基于危险理论的自动入侵响应系统模型
2012-11-06彭凌西谢冬青付颖芳熊伟沈玉利
通信学报 2012年1期
彭凌西,谢冬青,付颖芳,熊伟,沈玉利
(1. 广州大学 计算机科学与教育软件学院,广东 广州 510006;
2. 网络与数据安全四川省重点实验室,四川 成都 611731;
3. 北京工业大学 计算机学院,北京 100124;
4. 仲恺农业工程学院 计算机科学与工程学院,广东 广州 510225)
1 引言
入侵响应系统的作用是在入侵检测系统 (IDS,intrusion detection system)对网络活动进行监视,发现各种攻击企图、攻击行为或者攻击结果后,进行适当的入侵响应[1]。入侵响应技术是基于主动防御思想的新一代的网络安全技术,在保护网络安全上具有十分突出的意义,是目前网络安全技术发展的重要方向。
现有对自动入侵响应的研究资料或文献相对较少,在这些研究中,Fisch最早对入侵响应分类进行了研究,提出了以入侵被检测到的时机以及响应目标进行分类,该方法的缺点是考虑的因素不够全面[2]。Curtis在此基础上提出了更为全面的入侵响应方式分类方法,该方法综合考虑了攻击的进度、攻击的类型、代价作为响应决策的依据[3]。Wenke L提出了一种基于响应代价作为响应决策的依据,从而出现了基于成本敏感的响应决策模型,但方法中响应代价的量化方法过于粗糙[4]。Wu Y S等设计并实现了一种名为ADEPTS的自动响应系统模型,利用入侵有向图对系统传播风险进行建模,并根据具体的攻击效果来进行适当的响应[5]。Mu C P等提出了一种基于层次任务网络计划的入侵响应决策模型,包括响应决策制定过程以及决策响应时间[6]。Cuppens等提出了一种基于上下文和本体方法入侵响应方法,并定义了一套规则来执行这种基于策略的入侵响应[7]。……
登录APP查看全文
