基于高语义序列比对的网络攻击特征自动提取方法

基本信息
批准号:61070194
项目类别:面上项目
资助金额:30.00
负责人:秦拯
学科分类:
依托单位:湖南大学
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:缪力,向旭宇,陈浩,朱雯,张继,何施茗,陆绍飞,祝仰金,欧露
关键词:
网络攻击攻击特征序列比对特征自动提取
结项摘要

基于特征库的安全防护系统(如防火墙、IDS/IPS等)是对抗网络攻击的主要手段,特征质量和数量决定这类系统的检测性能,攻击特征自动提取技术能快速提取攻击特征,成为近年来研究热点。现有特征自动提取方法一般通过统计方式处理攻击样本数据集,产生由单个或多个字符片段表达的特征,损失了片段之间的语义信息,特征表达缺乏准确性,且容噪性低,难以对抗现实网络中的多态攻击和新型攻击。本项目借鉴生物信息学中的序列比对方法,来识别攻击样本数据的保守片段及片段之间的语义信息,快速高效地自动提取出攻击特征。拟结合网络攻击的通信特征,研究攻击数据集的聚类技术;分析攻击特征的语义性问题,研究高语义性序列比对算法;在此基础上,提出基于高语义序列比对算法的特征自动提取方法,提高容噪性,研究攻击的语义性特征转化方法与评价模型。项目采用仿真和实验相结合的方法对提出的模型、算法和方法进行评估。

项目摘要

完成了项目计划书要求的研究内容和技术指标,突破了一些关键技术,取得了预期研究成果和若干重要研究进展。. 利用序列比对能快速有效的识别保守片段及保守片段之间的语义特性的优势,提出基于高语义性序列比对算法且具有高容噪性的特征自动提取方法和语义性特征转化方法。实时攻击数据集含有缺失属性和大量非攻击样本,呈现属性分布不完全和类分布偏斜的特点,使得聚类准确率较低,提出了一种面向不完全攻击数据集的两阶段聚类算法,利用2-类支持向量机分离数据集中的非攻击样本,使类分布均衡,应用于最近邻间隔模糊C均值算法实现聚类,有效的提高了聚类准确率。通过分析攻击特征的语义性问题,研究并提出一种新的高语义性序列比对算法。从3维图形中提取2维序列信息特征的映射平面信息,提出了一个二维的距离计算方法,分析比较9个物种的线粒体NADH脱氢酶(ND5)两两之间的相似性,该方法既能体现生物的进化关系,又能够更好地适应蛋白质序列的相似性分析。提出了一种基于BLOSUM62矩阵的特征提取方法。该方法为每一种氨基酸提供了一个映射坐标,利用了一个蛋白质对位排列表BLOSUM62计分矩阵,从中提取各氨基酸的计分信息作为氨基酸映射坐标Y值。该矩阵体现了20种常见氨基酸与其他氨基酸配对的统计得分信息,并支持亲缘关系较远的蛋白质序列相似性比对分析,具有高语义性。从生物信息学视角出发,在对生物序列比对理论研究的基础上,结合多态蠕虫自身的特点,提出了一种两阶段多序列比对算法TsMSA,能有效提高提取特征的质量,降低误报率。对于随机噪声数据,TsMSA算法具有很好的容噪性能。本项目所提出的基于高语义序列比对的网络攻击特征自动提取方法,首先调整数据去噪并进行数据聚类,接着通过高语义序列比对方法,使序列比对的特征片段趋向更合理,最后将比对结果所代表的攻击特征转化为IDS规则。该方法能快速高效地自动提取出攻击特征,攻击特征生成质量高。. 在该项目资助下,发表或录用论文22篇,其中12篇SCI检索,19篇EI检索(源);申请了发明专利4项,其中授权发明专利2项,软件著作权登记2项。项目组有2人出国合作交流,邀请了美国密歇根州立大学Alex X Liu副教授、美国VMware公司陈飞博士等学者到湖南大学进行学术交流。有3位项目组成员通过了博士学位论文答辩,有6位同学通过了硕士研究生答辩。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
2

城市轨道交通车站火灾情况下客流疏散能力评价

城市轨道交通车站火灾情况下客流疏散能力评价

DOI:
发表时间:2015
3

基于FTA-BN模型的页岩气井口装置失效概率分析

基于FTA-BN模型的页岩气井口装置失效概率分析

DOI:10.16265/j.cnki.issn1003-3033.2019.04.015
发表时间:2019
4

F_q上一类周期为2p~2的四元广义分圆序列的线性复杂度

F_q上一类周期为2p~2的四元广义分圆序列的线性复杂度

DOI:10.11999/JEIT210095
发表时间:2021
5

水氮耦合及种植密度对绿洲灌区玉米光合作用和干物质积累特征的调控效应

水氮耦合及种植密度对绿洲灌区玉米光合作用和干物质积累特征的调控效应

DOI:10.3864/j.issn.0578-1752.2019.03.004
发表时间:2019

秦拯的其他基金

批准号:61772191
批准年份:2017
资助金额:64.00
项目类别:面上项目
批准号:61272546
批准年份:2012
资助金额:82.00
项目类别:面上项目
批准号:61472131
批准年份:2014
资助金额:82.00
项目类别:面上项目

相似国自然基金

1

基于社会网络的图像语义特征提取与描述方法研究

批准号:61202341
批准年份:2012
负责人:郭克华
学科分类:F0605
资助金额:24.00
项目类别:青年科学基金项目
2

复杂环境下基于视频序列影像的交通事件自动语义识别方法

批准号:51178193
批准年份:2011
负责人:符锌砂
学科分类:E0809
资助金额:64.00
项目类别:面上项目
3

基于极化特征分析的SAR变化信息自动提取方法研究

批准号:40971225
批准年份:2009
负责人:张永红
学科分类:D0113
资助金额:35.00
项目类别:面上项目
4

基于图像语义特征提取的角膜神经扭曲度智能评估方法研究

批准号:61906181
批准年份:2019
负责人:苏攀
学科分类:F0607
资助金额:26.00
项目类别:青年科学基金项目