×aim (1)
  (2)响应代价的估算
  本系统中响应代价包括两部分:响应分析代价和响应执行代价,最终的响应代价就是二者之和。
  分析代价是生成一个pti方案的代价,一个pti中包含响应计划,响应策略和具体实施响应步骤,求pti是一个计算机分析判断的过程,付出的是计算机分析判断消耗的资源代价。与前述损失代价估算方法类似,将每个plane, tactic和implementation都分别赋以合适的经验权值,代表为求解每步所付出的分析代价,如表2所示,然后使用公式(2)求得到一个生成pti的代价:
  pti=p[i]×t[j]×i[k](2)
  执行代价是按照具体实施步骤i[k]执行响应所付出的代价,赋经验值记为i′[k]。最终响应代价为响应分析代价和响应执行代价之和,即rcost=pti+i′[k]。
  (3)代价比较
  估算dcost和rcost之后,比较二者大小,如果损失代价大于响应代价,则将响应方案传递给决策代理来执行方案,同时将此次事件的方案传给记录器,进行历史备份;如果损失代价小于响应代价,则不采取任何响应措施,只是将此次事件及方案传递给记录器进行历史备份。这样可以避免很多不必要的代价损失。
  三、系统分析
  本文设计的cairs系统是在carver等人的aairs系统基础上,进行改进构建的。cairs保持了aairs原有的自适应性,而且还添加了成本分析部件,能够合理有效的利用资源。
  cairs系统之所以能实现自适应性,是因为在ids检测和响应这两方面具有不确定性,这通过接口代理中可信度的修改和分析代理中成功策略方案的加权实现。
  成本分析代理中,借鉴了northcutt的代价估算方法,提出了一种适于本系统的代价估算法,对损失代价和响应代价进行估算比较,这样,系统就能比较有效地利用有限资源。
  四、小结
  本文介绍了基于成本分析的自适应入侵响应系统的各个功能模块,并做了简要分析。该系统能够基本实现及时,灵活,自适应的入侵响应,并且通过对响应成本的分析比较,能够合理有效的利用有限的系统资源。今后将重点研究损失代价和响应代价经验值的估算,有利于系统做出响应与否的准确判断,使系统更加完善。
  
  参考文献:
  [1]gary r.wright w.richard:tcp/ip详解[m].北京:机械工业出版社,2000
  [2]andrew s.tanenbaum:计算机网络[m].北京:清华大学出版社,2000
  [3]sean convery:网络安全体系结构[m].北京:人民邮电出版社,2005 本文链接:http://www.qk112.com/lwfw/guanlilunwen/chengbenguanlilunwen/37517.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学