为了早期检测网络蠕虫,设计实现了一个基于暗网的可视化蠕虫早期检测系统,并在某专用网络中进行了对比实验。结果显示,该系统在专用网络中比传统入侵检测系统能更早发现蠕虫等网络攻击,且时间提前量十分可观,说明基于暗网的早期检测技术在专用网络中有良好的应用前景。
暗网检测技术通过分析流向网络中未用IP地址段的数据来检测蠕虫、黑客扫描、DoS攻击等网络攻击行为,具有很高的准确性。银行、铁路、军队等同国际互联网隔离的专用网络中存在大量未用IP地址段,应用暗网检测技术具有先天优势。本文实现了一个基于暗网的可视化蠕虫检测系统,并应用于专用网络。
1 暗网的概念和相关研究
网络中的未用IP地址段被称作暗网(darknet)、黑洞网络(black hole)等,其中不应该有合法流量,而蠕虫、黑客、DoS攻击和错误配置等会产生流向暗网的流量,因此从中可以发现攻击。在暗网研究方面,主要有Network Telescope项目组和Internet.Motion Sensor项目组等。文献介绍了不同的暗网检测系统并进行分析,但这些研究都是在因特网中进行的且大部分采用仿真方法。
2 可视化检测系统
2.1 主要思想
系统采用了一种可视化检测方法。首先提取IP数据包中的三个首部字段:源IP地址(用Is表示),目的IP地址(用Id来表示),目的端口号(用Pd来表示)。建立分别以这三个值为特征维度的三维直角坐标系,然后将每一个IP数据包按照三个首部字段在该三维坐标系中描绘一个点,如图1所示。从图中可以发现一些明显、有规律的图形。这些特征图形表示端口扫描(portscan)、主机扫描(hostscan)和拒绝服务(DoS)等各种攻击。根据这个特点将网络攻击从全部数据流中区分出来,进而在三维坐标系中将其表现出来,达到直观的可视化效果。
[page]
2.2 系统简介
系统主界面由4个界面组成,如图2所示。攻击坐标图在三维坐标系和3个二维截面坐标系中实时显示当前攻击。攻击记录查询界面根据用户输入的查询条件以表格形式显示历史记录信息。攻击记录统计界面则根据用户输入的查询条件和设置用柱图、饼图、折线图三种形式显示历史记录报表。记录坐标图则根据用户输入的查询条件在三维坐标系和3个二维截面坐标系中显示历史攻击记录图形。系统还具有根据包内容过滤的规则设置、阈值设置和数据包离线分析功能,方便用户操作。
3 实际网络实验
3.1 实验环境
该专用网络技术架构同因特网一样,但整个网络与因特网完全隔离。网管中心能够将全部核心路由器的网络流量通过镜像方式汇聚导入该网管中心配置的入侵检测系统。实验时将暗网流量导入可视化检测系统。实验在不同时间进行了三次,之后对网管中心的入侵检测系统和本系统的检测结果进行了比对。
3.2 实验结果
实验结果如表1所示(出于隐私需要,隐藏IP地址的部分字段)。可以看出,除了1条记录外,其他记录都表明本系统能够比中心现用的入侵检测系统更早地检测出攻击。最早的早了58个多小时,大约3天。对于大规模传播的蠕虫来说,这么早的检测具有重要意义。
4结语
设计实现了一个基于暗网的早期检测系统,实验表明该系统能够对蠕虫实施早期检测,说明基于暗网的检测技术在专用网络中有良好的应用前景,可以在银行、铁路、军队等系统的专用网络中发挥巨大作用。
关键字:暗网 蠕虫 专用网络 可视化
引用地址:
基于暗网的早期检测技术在专用网络中的应用
推荐阅读最新更新时间:2024-05-02 21:32
详细介绍单片机可视化编程的相关知识状况
A1:何谓开关电源模块单片机编程的MTD2002可视化? Q1:可视化编程就是提供给用户可视化的开关电源模块器件模块配置界面使用户在不用关心具体MTD2002器件工作原理和设置的情况下直接生成所要配置的器件初始化代码及驱动程序,从而直接进行单片机应用层程序的开发。 A2:单片机的可视化编程是不是指在环境下避开复杂的指令编写而通过图形的方式产生指令代码?-在MTD2002可视化的条件下是否可以观察到仿真的结果? Q2:是的。不过仿真的结果不能够直接观察到,而要通过将生成的开关电源模块代码装载到仿真器工具中才能看到。 A3:配置字节(option)怎么样通过C语言定位在0x80-0x84的地址?我现在是通过
[单片机]
日产“无形可视化”技术亮相CES,为智能驾驶注入新动力
日产宣布,它将在2019年CES上展出一种名为无形可视化(Invisible-to-Visible,以下简称i2V)的技术。如果该技术进入最高级别之后,它可以对几乎所有可能来源的数据进行处理以此来让驾驶者或自动驾驶汽车更好地了解汽车周围的世界。 另外,它还涉及到一个叫做Metaverse的虚拟世界,它能将3D化身发送到车内用于执行各种任务或只是简单地作为陪伴的角色存在。 首先让我们来了解一下数据处理部分,它依托更多的是我们当前的现实世界。当车内和车外传感器将信息传输给日产Omni-Sensing云端之后系统将能突显诸如路标、行人等相关信息。云端数据可以在之后其他车辆进入相同区域后使用,这意味着驾驶者或自动驾驶汽车可以
[汽车电子]
A站泄露的用户数据登录暗网,明码标价平均1元800条用户信息
A站发布公告称网站受到黑客攻击,近千万条用户数据遭泄漏。随后,有网友反映,暗网已经在兜售A站用户数据,并晒出了价目表。 根据曝光的截图,暗网上出现的A站用户名+手机号+密码等信息,多达800万条,而价格仅为12000元,平均1元800条用户信息。而截图显示的日期是在2018年3月8日。这就是说,在A站发布声明之前,近千万用户数据就已经泄漏。 值得一提的是,除了A站之外,摩拜单车的用户数据也疑似泄漏,两者的内网权限被打包兜售。目前,摩拜单车对此暂未回应。 根据A站的公告,此次大面积数据泄漏主要在于网站本身的安全做的不够,部分在2017年7月7日前未有登录行为、以及密码过于简单的账号存在一定安全风险,A站提醒用户尽快修改密码。 A
[嵌入式]
格芯推出面向数据中心、5G网络等的7纳米专用集成电路平台
2017年6月14日,格芯宣布推出其基于7纳米FinFET工艺技术的FX-7TM专用集成电路(ASIC)。FX-7是一个集成式设计平台,将先进的制造工艺技术与差异化的知识产权和2.5D/3D封装技术相结合,为数据中心、机器学习、汽车、有线通信和5G无线应用提供业内最完整的解决方案。 基于FX-14的持续成功,凭借业内领先的56G SerDes技术和专用集成电路专长,FX-7提供包括高速SerDes(60G, 112G)在内的全方位定制接口知识产权和差异化存储解决方案,涵盖低功耗SRAM、高性能嵌入式TCAM、集成式DACs/ADCs和ARM处理器,以及诸如2.5D/3D的先进封装选择。此外,FX-7产品组合可面向以超大型数据中心、
[网络通信]
RFID技术在军事物流保障领域中的应用
第一章 项目提出的可行性 信息化建设作为未来军队的努力方向,不论分属那个军兵种,以信息资源的开发利用为核心的信息化建设工作,已纳入军队建设的日程。
以信息技术为核心的新军事革命正在引起军事领域的深刻变革,这场变革的实质是工业社会的机械化军事形态向信息社会的信息化军事形态转变。伴随这一历史性转变,军队信息化成为加速实现军队现代化的重要手段,同时也成为军队现代化建设的重要内容。 RFID(Radio Frequency Identification,即射频识别)技术是从20 世纪80 年代走向成熟的一项自动识别技术,比传统的条形码等其他识别技术有许多优势,它存储信息量更大,存储内容可动态改变、读取目标距离更远
[网络通信]
金山毒霸承认借QQ蠕虫病毒推广 感染数百万用户
近期,有关金山网络旗下多款软件借助病毒、色情等渠道捆绑传播的新闻屡见报端,但金山官方一直以来并未正面回应。4月15日,金山毒霸官方微博终于发声,亲口承认QQ蠕虫病毒恶意安装金山毒霸和2345导航。累计已有上百万用户中招,被迫安装了金山毒霸、金山卫士等软件。 图1:金山官方承认金山毒霸借QQ蠕虫病毒传播 金山官方此言一出四座皆惊,微博网友“群狼派V”调侃称:“?是不是金山自己放出来的病毒,然后以迅雷不及掩耳之势将其秒杀,目的只有一个吹水(嘘)你金山毒霸牛逼!不过手段不够高明,你让@腾讯电脑管家情何以堪啊”,也有网友不留情面的讽刺,“病毒还能恶意安装金山毒霸?官微君自己造的吧”。 图2:网友对“病毒恶意安装金山毒
[家用电子]
图形点阵LCD液晶模块显示界面的可视化编程方案与实践
随着图形点阵LCD液晶显示模块在各行各业的逐步使用,使得人机界面变得越来越直观,尤其对于国内大多数需要有汉字和图形显示的用户来说,显示界面的友好与否,将直接影响到其产品的形象和市场竞争力,但一般涉及有关图形点阵液晶模块显示界面开发的技术人员由于缺乏经验而往往感到力不从心,尤其当用户的控制电路资源非常缺乏的条件下(如家用电器),图形点阵液晶模块则更是望尘莫及,而市面上所能见到的仍是那些“不顾客户死活而又自认清高”的传统型液晶显示模块,虽然其成本已经降到普遍能接受的地步,但还是因其控制方法的特殊性和复杂性严重阻碍液晶显示器的推广应用。 针对目前的这种状况,深圳联合电子有限公司开发出一种图形点阵液晶模块,将LCD所有的底层操
[电源管理]
面向远程应用的真三维可视化仿真及其实现技术
随着数据库技术、多媒体技术、可视化技术以及虚拟现实技术的发展 ,特别是传统互联网应用的普及和新一代互联网技术的到来,Web技术从仅能够提供文字与静态图片浏览,逐渐发展成为可以支持丰富的影音数据流、海量的数据挖掘、远程实时交互的监控等功能,基于Web的三维可视化技术正在成为工程系统三维仿真技术的发展方向之一。本文构建了一种基于Web结构和J2EE平台的工程系统三维可视化仿真框架,以JOGL为手段,给出了相应的三维仿真及其实现技术,并运用工程数据予以检验。 1 基于J2EE的真三维可视化仿真框架 工程系统(如地矿工程系统)大多具有空间属性,其仿真技术需要表现系统的空间属性及其空间关系。Web技术的发展,使得工程系统的远程真三维仿真
[嵌入式]