• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種新的多步攻擊場(chǎng)景構(gòu)建技術(shù)研究

    2016-05-07 03:07:04王澤芳黃曉芳
    關(guān)鍵詞:攻擊者內(nèi)存投影

    王澤芳 袁 平 黃曉芳

    (西南科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院 四川綿陽(yáng) 621010)

    ?

    一種新的多步攻擊場(chǎng)景構(gòu)建技術(shù)研究

    王澤芳袁平黃曉芳

    (西南科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院四川綿陽(yáng)621010)

    摘要:將無候選序列的最大序列模式挖掘思想應(yīng)用到多步攻擊場(chǎng)景的構(gòu)建中,改變了以往利用序列模式挖掘思想產(chǎn)生較多攻擊序列模式、耗費(fèi)大量?jī)?nèi)存和時(shí)間、不利于實(shí)時(shí)在線攻擊意圖識(shí)別、挖掘結(jié)果難以理解的現(xiàn)狀,并根據(jù)算法的特點(diǎn)提出3種可以提高算法性能的策略。為驗(yàn)證算法的有效性,使用DARPA 2000數(shù)據(jù)集進(jìn)行測(cè)試,結(jié)果表明該方法可以有效構(gòu)建攻擊者的多步攻擊場(chǎng)景,在時(shí)間、內(nèi)存消耗以及挖掘結(jié)果上比BIDE算法更優(yōu)。

    關(guān)鍵詞:攻擊行為序列攻擊場(chǎng)景最大序列模式

    目前,網(wǎng)絡(luò)上投入了大量的安全設(shè)施,由于實(shí)時(shí)性的要求,這些安全設(shè)施難以進(jìn)行復(fù)雜的計(jì)算,管理者在龐大冗余、分散獨(dú)立的告警日志和數(shù)據(jù)面前束手無策,因此,如何對(duì)這些安全事件進(jìn)行關(guān)聯(lián)分析成為安全領(lǐng)域的一個(gè)重要研究?jī)?nèi)容。

    現(xiàn)有的安全事件關(guān)聯(lián)分析研究方法主要有以下幾種:第一,基于專家知識(shí)來構(gòu)造攻擊過程知識(shí)庫(kù),然后將攻擊事件與已存入知識(shí)庫(kù)中的攻擊模板對(duì)比來進(jìn)行實(shí)時(shí)的關(guān)聯(lián)[1]。這種方法過度依賴專家知識(shí)以及攻擊過程的完整性,需要手工制定復(fù)雜的攻擊模板,工作量大且不靈活,并且不能夠發(fā)現(xiàn)新型攻擊。第二,通過事件的前因和后果來進(jìn)行關(guān)聯(lián)。大多數(shù)攻擊的成功實(shí)施都需要前提條件,成功的攻擊也都會(huì)造成一定的后果,例如PENG NING等[2]通過這一思想將具有因果關(guān)系的攻擊關(guān)聯(lián)在一起,從而還原整個(gè)攻擊場(chǎng)景;ZEINAB ZALI等人[3]基于因果思想,通過建立告警概率關(guān)聯(lián)隊(duì)列樹(Queue trees related to alerts’ probabale correlations)來提高告警關(guān)聯(lián)的實(shí)時(shí)性。雖然該類方法不需要制定出完整的攻擊過程,但仍需大量的專家先驗(yàn)知識(shí),并且由于其思想本身的特點(diǎn),如果因果關(guān)系知識(shí)庫(kù)不完整,并且一些高明的攻擊者為躲避檢測(cè)有意漏掉常規(guī)攻擊步驟中的某個(gè)環(huán)節(jié),就會(huì)影響到關(guān)聯(lián)的效果,導(dǎo)致無法構(gòu)建完整的攻擊場(chǎng)景,同時(shí),該方法也不能處理前因與后果不明確的攻擊。XINZHOU QIN等[4]提出了基于統(tǒng)計(jì)的因果分析關(guān)聯(lián)方法,由于多步攻擊所產(chǎn)生的警報(bào)屬性之間具有統(tǒng)計(jì)的相似性,并且攻擊步驟之間存在因果關(guān)系,因此通過計(jì)算安全警報(bào)事件之間的Granger因果指數(shù)來進(jìn)行關(guān)聯(lián),袁晨等[5]也采用了此方法,其在計(jì)算關(guān)聯(lián)關(guān)系時(shí)先根據(jù)攻擊意圖對(duì)警報(bào)進(jìn)行分類,該類方法彌補(bǔ)了前兩種方法的不足,不需要過多的先驗(yàn)知識(shí),并且可以發(fā)現(xiàn)新的多步攻擊模式,但需要為每對(duì)警報(bào)計(jì)算Granger因果指數(shù),以確定其是否具有因果關(guān)系,計(jì)算量大且需要配置的參數(shù)較多。在此基礎(chǔ)上,李之堂等人[6]提出了一種基于數(shù)據(jù)挖掘中序列模式挖掘的告警關(guān)聯(lián)分析方法MASP(Mining Attack Sequential Patterns),該方法不需要制定復(fù)雜的關(guān)聯(lián)規(guī)則,并且不需要先驗(yàn)知識(shí)就可以有效挖掘出攻擊者的攻擊模式,F(xiàn)ATMAH A.BAHARETH等人[7]也將序列模式挖掘應(yīng)用到告警數(shù)據(jù)關(guān)聯(lián)分析中,但他們所用到的方法均是基于R.AGRAWAL和R.SRIKANT在文獻(xiàn)[8]中所提出的AprioriAll算法,所以繼承了AprioriAll算法固有的缺陷,比如產(chǎn)生大量候選項(xiàng)集并且需要多次掃描序列數(shù)據(jù)庫(kù)等。

    本文在以上工作的啟發(fā)下,結(jié)合對(duì)序列模式挖掘、告警數(shù)據(jù)以及攻擊行為模式的研究,提出一種無候選序列的最大序列模式挖掘方法來發(fā)現(xiàn)多步攻擊行為模式,即最大攻擊序列模式挖掘算法,并提出了3種可以有效提高算法性能的策略,為方便起見,本文將此方法簡(jiǎn)稱為MaxASP(Mining Maximal Attack Sequence Patterns)。通過DARPA 2000數(shù)據(jù)集測(cè)試進(jìn)行了驗(yàn)證。

    1一種新的多步攻擊場(chǎng)景構(gòu)建技術(shù)

    1.1相關(guān)概念與定義

    入侵者一般都具有明確的攻擊目的,為了達(dá)到目的需要實(shí)施不同的攻擊步驟,這些攻擊步驟雖然屬于不同的攻擊類型,但彼此之間存在因果關(guān)系,并且發(fā)生的順序也具有邏輯性。如針對(duì)Sadmind漏洞的DDOS(拒絕服務(wù))攻擊,攻擊步驟如圖1。

    本文在進(jìn)行多步攻擊場(chǎng)景構(gòu)建過程中所用到的安全事件告警數(shù)據(jù)庫(kù)DB包括下列屬性:signature_id(攻擊事件名稱所對(duì)應(yīng)的id),timestamp(IDS檢測(cè)

    圖1 利用Sadmind漏洞進(jìn)行DDOS攻擊的5個(gè)步驟

    到攻擊的時(shí)間),src_ip(攻擊者的源IP地址),dest_ip(攻擊者的目的IP地址),src_port(攻擊者所使用的源端口),dest_port(攻擊者攻擊的目的主機(jī)端口),protocol(所使用的協(xié)議)。根據(jù)大多數(shù)文章以及我們對(duì)告警關(guān)聯(lián)的理解,給出如下概念定義:

    定義1超告警。超告警是由IDS或其它安全設(shè)備所產(chǎn)生的原始告警經(jīng)過一定的規(guī)則聚合產(chǎn)生,目的是消除一次攻擊所產(chǎn)生的大量性質(zhì)相同或相近的原始告警,使聚合的結(jié)果盡可能地接近攻擊者的某一攻擊行為。

    定義2攻擊序列。攻擊序列是攻擊行為的有序排列。攻擊序列as表示為,其中ai(1≤i≤n)是L中的一個(gè)元素。

    定義3最大攻擊序列。如果一個(gè)攻擊序列不被其它任何攻擊序列所包含,并且其支持度大于用戶指定的最小支持度閾值,則該序列為最大攻擊序列。

    定義4全局攻擊序列。全局攻擊序列是將聚合后的超告警按照時(shí)間順序進(jìn)行排序所得到的攻擊序列。

    定義5攻擊序列數(shù)據(jù)庫(kù)。攻擊序列數(shù)據(jù)庫(kù)是利用時(shí)間窗口把全局攻擊序列劃分成候選攻擊序列,這些候選攻擊序列的集合就是攻擊序列數(shù)據(jù)庫(kù),也是我們要進(jìn)行挖掘的對(duì)象。

    1.2多步攻擊場(chǎng)景構(gòu)建

    本文所提出的多步攻擊場(chǎng)景構(gòu)建分為3個(gè)階段,第1階段是構(gòu)造全局攻擊序列,第2階段是產(chǎn)生攻擊序列數(shù)據(jù)庫(kù),第3階段是挖掘最大攻擊序列階段。

    1.2.1全局攻擊序列生成

    該階段將安全事件告警數(shù)據(jù)庫(kù)DB中的原始告警經(jīng)過聚合算法聚合成超告警,然后利用發(fā)生的時(shí)間屬性對(duì)數(shù)據(jù)庫(kù)中的超告警進(jìn)行排序,順序取其SigID字段以得到全局攻擊序列,這樣表1所得到的全局攻擊序列為<1, 2, 3, 4, 5, 4, 5, 5, 2, 4, 5, 6, 7, 8, …>。

    表1 聚合告警數(shù)據(jù)庫(kù)

    1.2.2攻擊序列數(shù)據(jù)庫(kù)生成

    得到全局攻擊行為序列后利用時(shí)間窗口Wt把全局攻擊序列劃分為候選攻擊序列,其中落在同一時(shí)間窗口中的攻擊序列滿足如下公式:

    (Ai+j.StartTime-Ai.StartTime≤δ)∨

    (Ai+j+1.StartTime-Ai.StartTime>δ)

    (1)

    A為全局攻擊序列,包含n個(gè)元素,δ為時(shí)間窗口Wt的大小,利用時(shí)間窗口把A劃分成多個(gè)候選攻擊序列Si(1≤i≤n)。每個(gè)Si均滿足公式(1)。由公式可得,構(gòu)成候選攻擊序列Si的所有元素均在同一時(shí)間窗口內(nèi),并且因?yàn)槊恳粚?duì)告警之間的時(shí)間間隔是不確定的,所以由時(shí)間窗口所劃分的候選攻擊序列Si所包含的元素個(gè)數(shù)也是不確定的。

    圖2為將全局攻擊序列劃分為候選攻擊序列的示意圖,其中時(shí)間窗口大小為Wt,滑動(dòng)步長(zhǎng)為1。

    候選攻擊序列集合就是攻擊序列數(shù)據(jù)庫(kù),從攻擊序列數(shù)據(jù)庫(kù)中找到滿足最小支持度閾值的最大攻擊行為序列模式,時(shí)間窗口的有效確立對(duì)后續(xù)的挖掘算法影響很大,但是本文的關(guān)注點(diǎn)在于最大序列模式挖掘算法的應(yīng)用,因此,經(jīng)過專家建議以及反復(fù)實(shí)驗(yàn),將攻擊場(chǎng)景時(shí)間窗口確立為1 000 s,表2給出了當(dāng)Wt=1 000 s 時(shí)表1所生成的攻擊序列數(shù)據(jù)庫(kù)。

    1.2.3最大攻擊序列模式的產(chǎn)生

    最大攻擊序列模式挖掘算法MaxASP(Mining Maximal Attack Sequence Patterns)是基于文獻(xiàn)[9]中

    圖2 候選攻擊序列生成

    SequenceIDAttackSequence1<1,2,3,4,5>2<2,3,4,5,4,5,5,2>3<3,4,5,4,5,5,2>4<4,5,4,5,5,2,4,5>5<5,4,5,5,2,4,5>6<4,5,5,2,4,5,6,7,8>7<5,5,2,4,5,6,7,8>

    提出的MaxSP算法,并針對(duì)告警數(shù)據(jù)的特殊性對(duì)算法進(jìn)行了相應(yīng)的改變,本算法基本結(jié)構(gòu)是首先掃描攻擊序列數(shù)據(jù)庫(kù),得出頻繁1-序列,然后對(duì)每個(gè)頻繁1-序列分別產(chǎn)生對(duì)應(yīng)的投影數(shù)據(jù)庫(kù),之后再遞歸尋找頻繁1-序列所對(duì)應(yīng)的投影數(shù)據(jù)庫(kù)中的頻繁序列,直至在相應(yīng)的投影數(shù)據(jù)庫(kù)中不能產(chǎn)生長(zhǎng)度為1的序列為止。在檢測(cè)攻擊序列是否為最大攻擊序列上,利用BIDE算法[10]中的最大向前擴(kuò)展檢測(cè)機(jī)制和最大向后擴(kuò)展檢測(cè)機(jī)制來確定所得到的攻擊模式是否是最大的,最大向前擴(kuò)展檢測(cè)和最大向后擴(kuò)展檢測(cè)的機(jī)制詳見文獻(xiàn)[10],這里不再贅述。

    MaxASP算法偽代碼如下:

    MaxASP(s,Ds,min-sup,MSP)輸入:攻擊序列數(shù)據(jù)庫(kù)SDB和最小支持度閾值min-sup,Ds是序列s的投影數(shù)據(jù)庫(kù),s的初始值為空

    輸出:最大序列模式MSP

    (1) PSupport=0.//PSupport用以記錄最大模式的支持度

    (2) 掃描攻擊序列數(shù)據(jù)庫(kù),找到所有支持度大于min-sup的項(xiàng)i.

    (3) FOR each i

    (4) 得到s’=Concatenate(s,i).

    (5) SDBi=DatabaseProjection(SDB,i)(6) IF所得到的攻擊序列s’沒有最大向后擴(kuò)展項(xiàng) THEN

    (7) tSupport=MaxASP(s’,SDBi,min-sup,MSP) //tSupport為最大模式的臨時(shí)支持度,如果其支持度小于min-sup則被更新。(8) IF tSupportPSupport Then PSupport=support(p’)

    (10) RETURN PSupport

    為進(jìn)一步提高算法效率,提出以下3種策略:第一,采取PrefixSpan[11]所建議的偽投影技術(shù),因?yàn)橥队皵?shù)據(jù)庫(kù)只是原始數(shù)據(jù)庫(kù)的一個(gè)子集,如果在內(nèi)存中重新生成投影數(shù)據(jù)庫(kù)就需占用大量的內(nèi)存以及時(shí)間;第二,在掃描攻擊序列數(shù)據(jù)庫(kù)時(shí)根據(jù)Apriori性質(zhì)將非頻繁項(xiàng)從攻擊序列數(shù)據(jù)庫(kù)中移除,從而減少了數(shù)據(jù)庫(kù)的大小以及掃描非頻繁項(xiàng)所用的時(shí)間;第三,根據(jù)支持度定義,在掃描數(shù)據(jù)庫(kù)前先計(jì)算投影數(shù)據(jù)庫(kù)的序列個(gè)數(shù),若生成的投影數(shù)據(jù)庫(kù)序列個(gè)數(shù)小于最小支持?jǐn)?shù)就停止掃描,因?yàn)槿魯?shù)據(jù)庫(kù)的序列個(gè)數(shù)小于最小支持?jǐn)?shù),則根據(jù)最小支持度的定義,i/|ASDB|必小于最小支持度,因此對(duì)小于最小支持?jǐn)?shù)的投影數(shù)據(jù)庫(kù)的掃描對(duì)算法結(jié)果沒有影響。

    2實(shí)驗(yàn)結(jié)果與分析

    本實(shí)驗(yàn)采用MIT林肯實(shí)驗(yàn)室給出的DARPA 2000入侵檢測(cè)攻擊場(chǎng)景數(shù)據(jù)集,該數(shù)據(jù)集包括LLDOS1.0和LLDOS2.0.2。本實(shí)驗(yàn)采用LLDOS1.0作為測(cè)試數(shù)據(jù),其包含的5個(gè)攻擊階段見圖1。

    實(shí)驗(yàn)環(huán)境采用windows7系統(tǒng),Core i3處理器,2GB的內(nèi)存,實(shí)驗(yàn)中所用到的MaxASP以及BIDE算法均用Java實(shí)現(xiàn),內(nèi)存以及時(shí)間的度量均使用Java API完成。

    通過重放LLDOS1.0,利用snort工具收集到467條原始告警,通過對(duì)原始告警進(jìn)行聚合,共形成了81條高級(jí)行為告警事件,利用滑動(dòng)時(shí)間窗口(Wt=1 000 s)將全局高級(jí)行為告警事件序列轉(zhuǎn)換為攻擊序列數(shù)據(jù)庫(kù)(ASDB),所生成的攻擊序列數(shù)據(jù)庫(kù)一共有78條攻擊序列,最后分別用MaxASP算法與BIDE算法對(duì)攻擊序列數(shù)據(jù)庫(kù)進(jìn)行挖掘,當(dāng)設(shè)置不同的支持度閾值時(shí)所挖掘到的最大攻擊序列模式數(shù)量以及所耗時(shí)間內(nèi)存分別如圖3、圖4、圖5所示。

    由圖3看出,隨著支持度閾值的減小(從右到左),兩種算法所挖掘到的模式數(shù)量都在增加,但是MaxASP所挖掘到的最大攻擊序列模式遠(yuǎn)遠(yuǎn)小于閉序列模式,當(dāng)minsup=0.026時(shí),最大攻擊序列模式數(shù)量?jī)H為閉序列模式數(shù)量的7.5%,使得所挖掘到的結(jié)果更加精簡(jiǎn),從而減少了管理人員的負(fù)擔(dān),增強(qiáng)了模式規(guī)則的可理解性,同時(shí)從側(cè)面表現(xiàn)出MaxASP算法的空間效率要比BIDE算法高,因?yàn)槠洚a(chǎn)生的模式數(shù)量更少,自然所需的存儲(chǔ)空間也越少,實(shí)驗(yàn)結(jié)果也證明了這一點(diǎn),空間效率對(duì)比如圖4。

    圖3 最大攻擊模式數(shù)對(duì)比

    圖4 MaxASP與BIDE所耗內(nèi)存對(duì)比

    圖5 時(shí)間效率對(duì)比

    由圖5可以看出,從執(zhí)行時(shí)間上來說,MaxASP總是比BIDE算法要快,這是因?yàn)镸axASP在擴(kuò)展攻擊序列的時(shí)候,只要不小于其所指定的最小支持度就可以擴(kuò)展,而BIDE算法則需要檢測(cè)擴(kuò)展后的攻擊序列的支持度是否與未擴(kuò)展的攻擊序列的支持度相同。由于BIDE算法需要滿足的條件更加苛刻,因此BIDE算法需要分析更多的攻擊序列來進(jìn)行擴(kuò)展檢測(cè),這增加了BIDE算法的時(shí)空開銷。另外一個(gè)原因就是為了存儲(chǔ)更多的攻擊模式,BIDE算法需要執(zhí)行較多的寫操作。

    對(duì)于內(nèi)存的使用情況,MaxASP占用的內(nèi)存要少于BIDE算法,這是因?yàn)镸axASP需要掃描的攻擊序列比較少并且產(chǎn)生的攻擊序列模式也較少。

    由于攻擊者攻擊模式的不確定性以及不同的聚合算法和時(shí)間窗口的確定都對(duì)挖掘結(jié)果有很大影響,并且有些攻擊模式雖然支持度閾值較低,但對(duì)整體的攻擊場(chǎng)景構(gòu)建來說很重要。因此需要設(shè)置不同的支持度閾值來對(duì)所挖掘到的結(jié)果進(jìn)行人工分析,本文通過設(shè)置不同的支持度閾值對(duì)所挖掘的結(jié)果進(jìn)行篩選分析,繪制的多步攻擊模式如圖6。

    圖6 多步攻擊場(chǎng)景重構(gòu)

    由圖6可以看出,第1階段,攻擊者首先利用ICMP PING來探測(cè)網(wǎng)絡(luò)中存活的主機(jī),這產(chǎn)生了大量的Echo請(qǐng)求和回顯告警,第2階段,攻擊者利用Sadmind的“ping”選項(xiàng)發(fā)送一個(gè)RPC請(qǐng)求給第一階段所發(fā)現(xiàn)的存活主機(jī),以驗(yàn)證主機(jī)是否運(yùn)行Sadmind服務(wù),第3階段,利用Sadmind服務(wù)漏洞進(jìn)行緩沖區(qū)溢出攻擊,以獲取主機(jī)權(quán)限,第4階段,利用rsh在已獲取權(quán)限的主機(jī)上安裝DDOS軟件,在實(shí)驗(yàn)過程中,我們并沒有提取出攻擊階段的第5步,這是因?yàn)閟nort沒有捕獲相關(guān)的告警。

    在分析所挖掘的多步攻擊模式過程中,出現(xiàn)了很多類似的不完整的攻擊序列子模式,這是LLDOS1.0的前兩步,由于攻擊者在攻擊過程中不可能一次就成功,所以在挖掘攻擊模式的過程中會(huì)展現(xiàn)出很多在中間步驟就終止的不成功的攻擊。

    3結(jié)束語(yǔ)

    本文將最大序列模式挖掘的思想應(yīng)用于多步攻擊場(chǎng)景的構(gòu)建,并根據(jù)算法的特點(diǎn),利用偽投影技術(shù)、Apriori性質(zhì)以及支持度的定義提出了3種可以提高算法性能的策略,實(shí)驗(yàn)表明,本方法在時(shí)空效率方面以及結(jié)果的表示上都比經(jīng)典的BIDE算法更優(yōu)。由于本實(shí)驗(yàn)中滑動(dòng)時(shí)間窗口的確立是依據(jù)經(jīng)驗(yàn)值來確定的,而事實(shí)上每一種攻擊行為模式所用的時(shí)間都是不確定的,所以下一步工作是擬采用統(tǒng)計(jì)學(xué)方法先統(tǒng)計(jì)出歷史數(shù)據(jù)庫(kù)中每一種攻擊模式所需要的時(shí)間均值,以此為標(biāo)準(zhǔn)來動(dòng)態(tài)調(diào)整滑動(dòng)時(shí)間窗口的大小,盡量使得落在時(shí)間窗口內(nèi)的超告警屬于同一攻擊場(chǎng)景,以提高后續(xù)挖掘的準(zhǔn)確率。并且由于告警是源源不斷產(chǎn)生的,如何對(duì)這些告警數(shù)據(jù)進(jìn)行增量式挖掘也是今后要研究的方向之一。

    參考文獻(xiàn)

    [1]CUPPENS F, MIEGE A. Alert Correlation in a Cooperative Intrusion Detection Framework[C]. Proceedings of the 2002 IEEE Symposium on Security and Privacy, 2002. 202-215.

    [2]NING P, CUI Y, REEVES D S, et al. Techniques and tools for analyzing intrusion alerts [J]. ACM Transactions on Information and System Security, 2004,(7):274-317.

    [3]ZALI Z, HASHEMI M R, SAIDI H. Real-time intrusion detection alert correlation and attack scenario extraction based on the prerequisite-consequence approach[J]. The ISC International Journal of Information Security, 2012,4(2):125-136.

    [4]QIN Xin-zhou, LEE Wenke. Statistical causality of INFOSEC Alert Data[C]. Proceedings of Recent Advances in Intrusion Detection, RAID 2003, Lecture Notes in Computer Science, 2003,2820: 73-94.

    [5]袁晨. 基于GCT的多步攻擊檢測(cè)方法研究[D].吉林長(zhǎng)春:吉林大學(xué),2010.

    [6]李之棠, 王莉, 李東. 一種新的在線攻擊意圖識(shí)別方法研究[J]. 小型微型計(jì)算機(jī)系統(tǒng)2008,29(7):1347-1352.

    [7]BAHARETH F A, BAMASAK O O. Constructing attack scenario using sequential pattern mining with correlated candidate sequences[J]. The Research Bulletin of Jordan ACM, 2013,2(3):102-108.

    [8]AGRAWAL R, SRIKANT R. Mining Sequential Pattern[C]. Proceedings of the Int. Conference on Data Engineering, ICDE95, 1995,(1): 3-14.

    [9]FOURNIER-VIGER P, WU C-W, TSENG V S. Mining Maximal Sequential Patterns without Candidate Maintenance[C]. Proceedings of the 9th International Conference on Advanced Data Mining and Applications, Springer, LNAI 8346, 2013.169-180.

    [10] WANG Jian-yong, HAN Jia-wei, LI Chun. Frequent Closed Sequence Mining without Candidate Maintenance[J]. IEEE Transactions on Knowledge and Data Engineering, 2007,19(8): 1042-1056.

    [11] PEI Jian, HAN Jia-wei. Mining sequentail patterns by pattern-growth: the prefixspan approach[J]. IEEE Transactions on Knowledge and Data Engineering, 2004,6(10):1-17.

    Research of a Novel Attack Scenario Constructing Method

    WANG Ze-fang, YUAN Ping, HUANG Xiao-fang

    (SchoolofComputerScienceandTechnology,SouthwestUniversityofScienceandTechnology,Mianyang621010,Sichuan,China)

    Abstract:The algorithm of the maximal sequential pattern mining without candidates is used to reduce the attack sequential pattern count and improve the time and memory efficiency, which overcomes the weaknesses of the traditional sequential pattern mining, making it easy to implement the real-time online attack purpose recognition and understand the mining results. The paper also proposes three strategies to improve the efficiency of the algorithm. The experiment based on the DARPA 2000 dataset shows that the method can effectively construct the multi-step attack scenario, and outperforms the BIDE algorithm in time, memory consumption and the presentation of the mining results.

    Key words:Attack behavior sequences; Attack scenario; Maximal sequential pattern

    中圖分類號(hào):TP393

    文獻(xiàn)標(biāo)志碼:A

    文章編號(hào):1671-8755(2016)01-0055-06

    作者簡(jiǎn)介:王澤芳(1990—),女,碩士研究生,研究方向?yàn)閿?shù)據(jù)挖掘與網(wǎng)絡(luò)安全方向的研究。E-mail:429140019@qq.com

    基金項(xiàng)目:國(guó)家自然科學(xué)基金項(xiàng)目(61303230);西南科技大學(xué)研究生創(chuàng)新基金項(xiàng)目(15ycx054)。

    收稿日期:2015-06-04

    猜你喜歡
    攻擊者內(nèi)存投影
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    解變分不等式的一種二次投影算法
    基于最大相關(guān)熵的簇稀疏仿射投影算法
    “春夏秋冬”的內(nèi)存
    找投影
    找投影
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于內(nèi)存的地理信息訪問技術(shù)
    上網(wǎng)本為什么只有1GB?
    成熟少妇高潮喷水视频| 免费高清视频大片| 我的女老师完整版在线观看| 成人特级黄色片久久久久久久| 成年版毛片免费区| 亚洲国产精品合色在线| 亚洲中文日韩欧美视频| 成人一区二区视频在线观看| 午夜精品一区二区三区免费看| 真人做人爱边吃奶动态| 精品国内亚洲2022精品成人| 啦啦啦观看免费观看视频高清| 可以在线观看毛片的网站| 亚洲天堂国产精品一区在线| 人妻久久中文字幕网| 直男gayav资源| 99精品在免费线老司机午夜| 在线观看舔阴道视频| 成人高潮视频无遮挡免费网站| 国产精品亚洲一级av第二区| 亚洲av成人不卡在线观看播放网| 97超视频在线观看视频| 深爱激情五月婷婷| 中亚洲国语对白在线视频| 能在线免费观看的黄片| 精品人妻一区二区三区麻豆 | 欧美bdsm另类| 久久久精品欧美日韩精品| 一区二区三区免费毛片| 可以在线观看的亚洲视频| 亚洲精品456在线播放app | 日本熟妇午夜| 最新中文字幕久久久久| 18美女黄网站色大片免费观看| 亚洲人成网站在线播| 久久久久久久久久成人| 亚洲国产欧美人成| 精品熟女少妇八av免费久了| 18+在线观看网站| ponron亚洲| 亚洲激情在线av| 久久天躁狠狠躁夜夜2o2o| 极品教师在线视频| 激情在线观看视频在线高清| 3wmmmm亚洲av在线观看| 69av精品久久久久久| 国产日本99.免费观看| 少妇的逼水好多| 此物有八面人人有两片| 亚洲国产精品999在线| 90打野战视频偷拍视频| 国产淫片久久久久久久久 | 中文资源天堂在线| 欧美不卡视频在线免费观看| 深夜a级毛片| 我要搜黄色片| 美女高潮的动态| 国产伦在线观看视频一区| 免费看a级黄色片| 噜噜噜噜噜久久久久久91| 亚洲成人久久爱视频| av专区在线播放| 欧美一区二区精品小视频在线| 变态另类丝袜制服| 久久99热6这里只有精品| 波多野结衣巨乳人妻| 午夜两性在线视频| 十八禁网站免费在线| 在现免费观看毛片| 午夜视频国产福利| 精品久久久久久,| 国产精品女同一区二区软件 | 日韩国内少妇激情av| 美女免费视频网站| 俺也久久电影网| 久久人妻av系列| 欧美日韩黄片免| 波多野结衣高清作品| 真人一进一出gif抽搐免费| 夜夜躁狠狠躁天天躁| 日韩中文字幕欧美一区二区| 亚洲熟妇中文字幕五十中出| 久久久久性生活片| 欧美激情久久久久久爽电影| 亚洲,欧美精品.| 18禁裸乳无遮挡免费网站照片| 亚洲天堂国产精品一区在线| 老熟妇仑乱视频hdxx| 亚洲av日韩精品久久久久久密| 非洲黑人性xxxx精品又粗又长| 国产av麻豆久久久久久久| 亚洲电影在线观看av| 亚洲av美国av| 简卡轻食公司| 老司机深夜福利视频在线观看| 少妇被粗大猛烈的视频| 亚洲av免费高清在线观看| 窝窝影院91人妻| 久久精品人妻少妇| 搡老妇女老女人老熟妇| 老女人水多毛片| 欧美日韩黄片免| 国产精品三级大全| 极品教师在线视频| 久久国产精品影院| 国产精品久久久久久精品电影| 在线观看午夜福利视频| 免费一级毛片在线播放高清视频| 日韩免费av在线播放| 九九热线精品视视频播放| 国产成人av教育| 99久久99久久久精品蜜桃| 亚洲美女黄片视频| 午夜福利免费观看在线| 俺也久久电影网| 亚洲不卡免费看| 国产精品人妻久久久久久| 婷婷精品国产亚洲av| 波多野结衣高清无吗| 舔av片在线| 亚洲成a人片在线一区二区| 亚洲无线观看免费| 亚洲成人中文字幕在线播放| 国产亚洲精品久久久com| 日韩大尺度精品在线看网址| 神马国产精品三级电影在线观看| 欧美黑人巨大hd| 乱码一卡2卡4卡精品| 欧美最新免费一区二区三区 | 特大巨黑吊av在线直播| 国产午夜福利久久久久久| 久久久久久国产a免费观看| 一级黄片播放器| 国产伦一二天堂av在线观看| 亚洲精品成人久久久久久| 欧美成人a在线观看| 亚洲人成网站高清观看| 日韩免费av在线播放| 淫秽高清视频在线观看| 蜜桃久久精品国产亚洲av| 在线观看66精品国产| 亚洲av免费在线观看| bbb黄色大片| 一本综合久久免费| 亚洲精品色激情综合| 中文字幕精品亚洲无线码一区| 久久久久久久久久成人| www.999成人在线观看| 精品人妻熟女av久视频| 免费无遮挡裸体视频| 亚洲av免费在线观看| 非洲黑人性xxxx精品又粗又长| 日本熟妇午夜| 国产一区二区激情短视频| 欧美丝袜亚洲另类 | 亚洲精品成人久久久久久| 啪啪无遮挡十八禁网站| 天堂av国产一区二区熟女人妻| 国产野战对白在线观看| 午夜福利视频1000在线观看| 欧美激情国产日韩精品一区| 国产高清视频在线观看网站| 中出人妻视频一区二区| 国产老妇女一区| 欧美日韩中文字幕国产精品一区二区三区| 久久精品国产亚洲av天美| 亚洲一区二区三区色噜噜| 久久久精品欧美日韩精品| 国产成人啪精品午夜网站| 色哟哟哟哟哟哟| 免费看美女性在线毛片视频| 国产在视频线在精品| 亚洲 国产 在线| 69av精品久久久久久| 日本一本二区三区精品| 无遮挡黄片免费观看| 国产精品久久视频播放| 欧美日韩国产亚洲二区| 国产免费av片在线观看野外av| 久9热在线精品视频| 欧美日韩国产亚洲二区| 88av欧美| 又爽又黄无遮挡网站| 在线国产一区二区在线| 全区人妻精品视频| 亚洲美女黄片视频| АⅤ资源中文在线天堂| 99久久精品国产亚洲精品| 亚洲av五月六月丁香网| 亚洲内射少妇av| 中出人妻视频一区二区| 国产一级毛片七仙女欲春2| 亚洲性夜色夜夜综合| 久久久久精品国产欧美久久久| 中文字幕av成人在线电影| 性色av乱码一区二区三区2| 国产 一区 欧美 日韩| 97碰自拍视频| www.www免费av| 色综合婷婷激情| 99久久精品热视频| 又爽又黄无遮挡网站| 精品国产亚洲在线| 亚洲国产精品成人综合色| 免费在线观看日本一区| 国产主播在线观看一区二区| 日本撒尿小便嘘嘘汇集6| 国语自产精品视频在线第100页| 麻豆国产97在线/欧美| 99热这里只有精品一区| 国产av在哪里看| 中国美女看黄片| 人人妻人人看人人澡| 国产主播在线观看一区二区| 日本黄色片子视频| 成人毛片a级毛片在线播放| 日日干狠狠操夜夜爽| 亚洲欧美日韩高清在线视频| 搡老岳熟女国产| 久9热在线精品视频| 国内精品一区二区在线观看| АⅤ资源中文在线天堂| 级片在线观看| 午夜福利18| 日本一二三区视频观看| 国产精品国产高清国产av| 国产精品三级大全| 亚洲人成网站高清观看| 亚洲美女视频黄频| 女人被狂操c到高潮| 欧美日韩黄片免| 亚洲七黄色美女视频| 免费人成在线观看视频色| 少妇丰满av| 一进一出抽搐动态| 国产午夜福利久久久久久| а√天堂www在线а√下载| 日韩大尺度精品在线看网址| 国产精品一及| 欧美极品一区二区三区四区| 亚洲精品在线观看二区| 国产人妻一区二区三区在| 精品福利观看| 一夜夜www| 成人欧美大片| 日韩欧美三级三区| 99热这里只有精品一区| 精品人妻视频免费看| 好男人在线观看高清免费视频| 欧美不卡视频在线免费观看| 我要搜黄色片| 亚洲午夜理论影院| 麻豆国产97在线/欧美| 在线播放国产精品三级| 午夜福利欧美成人| 女人被狂操c到高潮| 国产高潮美女av| 99久久无色码亚洲精品果冻| 天天一区二区日本电影三级| 深爱激情五月婷婷| 午夜免费男女啪啪视频观看 | 97人妻精品一区二区三区麻豆| 午夜免费激情av| 可以在线观看毛片的网站| 91午夜精品亚洲一区二区三区 | 最新中文字幕久久久久| 一个人观看的视频www高清免费观看| 午夜视频国产福利| 国产精品一区二区三区四区久久| 99久久成人亚洲精品观看| 国产三级在线视频| 国内精品久久久久久久电影| 国产高清视频在线播放一区| 亚洲欧美清纯卡通| 欧美不卡视频在线免费观看| 国产黄色小视频在线观看| 国产av麻豆久久久久久久| 亚洲av.av天堂| 老司机福利观看| 日韩免费av在线播放| 俺也久久电影网| 天天一区二区日本电影三级| 免费看美女性在线毛片视频| 亚洲国产日韩欧美精品在线观看| 麻豆国产97在线/欧美| 高清在线国产一区| 热99在线观看视频| 麻豆av噜噜一区二区三区| 我的老师免费观看完整版| 日本 欧美在线| 一个人看视频在线观看www免费| 国产国拍精品亚洲av在线观看| 亚洲男人的天堂狠狠| 国产精品久久久久久亚洲av鲁大| 欧美xxxx性猛交bbbb| 国产视频一区二区在线看| 狠狠狠狠99中文字幕| 欧美高清成人免费视频www| 88av欧美| 国产又黄又爽又无遮挡在线| 亚洲美女视频黄频| 老司机午夜十八禁免费视频| 欧美日本视频| 亚洲自拍偷在线| 女人十人毛片免费观看3o分钟| 国产av麻豆久久久久久久| 亚洲激情在线av| 亚洲av不卡在线观看| 人人妻人人澡欧美一区二区| 可以在线观看的亚洲视频| 国产精品久久久久久久电影| 久久久久国内视频| 欧美区成人在线视频| 搡老妇女老女人老熟妇| 国产精品99久久久久久久久| 偷拍熟女少妇极品色| 丁香六月欧美| 九色成人免费人妻av| 国产aⅴ精品一区二区三区波| 日韩中字成人| 亚洲熟妇中文字幕五十中出| av黄色大香蕉| 午夜福利欧美成人| 精品99又大又爽又粗少妇毛片 | 99国产综合亚洲精品| 美女被艹到高潮喷水动态| 在线免费观看的www视频| 亚洲男人的天堂狠狠| 精品人妻视频免费看| 在线看三级毛片| 不卡一级毛片| 亚洲最大成人手机在线| 精品不卡国产一区二区三区| 欧美成人一区二区免费高清观看| 国语自产精品视频在线第100页| 91在线精品国自产拍蜜月| 亚洲成av人片在线播放无| 国产成人福利小说| 成人一区二区视频在线观看| 哪里可以看免费的av片| 高潮久久久久久久久久久不卡| 国产免费av片在线观看野外av| xxxwww97欧美| 日韩欧美精品v在线| 国产成人av教育| 91久久精品电影网| 一个人免费在线观看电影| 精品人妻一区二区三区麻豆 | 成年女人永久免费观看视频| 日韩欧美在线二视频| 亚洲精品日韩av片在线观看| 午夜福利成人在线免费观看| 久久精品久久久久久噜噜老黄 | 看十八女毛片水多多多| 欧美成人a在线观看| 又黄又爽又免费观看的视频| 夜夜爽天天搞| 国产精品乱码一区二三区的特点| 欧美激情在线99| 日本熟妇午夜| 久久亚洲真实| 亚洲经典国产精华液单 | 久久久久久九九精品二区国产| 亚洲国产精品成人综合色| 啦啦啦观看免费观看视频高清| 免费av毛片视频| 成年女人毛片免费观看观看9| 日本成人三级电影网站| 69av精品久久久久久| 老熟妇乱子伦视频在线观看| 老鸭窝网址在线观看| 婷婷精品国产亚洲av| 啪啪无遮挡十八禁网站| 亚洲精品一卡2卡三卡4卡5卡| 最近最新免费中文字幕在线| 亚洲专区国产一区二区| 禁无遮挡网站| 12—13女人毛片做爰片一| 男人和女人高潮做爰伦理| 精品一区二区三区视频在线观看免费| 禁无遮挡网站| 国产爱豆传媒在线观看| 国产成人aa在线观看| 又粗又爽又猛毛片免费看| 亚洲人与动物交配视频| 亚洲精品亚洲一区二区| 国产69精品久久久久777片| 99国产极品粉嫩在线观看| xxxwww97欧美| 搡老岳熟女国产| 亚洲av电影不卡..在线观看| 九九久久精品国产亚洲av麻豆| 直男gayav资源| 黄色女人牲交| 黄色丝袜av网址大全| 亚洲av.av天堂| 国产aⅴ精品一区二区三区波| 亚洲av美国av| 成人一区二区视频在线观看| 我要看日韩黄色一级片| 一个人看视频在线观看www免费| 国产伦人伦偷精品视频| 网址你懂的国产日韩在线| 男女视频在线观看网站免费| 久久香蕉精品热| 久久久久九九精品影院| 悠悠久久av| 国产麻豆成人av免费视频| 精品人妻偷拍中文字幕| 无人区码免费观看不卡| 精品人妻视频免费看| 99久国产av精品| 少妇被粗大猛烈的视频| 国产大屁股一区二区在线视频| 我的女老师完整版在线观看| 中文字幕久久专区| 黄色视频,在线免费观看| 91在线观看av| 岛国在线免费视频观看| 免费av不卡在线播放| 日本一二三区视频观看| 久久久久久九九精品二区国产| 欧美xxxx性猛交bbbb| 亚洲精品一区av在线观看| 亚洲第一欧美日韩一区二区三区| 最新中文字幕久久久久| 又黄又爽又刺激的免费视频.| 天堂动漫精品| 美女被艹到高潮喷水动态| 综合色av麻豆| 亚洲欧美日韩东京热| 91久久精品国产一区二区成人| 老熟妇乱子伦视频在线观看| 禁无遮挡网站| 好男人电影高清在线观看| 欧美丝袜亚洲另类 | 国产高清有码在线观看视频| 亚洲专区国产一区二区| 啪啪无遮挡十八禁网站| 色5月婷婷丁香| 亚洲熟妇中文字幕五十中出| 老司机福利观看| 日本免费一区二区三区高清不卡| 性插视频无遮挡在线免费观看| 亚洲中文日韩欧美视频| 少妇裸体淫交视频免费看高清| 欧美不卡视频在线免费观看| 亚洲五月婷婷丁香| 男人舔奶头视频| 国产单亲对白刺激| 亚洲av.av天堂| 国产色婷婷99| 国产精品女同一区二区软件 | 午夜a级毛片| 国产在视频线在精品| 国产国拍精品亚洲av在线观看| 看黄色毛片网站| 亚洲av第一区精品v没综合| 看十八女毛片水多多多| 午夜精品在线福利| 婷婷精品国产亚洲av在线| 国产精品久久久久久久久免 | 51国产日韩欧美| 久久久久亚洲av毛片大全| 中出人妻视频一区二区| 香蕉av资源在线| 国产av麻豆久久久久久久| 听说在线观看完整版免费高清| 国产精品乱码一区二三区的特点| 最后的刺客免费高清国语| 日韩欧美 国产精品| 免费在线观看成人毛片| 少妇丰满av| 观看免费一级毛片| 中文字幕熟女人妻在线| 欧美不卡视频在线免费观看| 欧美色视频一区免费| 久久久久久九九精品二区国产| 欧美3d第一页| 他把我摸到了高潮在线观看| 看免费av毛片| 午夜亚洲福利在线播放| 熟女电影av网| 亚洲国产色片| 精品人妻视频免费看| 精品人妻一区二区三区麻豆 | 亚洲人成网站在线播放欧美日韩| 精品一区二区三区视频在线| 午夜影院日韩av| 国产av一区在线观看免费| 国产蜜桃级精品一区二区三区| 国产色婷婷99| 精品免费久久久久久久清纯| 熟女电影av网| 毛片女人毛片| 久久久久亚洲av毛片大全| 亚洲成a人片在线一区二区| 99国产极品粉嫩在线观看| 欧美丝袜亚洲另类 | 欧美日韩瑟瑟在线播放| 午夜福利免费观看在线| 脱女人内裤的视频| 淫秽高清视频在线观看| 搡老熟女国产l中国老女人| 51午夜福利影视在线观看| 国产精品人妻久久久久久| 午夜亚洲福利在线播放| 成人国产综合亚洲| 中亚洲国语对白在线视频| 国产精品98久久久久久宅男小说| 欧美成人a在线观看| 成人高潮视频无遮挡免费网站| 极品教师在线免费播放| 成人永久免费在线观看视频| 超碰av人人做人人爽久久| 国产毛片a区久久久久| 一边摸一边抽搐一进一小说| 人妻夜夜爽99麻豆av| 亚洲人与动物交配视频| 亚洲美女黄片视频| 国产v大片淫在线免费观看| 一a级毛片在线观看| 人妻久久中文字幕网| www.色视频.com| 男女那种视频在线观看| 琪琪午夜伦伦电影理论片6080| 成人一区二区视频在线观看| 亚洲av日韩精品久久久久久密| 91在线观看av| 最近中文字幕高清免费大全6 | 国产激情偷乱视频一区二区| a级毛片免费高清观看在线播放| 9191精品国产免费久久| 乱人视频在线观看| 久久精品国产亚洲av涩爱 | 老司机午夜福利在线观看视频| 精品久久久久久,| 欧美3d第一页| 久久国产乱子免费精品| 91麻豆av在线| 自拍偷自拍亚洲精品老妇| 精品无人区乱码1区二区| 国产精品综合久久久久久久免费| 亚洲欧美激情综合另类| 色综合亚洲欧美另类图片| 成人欧美大片| 亚洲av熟女| 一区二区三区高清视频在线| 极品教师在线视频| 波多野结衣高清作品| 亚洲一区二区三区不卡视频| 欧美乱妇无乱码| 精品人妻视频免费看| 久久久精品大字幕| 国产黄色小视频在线观看| 999久久久精品免费观看国产| 久久精品国产99精品国产亚洲性色| 久久久成人免费电影| 人人妻人人看人人澡| 亚洲黑人精品在线| 国产爱豆传媒在线观看| 欧洲精品卡2卡3卡4卡5卡区| 久久精品影院6| 内射极品少妇av片p| 免费观看的影片在线观看| 人人妻人人澡欧美一区二区| 午夜久久久久精精品| 亚洲国产欧美人成| 欧美最新免费一区二区三区 | 成年女人看的毛片在线观看| 久久久国产成人精品二区| 国产精品一区二区三区四区久久| 国产探花极品一区二区| 最近在线观看免费完整版| 少妇被粗大猛烈的视频| av专区在线播放| 国模一区二区三区四区视频| 午夜福利在线在线| av在线老鸭窝| 狠狠狠狠99中文字幕| ponron亚洲| 国产精品永久免费网站| 我要看日韩黄色一级片| 日本黄色视频三级网站网址| 国产69精品久久久久777片| 精品午夜福利在线看| 日本熟妇午夜| 亚洲人成电影免费在线| 亚洲美女视频黄频| 亚洲国产日韩欧美精品在线观看| 禁无遮挡网站| 精品久久久久久久久亚洲 | 亚洲精品一区av在线观看| 国产高清三级在线| 国产黄色小视频在线观看| 国产爱豆传媒在线观看| 99久久成人亚洲精品观看| 国产伦人伦偷精品视频| 一区二区三区高清视频在线| 亚洲男人的天堂狠狠| 黄色视频,在线免费观看| 精品一区二区三区视频在线观看免费| 成人亚洲精品av一区二区| 久久久久久大精品| 在线观看免费视频日本深夜| 夜夜夜夜夜久久久久| 亚洲自偷自拍三级| 老熟妇乱子伦视频在线观看| 一级黄片播放器| 亚州av有码| 亚洲国产精品合色在线| 无人区码免费观看不卡| 欧美黑人欧美精品刺激| 国产毛片a区久久久久| 亚洲成a人片在线一区二区|