• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種新的多步攻擊場(chǎng)景構(gòu)建技術(shù)研究

    2016-05-07 03:07:04王澤芳黃曉芳
    關(guān)鍵詞:攻擊者內(nèi)存投影

    王澤芳 袁 平 黃曉芳

    (西南科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院 四川綿陽(yáng) 621010)

    ?

    一種新的多步攻擊場(chǎng)景構(gòu)建技術(shù)研究

    王澤芳袁平黃曉芳

    (西南科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院四川綿陽(yáng)621010)

    摘要:將無候選序列的最大序列模式挖掘思想應(yīng)用到多步攻擊場(chǎng)景的構(gòu)建中,改變了以往利用序列模式挖掘思想產(chǎn)生較多攻擊序列模式、耗費(fèi)大量?jī)?nèi)存和時(shí)間、不利于實(shí)時(shí)在線攻擊意圖識(shí)別、挖掘結(jié)果難以理解的現(xiàn)狀,并根據(jù)算法的特點(diǎn)提出3種可以提高算法性能的策略。為驗(yàn)證算法的有效性,使用DARPA 2000數(shù)據(jù)集進(jìn)行測(cè)試,結(jié)果表明該方法可以有效構(gòu)建攻擊者的多步攻擊場(chǎng)景,在時(shí)間、內(nèi)存消耗以及挖掘結(jié)果上比BIDE算法更優(yōu)。

    關(guān)鍵詞:攻擊行為序列攻擊場(chǎng)景最大序列模式

    目前,網(wǎng)絡(luò)上投入了大量的安全設(shè)施,由于實(shí)時(shí)性的要求,這些安全設(shè)施難以進(jìn)行復(fù)雜的計(jì)算,管理者在龐大冗余、分散獨(dú)立的告警日志和數(shù)據(jù)面前束手無策,因此,如何對(duì)這些安全事件進(jìn)行關(guān)聯(lián)分析成為安全領(lǐng)域的一個(gè)重要研究?jī)?nèi)容。

    現(xiàn)有的安全事件關(guān)聯(lián)分析研究方法主要有以下幾種:第一,基于專家知識(shí)來構(gòu)造攻擊過程知識(shí)庫(kù),然后將攻擊事件與已存入知識(shí)庫(kù)中的攻擊模板對(duì)比來進(jìn)行實(shí)時(shí)的關(guān)聯(lián)[1]。這種方法過度依賴專家知識(shí)以及攻擊過程的完整性,需要手工制定復(fù)雜的攻擊模板,工作量大且不靈活,并且不能夠發(fā)現(xiàn)新型攻擊。第二,通過事件的前因和后果來進(jìn)行關(guān)聯(lián)。大多數(shù)攻擊的成功實(shí)施都需要前提條件,成功的攻擊也都會(huì)造成一定的后果,例如PENG NING等[2]通過這一思想將具有因果關(guān)系的攻擊關(guān)聯(lián)在一起,從而還原整個(gè)攻擊場(chǎng)景;ZEINAB ZALI等人[3]基于因果思想,通過建立告警概率關(guān)聯(lián)隊(duì)列樹(Queue trees related to alerts’ probabale correlations)來提高告警關(guān)聯(lián)的實(shí)時(shí)性。雖然該類方法不需要制定出完整的攻擊過程,但仍需大量的專家先驗(yàn)知識(shí),并且由于其思想本身的特點(diǎn),如果因果關(guān)系知識(shí)庫(kù)不完整,并且一些高明的攻擊者為躲避檢測(cè)有意漏掉常規(guī)攻擊步驟中的某個(gè)環(huán)節(jié),就會(huì)影響到關(guān)聯(lián)的效果,導(dǎo)致無法構(gòu)建完整的攻擊場(chǎng)景,同時(shí),該方法也不能處理前因與后果不明確的攻擊。XINZHOU QIN等[4]提出了基于統(tǒng)計(jì)的因果分析關(guān)聯(lián)方法,由于多步攻擊所產(chǎn)生的警報(bào)屬性之間具有統(tǒng)計(jì)的相似性,并且攻擊步驟之間存在因果關(guān)系,因此通過計(jì)算安全警報(bào)事件之間的Granger因果指數(shù)來進(jìn)行關(guān)聯(lián),袁晨等[5]也采用了此方法,其在計(jì)算關(guān)聯(lián)關(guān)系時(shí)先根據(jù)攻擊意圖對(duì)警報(bào)進(jìn)行分類,該類方法彌補(bǔ)了前兩種方法的不足,不需要過多的先驗(yàn)知識(shí),并且可以發(fā)現(xiàn)新的多步攻擊模式,但需要為每對(duì)警報(bào)計(jì)算Granger因果指數(shù),以確定其是否具有因果關(guān)系,計(jì)算量大且需要配置的參數(shù)較多。在此基礎(chǔ)上,李之堂等人[6]提出了一種基于數(shù)據(jù)挖掘中序列模式挖掘的告警關(guān)聯(lián)分析方法MASP(Mining Attack Sequential Patterns),該方法不需要制定復(fù)雜的關(guān)聯(lián)規(guī)則,并且不需要先驗(yàn)知識(shí)就可以有效挖掘出攻擊者的攻擊模式,F(xiàn)ATMAH A.BAHARETH等人[7]也將序列模式挖掘應(yīng)用到告警數(shù)據(jù)關(guān)聯(lián)分析中,但他們所用到的方法均是基于R.AGRAWAL和R.SRIKANT在文獻(xiàn)[8]中所提出的AprioriAll算法,所以繼承了AprioriAll算法固有的缺陷,比如產(chǎn)生大量候選項(xiàng)集并且需要多次掃描序列數(shù)據(jù)庫(kù)等。

    本文在以上工作的啟發(fā)下,結(jié)合對(duì)序列模式挖掘、告警數(shù)據(jù)以及攻擊行為模式的研究,提出一種無候選序列的最大序列模式挖掘方法來發(fā)現(xiàn)多步攻擊行為模式,即最大攻擊序列模式挖掘算法,并提出了3種可以有效提高算法性能的策略,為方便起見,本文將此方法簡(jiǎn)稱為MaxASP(Mining Maximal Attack Sequence Patterns)。通過DARPA 2000數(shù)據(jù)集測(cè)試進(jìn)行了驗(yàn)證。

    1一種新的多步攻擊場(chǎng)景構(gòu)建技術(shù)

    1.1相關(guān)概念與定義

    入侵者一般都具有明確的攻擊目的,為了達(dá)到目的需要實(shí)施不同的攻擊步驟,這些攻擊步驟雖然屬于不同的攻擊類型,但彼此之間存在因果關(guān)系,并且發(fā)生的順序也具有邏輯性。如針對(duì)Sadmind漏洞的DDOS(拒絕服務(wù))攻擊,攻擊步驟如圖1。

    本文在進(jìn)行多步攻擊場(chǎng)景構(gòu)建過程中所用到的安全事件告警數(shù)據(jù)庫(kù)DB包括下列屬性:signature_id(攻擊事件名稱所對(duì)應(yīng)的id),timestamp(IDS檢測(cè)

    圖1 利用Sadmind漏洞進(jìn)行DDOS攻擊的5個(gè)步驟

    到攻擊的時(shí)間),src_ip(攻擊者的源IP地址),dest_ip(攻擊者的目的IP地址),src_port(攻擊者所使用的源端口),dest_port(攻擊者攻擊的目的主機(jī)端口),protocol(所使用的協(xié)議)。根據(jù)大多數(shù)文章以及我們對(duì)告警關(guān)聯(lián)的理解,給出如下概念定義:

    定義1超告警。超告警是由IDS或其它安全設(shè)備所產(chǎn)生的原始告警經(jīng)過一定的規(guī)則聚合產(chǎn)生,目的是消除一次攻擊所產(chǎn)生的大量性質(zhì)相同或相近的原始告警,使聚合的結(jié)果盡可能地接近攻擊者的某一攻擊行為。

    定義2攻擊序列。攻擊序列是攻擊行為的有序排列。攻擊序列as表示為,其中ai(1≤i≤n)是L中的一個(gè)元素。

    定義3最大攻擊序列。如果一個(gè)攻擊序列不被其它任何攻擊序列所包含,并且其支持度大于用戶指定的最小支持度閾值,則該序列為最大攻擊序列。

    定義4全局攻擊序列。全局攻擊序列是將聚合后的超告警按照時(shí)間順序進(jìn)行排序所得到的攻擊序列。

    定義5攻擊序列數(shù)據(jù)庫(kù)。攻擊序列數(shù)據(jù)庫(kù)是利用時(shí)間窗口把全局攻擊序列劃分成候選攻擊序列,這些候選攻擊序列的集合就是攻擊序列數(shù)據(jù)庫(kù),也是我們要進(jìn)行挖掘的對(duì)象。

    1.2多步攻擊場(chǎng)景構(gòu)建

    本文所提出的多步攻擊場(chǎng)景構(gòu)建分為3個(gè)階段,第1階段是構(gòu)造全局攻擊序列,第2階段是產(chǎn)生攻擊序列數(shù)據(jù)庫(kù),第3階段是挖掘最大攻擊序列階段。

    1.2.1全局攻擊序列生成

    該階段將安全事件告警數(shù)據(jù)庫(kù)DB中的原始告警經(jīng)過聚合算法聚合成超告警,然后利用發(fā)生的時(shí)間屬性對(duì)數(shù)據(jù)庫(kù)中的超告警進(jìn)行排序,順序取其SigID字段以得到全局攻擊序列,這樣表1所得到的全局攻擊序列為<1, 2, 3, 4, 5, 4, 5, 5, 2, 4, 5, 6, 7, 8, …>。

    表1 聚合告警數(shù)據(jù)庫(kù)

    1.2.2攻擊序列數(shù)據(jù)庫(kù)生成

    得到全局攻擊行為序列后利用時(shí)間窗口Wt把全局攻擊序列劃分為候選攻擊序列,其中落在同一時(shí)間窗口中的攻擊序列滿足如下公式:

    (Ai+j.StartTime-Ai.StartTime≤δ)∨

    (Ai+j+1.StartTime-Ai.StartTime>δ)

    (1)

    A為全局攻擊序列,包含n個(gè)元素,δ為時(shí)間窗口Wt的大小,利用時(shí)間窗口把A劃分成多個(gè)候選攻擊序列Si(1≤i≤n)。每個(gè)Si均滿足公式(1)。由公式可得,構(gòu)成候選攻擊序列Si的所有元素均在同一時(shí)間窗口內(nèi),并且因?yàn)槊恳粚?duì)告警之間的時(shí)間間隔是不確定的,所以由時(shí)間窗口所劃分的候選攻擊序列Si所包含的元素個(gè)數(shù)也是不確定的。

    圖2為將全局攻擊序列劃分為候選攻擊序列的示意圖,其中時(shí)間窗口大小為Wt,滑動(dòng)步長(zhǎng)為1。

    候選攻擊序列集合就是攻擊序列數(shù)據(jù)庫(kù),從攻擊序列數(shù)據(jù)庫(kù)中找到滿足最小支持度閾值的最大攻擊行為序列模式,時(shí)間窗口的有效確立對(duì)后續(xù)的挖掘算法影響很大,但是本文的關(guān)注點(diǎn)在于最大序列模式挖掘算法的應(yīng)用,因此,經(jīng)過專家建議以及反復(fù)實(shí)驗(yàn),將攻擊場(chǎng)景時(shí)間窗口確立為1 000 s,表2給出了當(dāng)Wt=1 000 s 時(shí)表1所生成的攻擊序列數(shù)據(jù)庫(kù)。

    1.2.3最大攻擊序列模式的產(chǎn)生

    最大攻擊序列模式挖掘算法MaxASP(Mining Maximal Attack Sequence Patterns)是基于文獻(xiàn)[9]中

    圖2 候選攻擊序列生成

    SequenceIDAttackSequence1<1,2,3,4,5>2<2,3,4,5,4,5,5,2>3<3,4,5,4,5,5,2>4<4,5,4,5,5,2,4,5>5<5,4,5,5,2,4,5>6<4,5,5,2,4,5,6,7,8>7<5,5,2,4,5,6,7,8>

    提出的MaxSP算法,并針對(duì)告警數(shù)據(jù)的特殊性對(duì)算法進(jìn)行了相應(yīng)的改變,本算法基本結(jié)構(gòu)是首先掃描攻擊序列數(shù)據(jù)庫(kù),得出頻繁1-序列,然后對(duì)每個(gè)頻繁1-序列分別產(chǎn)生對(duì)應(yīng)的投影數(shù)據(jù)庫(kù),之后再遞歸尋找頻繁1-序列所對(duì)應(yīng)的投影數(shù)據(jù)庫(kù)中的頻繁序列,直至在相應(yīng)的投影數(shù)據(jù)庫(kù)中不能產(chǎn)生長(zhǎng)度為1的序列為止。在檢測(cè)攻擊序列是否為最大攻擊序列上,利用BIDE算法[10]中的最大向前擴(kuò)展檢測(cè)機(jī)制和最大向后擴(kuò)展檢測(cè)機(jī)制來確定所得到的攻擊模式是否是最大的,最大向前擴(kuò)展檢測(cè)和最大向后擴(kuò)展檢測(cè)的機(jī)制詳見文獻(xiàn)[10],這里不再贅述。

    MaxASP算法偽代碼如下:

    MaxASP(s,Ds,min-sup,MSP)輸入:攻擊序列數(shù)據(jù)庫(kù)SDB和最小支持度閾值min-sup,Ds是序列s的投影數(shù)據(jù)庫(kù),s的初始值為空

    輸出:最大序列模式MSP

    (1) PSupport=0.//PSupport用以記錄最大模式的支持度

    (2) 掃描攻擊序列數(shù)據(jù)庫(kù),找到所有支持度大于min-sup的項(xiàng)i.

    (3) FOR each i

    (4) 得到s’=Concatenate(s,i).

    (5) SDBi=DatabaseProjection(SDB,i)(6) IF所得到的攻擊序列s’沒有最大向后擴(kuò)展項(xiàng) THEN

    (7) tSupport=MaxASP(s’,SDBi,min-sup,MSP) //tSupport為最大模式的臨時(shí)支持度,如果其支持度小于min-sup則被更新。(8) IF tSupportPSupport Then PSupport=support(p’)

    (10) RETURN PSupport

    為進(jìn)一步提高算法效率,提出以下3種策略:第一,采取PrefixSpan[11]所建議的偽投影技術(shù),因?yàn)橥队皵?shù)據(jù)庫(kù)只是原始數(shù)據(jù)庫(kù)的一個(gè)子集,如果在內(nèi)存中重新生成投影數(shù)據(jù)庫(kù)就需占用大量的內(nèi)存以及時(shí)間;第二,在掃描攻擊序列數(shù)據(jù)庫(kù)時(shí)根據(jù)Apriori性質(zhì)將非頻繁項(xiàng)從攻擊序列數(shù)據(jù)庫(kù)中移除,從而減少了數(shù)據(jù)庫(kù)的大小以及掃描非頻繁項(xiàng)所用的時(shí)間;第三,根據(jù)支持度定義,在掃描數(shù)據(jù)庫(kù)前先計(jì)算投影數(shù)據(jù)庫(kù)的序列個(gè)數(shù),若生成的投影數(shù)據(jù)庫(kù)序列個(gè)數(shù)小于最小支持?jǐn)?shù)就停止掃描,因?yàn)槿魯?shù)據(jù)庫(kù)的序列個(gè)數(shù)小于最小支持?jǐn)?shù),則根據(jù)最小支持度的定義,i/|ASDB|必小于最小支持度,因此對(duì)小于最小支持?jǐn)?shù)的投影數(shù)據(jù)庫(kù)的掃描對(duì)算法結(jié)果沒有影響。

    2實(shí)驗(yàn)結(jié)果與分析

    本實(shí)驗(yàn)采用MIT林肯實(shí)驗(yàn)室給出的DARPA 2000入侵檢測(cè)攻擊場(chǎng)景數(shù)據(jù)集,該數(shù)據(jù)集包括LLDOS1.0和LLDOS2.0.2。本實(shí)驗(yàn)采用LLDOS1.0作為測(cè)試數(shù)據(jù),其包含的5個(gè)攻擊階段見圖1。

    實(shí)驗(yàn)環(huán)境采用windows7系統(tǒng),Core i3處理器,2GB的內(nèi)存,實(shí)驗(yàn)中所用到的MaxASP以及BIDE算法均用Java實(shí)現(xiàn),內(nèi)存以及時(shí)間的度量均使用Java API完成。

    通過重放LLDOS1.0,利用snort工具收集到467條原始告警,通過對(duì)原始告警進(jìn)行聚合,共形成了81條高級(jí)行為告警事件,利用滑動(dòng)時(shí)間窗口(Wt=1 000 s)將全局高級(jí)行為告警事件序列轉(zhuǎn)換為攻擊序列數(shù)據(jù)庫(kù)(ASDB),所生成的攻擊序列數(shù)據(jù)庫(kù)一共有78條攻擊序列,最后分別用MaxASP算法與BIDE算法對(duì)攻擊序列數(shù)據(jù)庫(kù)進(jìn)行挖掘,當(dāng)設(shè)置不同的支持度閾值時(shí)所挖掘到的最大攻擊序列模式數(shù)量以及所耗時(shí)間內(nèi)存分別如圖3、圖4、圖5所示。

    由圖3看出,隨著支持度閾值的減小(從右到左),兩種算法所挖掘到的模式數(shù)量都在增加,但是MaxASP所挖掘到的最大攻擊序列模式遠(yuǎn)遠(yuǎn)小于閉序列模式,當(dāng)minsup=0.026時(shí),最大攻擊序列模式數(shù)量?jī)H為閉序列模式數(shù)量的7.5%,使得所挖掘到的結(jié)果更加精簡(jiǎn),從而減少了管理人員的負(fù)擔(dān),增強(qiáng)了模式規(guī)則的可理解性,同時(shí)從側(cè)面表現(xiàn)出MaxASP算法的空間效率要比BIDE算法高,因?yàn)槠洚a(chǎn)生的模式數(shù)量更少,自然所需的存儲(chǔ)空間也越少,實(shí)驗(yàn)結(jié)果也證明了這一點(diǎn),空間效率對(duì)比如圖4。

    圖3 最大攻擊模式數(shù)對(duì)比

    圖4 MaxASP與BIDE所耗內(nèi)存對(duì)比

    圖5 時(shí)間效率對(duì)比

    由圖5可以看出,從執(zhí)行時(shí)間上來說,MaxASP總是比BIDE算法要快,這是因?yàn)镸axASP在擴(kuò)展攻擊序列的時(shí)候,只要不小于其所指定的最小支持度就可以擴(kuò)展,而BIDE算法則需要檢測(cè)擴(kuò)展后的攻擊序列的支持度是否與未擴(kuò)展的攻擊序列的支持度相同。由于BIDE算法需要滿足的條件更加苛刻,因此BIDE算法需要分析更多的攻擊序列來進(jìn)行擴(kuò)展檢測(cè),這增加了BIDE算法的時(shí)空開銷。另外一個(gè)原因就是為了存儲(chǔ)更多的攻擊模式,BIDE算法需要執(zhí)行較多的寫操作。

    對(duì)于內(nèi)存的使用情況,MaxASP占用的內(nèi)存要少于BIDE算法,這是因?yàn)镸axASP需要掃描的攻擊序列比較少并且產(chǎn)生的攻擊序列模式也較少。

    由于攻擊者攻擊模式的不確定性以及不同的聚合算法和時(shí)間窗口的確定都對(duì)挖掘結(jié)果有很大影響,并且有些攻擊模式雖然支持度閾值較低,但對(duì)整體的攻擊場(chǎng)景構(gòu)建來說很重要。因此需要設(shè)置不同的支持度閾值來對(duì)所挖掘到的結(jié)果進(jìn)行人工分析,本文通過設(shè)置不同的支持度閾值對(duì)所挖掘的結(jié)果進(jìn)行篩選分析,繪制的多步攻擊模式如圖6。

    圖6 多步攻擊場(chǎng)景重構(gòu)

    由圖6可以看出,第1階段,攻擊者首先利用ICMP PING來探測(cè)網(wǎng)絡(luò)中存活的主機(jī),這產(chǎn)生了大量的Echo請(qǐng)求和回顯告警,第2階段,攻擊者利用Sadmind的“ping”選項(xiàng)發(fā)送一個(gè)RPC請(qǐng)求給第一階段所發(fā)現(xiàn)的存活主機(jī),以驗(yàn)證主機(jī)是否運(yùn)行Sadmind服務(wù),第3階段,利用Sadmind服務(wù)漏洞進(jìn)行緩沖區(qū)溢出攻擊,以獲取主機(jī)權(quán)限,第4階段,利用rsh在已獲取權(quán)限的主機(jī)上安裝DDOS軟件,在實(shí)驗(yàn)過程中,我們并沒有提取出攻擊階段的第5步,這是因?yàn)閟nort沒有捕獲相關(guān)的告警。

    在分析所挖掘的多步攻擊模式過程中,出現(xiàn)了很多類似的不完整的攻擊序列子模式,這是LLDOS1.0的前兩步,由于攻擊者在攻擊過程中不可能一次就成功,所以在挖掘攻擊模式的過程中會(huì)展現(xiàn)出很多在中間步驟就終止的不成功的攻擊。

    3結(jié)束語(yǔ)

    本文將最大序列模式挖掘的思想應(yīng)用于多步攻擊場(chǎng)景的構(gòu)建,并根據(jù)算法的特點(diǎn),利用偽投影技術(shù)、Apriori性質(zhì)以及支持度的定義提出了3種可以提高算法性能的策略,實(shí)驗(yàn)表明,本方法在時(shí)空效率方面以及結(jié)果的表示上都比經(jīng)典的BIDE算法更優(yōu)。由于本實(shí)驗(yàn)中滑動(dòng)時(shí)間窗口的確立是依據(jù)經(jīng)驗(yàn)值來確定的,而事實(shí)上每一種攻擊行為模式所用的時(shí)間都是不確定的,所以下一步工作是擬采用統(tǒng)計(jì)學(xué)方法先統(tǒng)計(jì)出歷史數(shù)據(jù)庫(kù)中每一種攻擊模式所需要的時(shí)間均值,以此為標(biāo)準(zhǔn)來動(dòng)態(tài)調(diào)整滑動(dòng)時(shí)間窗口的大小,盡量使得落在時(shí)間窗口內(nèi)的超告警屬于同一攻擊場(chǎng)景,以提高后續(xù)挖掘的準(zhǔn)確率。并且由于告警是源源不斷產(chǎn)生的,如何對(duì)這些告警數(shù)據(jù)進(jìn)行增量式挖掘也是今后要研究的方向之一。

    參考文獻(xiàn)

    [1]CUPPENS F, MIEGE A. Alert Correlation in a Cooperative Intrusion Detection Framework[C]. Proceedings of the 2002 IEEE Symposium on Security and Privacy, 2002. 202-215.

    [2]NING P, CUI Y, REEVES D S, et al. Techniques and tools for analyzing intrusion alerts [J]. ACM Transactions on Information and System Security, 2004,(7):274-317.

    [3]ZALI Z, HASHEMI M R, SAIDI H. Real-time intrusion detection alert correlation and attack scenario extraction based on the prerequisite-consequence approach[J]. The ISC International Journal of Information Security, 2012,4(2):125-136.

    [4]QIN Xin-zhou, LEE Wenke. Statistical causality of INFOSEC Alert Data[C]. Proceedings of Recent Advances in Intrusion Detection, RAID 2003, Lecture Notes in Computer Science, 2003,2820: 73-94.

    [5]袁晨. 基于GCT的多步攻擊檢測(cè)方法研究[D].吉林長(zhǎng)春:吉林大學(xué),2010.

    [6]李之棠, 王莉, 李東. 一種新的在線攻擊意圖識(shí)別方法研究[J]. 小型微型計(jì)算機(jī)系統(tǒng)2008,29(7):1347-1352.

    [7]BAHARETH F A, BAMASAK O O. Constructing attack scenario using sequential pattern mining with correlated candidate sequences[J]. The Research Bulletin of Jordan ACM, 2013,2(3):102-108.

    [8]AGRAWAL R, SRIKANT R. Mining Sequential Pattern[C]. Proceedings of the Int. Conference on Data Engineering, ICDE95, 1995,(1): 3-14.

    [9]FOURNIER-VIGER P, WU C-W, TSENG V S. Mining Maximal Sequential Patterns without Candidate Maintenance[C]. Proceedings of the 9th International Conference on Advanced Data Mining and Applications, Springer, LNAI 8346, 2013.169-180.

    [10] WANG Jian-yong, HAN Jia-wei, LI Chun. Frequent Closed Sequence Mining without Candidate Maintenance[J]. IEEE Transactions on Knowledge and Data Engineering, 2007,19(8): 1042-1056.

    [11] PEI Jian, HAN Jia-wei. Mining sequentail patterns by pattern-growth: the prefixspan approach[J]. IEEE Transactions on Knowledge and Data Engineering, 2004,6(10):1-17.

    Research of a Novel Attack Scenario Constructing Method

    WANG Ze-fang, YUAN Ping, HUANG Xiao-fang

    (SchoolofComputerScienceandTechnology,SouthwestUniversityofScienceandTechnology,Mianyang621010,Sichuan,China)

    Abstract:The algorithm of the maximal sequential pattern mining without candidates is used to reduce the attack sequential pattern count and improve the time and memory efficiency, which overcomes the weaknesses of the traditional sequential pattern mining, making it easy to implement the real-time online attack purpose recognition and understand the mining results. The paper also proposes three strategies to improve the efficiency of the algorithm. The experiment based on the DARPA 2000 dataset shows that the method can effectively construct the multi-step attack scenario, and outperforms the BIDE algorithm in time, memory consumption and the presentation of the mining results.

    Key words:Attack behavior sequences; Attack scenario; Maximal sequential pattern

    中圖分類號(hào):TP393

    文獻(xiàn)標(biāo)志碼:A

    文章編號(hào):1671-8755(2016)01-0055-06

    作者簡(jiǎn)介:王澤芳(1990—),女,碩士研究生,研究方向?yàn)閿?shù)據(jù)挖掘與網(wǎng)絡(luò)安全方向的研究。E-mail:429140019@qq.com

    基金項(xiàng)目:國(guó)家自然科學(xué)基金項(xiàng)目(61303230);西南科技大學(xué)研究生創(chuàng)新基金項(xiàng)目(15ycx054)。

    收稿日期:2015-06-04

    猜你喜歡
    攻擊者內(nèi)存投影
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    解變分不等式的一種二次投影算法
    基于最大相關(guān)熵的簇稀疏仿射投影算法
    “春夏秋冬”的內(nèi)存
    找投影
    找投影
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于內(nèi)存的地理信息訪問技術(shù)
    上網(wǎng)本為什么只有1GB?
    午夜福利成人在线免费观看| 中文字幕人妻丝袜一区二区| 在线视频色国产色| 999久久久国产精品视频| 在线观看免费视频日本深夜| 欧美不卡视频在线免费观看| 精品国内亚洲2022精品成人| 中文字幕久久专区| 成熟少妇高潮喷水视频| 日本五十路高清| 国产一区二区三区视频了| 亚洲中文字幕日韩| 99国产精品一区二区三区| 特级一级黄色大片| 黄色成人免费大全| 999久久久精品免费观看国产| 欧美+亚洲+日韩+国产| 99久久国产精品久久久| 国产成人欧美在线观看| 18禁裸乳无遮挡免费网站照片| 91av网站免费观看| 香蕉丝袜av| АⅤ资源中文在线天堂| 久久久久久国产a免费观看| 亚洲av电影在线进入| 18美女黄网站色大片免费观看| 亚洲国产精品成人综合色| 国产一区二区三区在线臀色熟女| 日韩欧美三级三区| 成人特级av手机在线观看| 精品电影一区二区在线| 99国产精品99久久久久| 在线看三级毛片| 久久久久久久精品吃奶| 天天添夜夜摸| 99精品欧美一区二区三区四区| 18禁观看日本| 黄色日韩在线| 国产精品乱码一区二三区的特点| 又黄又粗又硬又大视频| 国产伦在线观看视频一区| 亚洲色图av天堂| 网址你懂的国产日韩在线| 国产高潮美女av| 两个人的视频大全免费| 国产毛片a区久久久久| 成年女人看的毛片在线观看| 老司机在亚洲福利影院| 国产精品98久久久久久宅男小说| 99国产精品一区二区三区| 黄色日韩在线| 欧美日韩综合久久久久久 | 欧美绝顶高潮抽搐喷水| 精品一区二区三区四区五区乱码| 日本一二三区视频观看| 午夜激情欧美在线| 母亲3免费完整高清在线观看| 免费av毛片视频| 一区二区三区高清视频在线| 女同久久另类99精品国产91| 久久精品91蜜桃| 午夜福利在线观看免费完整高清在 | 岛国视频午夜一区免费看| 日韩欧美 国产精品| 12—13女人毛片做爰片一| 身体一侧抽搐| 免费在线观看影片大全网站| 国产一区二区在线观看日韩 | 特级一级黄色大片| 在线国产一区二区在线| 亚洲午夜理论影院| 精品不卡国产一区二区三区| 精品国产亚洲在线| 伊人久久大香线蕉亚洲五| 久久国产乱子伦精品免费另类| 宅男免费午夜| 天天添夜夜摸| 制服丝袜大香蕉在线| 九色成人免费人妻av| 在线观看美女被高潮喷水网站 | 级片在线观看| 日本一本二区三区精品| 色尼玛亚洲综合影院| 啪啪无遮挡十八禁网站| 亚洲人成伊人成综合网2020| 亚洲av中文字字幕乱码综合| 黄色 视频免费看| 国产高清视频在线观看网站| 性色avwww在线观看| 国产亚洲av嫩草精品影院| 国产麻豆成人av免费视频| 日韩欧美国产在线观看| 超碰成人久久| 男人舔奶头视频| 九色成人免费人妻av| 成人无遮挡网站| 色综合欧美亚洲国产小说| 欧美国产日韩亚洲一区| 婷婷精品国产亚洲av| 99久久精品热视频| 亚洲av第一区精品v没综合| 少妇的丰满在线观看| 国产成+人综合+亚洲专区| 2021天堂中文幕一二区在线观| 久久久久久久午夜电影| 成人av在线播放网站| 亚洲欧美日韩高清在线视频| 身体一侧抽搐| 男女床上黄色一级片免费看| 国产成人精品久久二区二区91| 成年免费大片在线观看| 久久久久精品国产欧美久久久| 又黄又粗又硬又大视频| 国产亚洲欧美98| 在线免费观看不下载黄p国产 | 亚洲第一电影网av| 熟女电影av网| 日韩欧美一区二区三区在线观看| 男女床上黄色一级片免费看| 两性夫妻黄色片| 观看免费一级毛片| 麻豆成人av在线观看| 精华霜和精华液先用哪个| 最近视频中文字幕2019在线8| 日韩有码中文字幕| 波多野结衣巨乳人妻| 成年版毛片免费区| 91av网一区二区| 欧美日韩国产亚洲二区| 757午夜福利合集在线观看| 午夜福利高清视频| 成人三级黄色视频| 中文字幕熟女人妻在线| 嫁个100分男人电影在线观看| 成人鲁丝片一二三区免费| 国产aⅴ精品一区二区三区波| 少妇的逼水好多| 欧美高清成人免费视频www| 欧美日韩瑟瑟在线播放| av福利片在线观看| av在线蜜桃| 亚洲欧洲国产日韩| 超碰av人人做人人爽久久| 日日干狠狠操夜夜爽| 男女视频在线观看网站免费| 亚洲va在线va天堂va国产| 51国产日韩欧美| 99在线视频只有这里精品首页| 韩国av在线不卡| 精品无人区乱码1区二区| 欧美3d第一页| 国产 一区 欧美 日韩| 国产午夜精品论理片| 一级黄色大片毛片| 两个人的视频大全免费| 欧美bdsm另类| 中文字幕熟女人妻在线| 男人和女人高潮做爰伦理| 中文字幕亚洲精品专区| 99久久成人亚洲精品观看| 精品久久久噜噜| 国产午夜精品一二区理论片| 九草在线视频观看| 亚洲第一区二区三区不卡| 国产乱人视频| 久久这里只有精品中国| 国产精品,欧美在线| 久久99热这里只频精品6学生 | videos熟女内射| 亚洲人成网站在线观看播放| 不卡视频在线观看欧美| 亚洲欧美精品专区久久| 久久久久久国产a免费观看| 国产精品三级大全| 2021少妇久久久久久久久久久| 日本三级黄在线观看| 国产精品1区2区在线观看.| 少妇被粗大猛烈的视频| 综合色av麻豆| 国产麻豆成人av免费视频| 麻豆一二三区av精品| 永久免费av网站大全| 丰满人妻一区二区三区视频av| 视频中文字幕在线观看| 欧美xxxx性猛交bbbb| 日本欧美国产在线视频| 天堂√8在线中文| 男人舔女人下体高潮全视频| 国产精品人妻久久久影院| 免费搜索国产男女视频| 熟女人妻精品中文字幕| 建设人人有责人人尽责人人享有的 | 高清日韩中文字幕在线| 波多野结衣高清无吗| 男女啪啪激烈高潮av片| 国产一区亚洲一区在线观看| 少妇猛男粗大的猛烈进出视频 | 国产伦精品一区二区三区视频9| 亚洲精品成人久久久久久| 在线观看一区二区三区| 久久精品影院6| 成人无遮挡网站| 国产精品国产三级国产专区5o | av.在线天堂| 国产精品1区2区在线观看.| 成人亚洲欧美一区二区av| 成人午夜精彩视频在线观看| 国产激情偷乱视频一区二区| 亚洲精华国产精华液的使用体验| kizo精华| 色综合色国产| 中文天堂在线官网| 老司机影院毛片| 色哟哟·www| 亚洲伊人久久精品综合 | 亚洲精品乱码久久久久久按摩| 久久久久久久久久久免费av| 国产精品国产高清国产av| 美女脱内裤让男人舔精品视频| 2021天堂中文幕一二区在线观| 亚洲综合色惰| 色综合站精品国产| 久久人人爽人人片av| 国产精品国产三级国产专区5o | 国产高清不卡午夜福利| av福利片在线观看| 精品酒店卫生间| 一级黄色大片毛片| 天堂中文最新版在线下载 | 色综合色国产| 永久免费av网站大全| 美女黄网站色视频| 国产免费视频播放在线视频 | 一本一本综合久久| 久久久国产成人精品二区| 99热精品在线国产| 亚洲av日韩在线播放| 美女国产视频在线观看| 综合色av麻豆| 成人性生交大片免费视频hd| 国产在视频线在精品| 国产伦理片在线播放av一区| av在线蜜桃| 高清日韩中文字幕在线| 最近视频中文字幕2019在线8| 久久人人爽人人片av| 日韩国内少妇激情av| 国产精品一及| 丝袜美腿在线中文| 女人被狂操c到高潮| 精品久久久久久久人妻蜜臀av| 纵有疾风起免费观看全集完整版 | 成人毛片60女人毛片免费| 亚洲熟妇中文字幕五十中出| 欧美一区二区亚洲| 午夜福利视频1000在线观看| 欧美成人精品欧美一级黄| 夜夜爽夜夜爽视频| 欧美日韩综合久久久久久| 亚洲成人精品中文字幕电影| 久久婷婷人人爽人人干人人爱| 岛国在线免费视频观看| 热99re8久久精品国产| 观看免费一级毛片| 在线播放无遮挡| 老司机影院毛片| 91久久精品电影网| 国产极品天堂在线| 天堂√8在线中文| 男人的好看免费观看在线视频| 国产视频内射| 亚洲av中文字字幕乱码综合| 亚洲国产日韩欧美精品在线观看| 伊人久久精品亚洲午夜| 精品国内亚洲2022精品成人| 亚洲最大成人中文| av在线蜜桃| 日本午夜av视频| 亚洲18禁久久av| 99久久无色码亚洲精品果冻| 99热6这里只有精品| 国产免费又黄又爽又色| 亚洲成色77777| 欧美日韩在线观看h| av免费在线看不卡| 亚洲欧美日韩卡通动漫| 一级av片app| 不卡视频在线观看欧美| 日本与韩国留学比较| 亚洲精品乱久久久久久| av在线天堂中文字幕| 日韩 亚洲 欧美在线| 成人无遮挡网站| 国产精品麻豆人妻色哟哟久久 | 欧美潮喷喷水| 免费看a级黄色片| 两个人视频免费观看高清| 国产免费又黄又爽又色| 深夜a级毛片| 免费看美女性在线毛片视频| 建设人人有责人人尽责人人享有的 | 99久久无色码亚洲精品果冻| 亚洲av电影不卡..在线观看| 黄色日韩在线| 久久久久精品久久久久真实原创| 欧美成人a在线观看| 色尼玛亚洲综合影院| 天天一区二区日本电影三级| eeuss影院久久| 亚洲五月天丁香| 99热这里只有是精品50| 国产极品天堂在线| 亚洲av一区综合| 啦啦啦啦在线视频资源| 亚洲无线观看免费| 精华霜和精华液先用哪个| 狂野欧美激情性xxxx在线观看| a级毛色黄片| 波野结衣二区三区在线| 亚洲精品亚洲一区二区| 国产精品爽爽va在线观看网站| 狂野欧美白嫩少妇大欣赏| www.av在线官网国产| 亚洲av免费在线观看| 午夜激情福利司机影院| 高清视频免费观看一区二区 | 深夜a级毛片| 性色avwww在线观看| 又黄又爽又刺激的免费视频.| 国语自产精品视频在线第100页| 亚洲国产精品专区欧美| 一本一本综合久久| 少妇的逼水好多| 日日啪夜夜撸| 日本爱情动作片www.在线观看| 亚洲av不卡在线观看| 波多野结衣巨乳人妻| 亚洲精品自拍成人| 最新中文字幕久久久久| 亚洲婷婷狠狠爱综合网| 国产色爽女视频免费观看| 夜夜看夜夜爽夜夜摸| 成人国产麻豆网| 听说在线观看完整版免费高清| 国产精华一区二区三区| 中文字幕免费在线视频6| 十八禁国产超污无遮挡网站| 国产成人freesex在线| 神马国产精品三级电影在线观看| a级毛片免费高清观看在线播放| 欧美成人精品欧美一级黄| 欧美区成人在线视频| 五月玫瑰六月丁香| 国产成人aa在线观看| 国产伦在线观看视频一区| 亚洲伊人久久精品综合 | 麻豆乱淫一区二区| av黄色大香蕉| 男女啪啪激烈高潮av片| 丝袜美腿在线中文| 亚洲久久久久久中文字幕| 日本熟妇午夜| 3wmmmm亚洲av在线观看| 欧美zozozo另类| 久久久久久久亚洲中文字幕| 3wmmmm亚洲av在线观看| 久久人人爽人人片av| 亚洲第一区二区三区不卡| 女人十人毛片免费观看3o分钟| 亚洲图色成人| 小说图片视频综合网站| 久久精品夜夜夜夜夜久久蜜豆| 最后的刺客免费高清国语| 国产亚洲精品av在线| 国产精品久久久久久精品电影| 中文乱码字字幕精品一区二区三区 | 99久国产av精品国产电影| 黄色一级大片看看| 色哟哟·www| 高清在线视频一区二区三区 | 欧美zozozo另类| 波多野结衣巨乳人妻| 七月丁香在线播放| 桃色一区二区三区在线观看| kizo精华| 亚洲av福利一区| 99热这里只有精品一区| 亚洲精品久久久久久婷婷小说 | 亚洲av中文字字幕乱码综合| www.色视频.com| 国产单亲对白刺激| 成人毛片a级毛片在线播放| videossex国产| 国产精品99久久久久久久久| 一边亲一边摸免费视频| 高清在线视频一区二区三区 | 两个人视频免费观看高清| av在线老鸭窝| 久久精品人妻少妇| 精品久久久久久久末码| av在线亚洲专区| 国产亚洲午夜精品一区二区久久 | 免费一级毛片在线播放高清视频| 婷婷色综合大香蕉| 久久久久网色| 亚洲国产高清在线一区二区三| 少妇猛男粗大的猛烈进出视频 | 国产精品美女特级片免费视频播放器| 国产av码专区亚洲av| 69人妻影院| 中文资源天堂在线| 国产欧美另类精品又又久久亚洲欧美| 亚洲图色成人| 亚洲欧美成人综合另类久久久 | 亚洲精品成人久久久久久| 精品无人区乱码1区二区| 日韩一本色道免费dvd| 简卡轻食公司| 在线a可以看的网站| 女人十人毛片免费观看3o分钟| 久久亚洲国产成人精品v| 长腿黑丝高跟| 亚洲成人久久爱视频| 国产精品久久久久久久电影| 丝袜美腿在线中文| 久久精品国产亚洲av涩爱| 狂野欧美激情性xxxx在线观看| av专区在线播放| 国产高清视频在线观看网站| 观看免费一级毛片| 日韩制服骚丝袜av| 亚洲图色成人| 少妇丰满av| 成人二区视频| 国产精品国产三级专区第一集| 丝袜美腿在线中文| 青春草亚洲视频在线观看| 99热这里只有精品一区| 欧美日韩在线观看h| 在线免费观看不下载黄p国产| 我的老师免费观看完整版| 18禁裸乳无遮挡免费网站照片| 人妻制服诱惑在线中文字幕| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 久久久久久久久久久免费av| 搡老妇女老女人老熟妇| 午夜免费男女啪啪视频观看| 变态另类丝袜制服| 精品久久久久久成人av| 免费观看a级毛片全部| 色视频www国产| 汤姆久久久久久久影院中文字幕 | 18禁在线无遮挡免费观看视频| 日韩,欧美,国产一区二区三区 | 久久亚洲国产成人精品v| 男女边吃奶边做爰视频| 中文字幕人妻熟人妻熟丝袜美| 热99在线观看视频| 成人亚洲精品av一区二区| av播播在线观看一区| 精品人妻熟女av久视频| 两个人的视频大全免费| 免费在线观看成人毛片| 麻豆久久精品国产亚洲av| 国产在视频线精品| 夫妻性生交免费视频一级片| 日日摸夜夜添夜夜爱| 亚洲最大成人中文| 国产黄色小视频在线观看| 日韩成人伦理影院| 嫩草影院精品99| 国产在线男女| 亚洲欧洲日产国产| 欧美潮喷喷水| 99在线人妻在线中文字幕| 夜夜爽夜夜爽视频| 精品午夜福利在线看| 国产一区有黄有色的免费视频 | 2021天堂中文幕一二区在线观| 非洲黑人性xxxx精品又粗又长| 久久久亚洲精品成人影院| 精品一区二区三区视频在线| 国产精品一区二区性色av| 久久久色成人| 身体一侧抽搐| 2021少妇久久久久久久久久久| 亚洲电影在线观看av| 男插女下体视频免费在线播放| 插逼视频在线观看| 亚洲综合精品二区| 插逼视频在线观看| 最近手机中文字幕大全| 欧美日韩一区二区视频在线观看视频在线 | 久久久久久久国产电影| 国产不卡一卡二| 又爽又黄无遮挡网站| 人人妻人人澡欧美一区二区| 国产真实乱freesex| 国产爱豆传媒在线观看| 国产美女午夜福利| 亚洲精品亚洲一区二区| 中文字幕精品亚洲无线码一区| 亚洲精品乱码久久久久久按摩| 51国产日韩欧美| 午夜福利在线在线| 日韩一区二区三区影片| 国产av在哪里看| 麻豆av噜噜一区二区三区| 91午夜精品亚洲一区二区三区| 毛片一级片免费看久久久久| 国产精品1区2区在线观看.| 亚洲精品影视一区二区三区av| 黄色日韩在线| 性色avwww在线观看| 亚洲成av人片在线播放无| 国产亚洲最大av| 久久亚洲国产成人精品v| 青青草视频在线视频观看| 欧美人与善性xxx| 国产不卡一卡二| 婷婷色av中文字幕| 久久精品国产自在天天线| 国产91av在线免费观看| 欧美又色又爽又黄视频| 精品无人区乱码1区二区| 人人妻人人澡欧美一区二区| 成人鲁丝片一二三区免费| 91aial.com中文字幕在线观看| 嘟嘟电影网在线观看| 在线观看一区二区三区| 国产精品永久免费网站| 亚洲综合色惰| 成人美女网站在线观看视频| 亚洲av福利一区| 波多野结衣巨乳人妻| av在线天堂中文字幕| 搞女人的毛片| 卡戴珊不雅视频在线播放| 小说图片视频综合网站| 国产亚洲精品久久久com| 日韩欧美 国产精品| 中文字幕精品亚洲无线码一区| 国产三级在线视频| 欧美成人精品欧美一级黄| 国产伦精品一区二区三区视频9| 中文在线观看免费www的网站| 亚洲精品色激情综合| 成人美女网站在线观看视频| 有码 亚洲区| 国产亚洲精品av在线| 69人妻影院| 在线观看66精品国产| 99久久精品国产国产毛片| 男的添女的下面高潮视频| 国产乱来视频区| 日韩中字成人| av黄色大香蕉| 天堂√8在线中文| 在线播放无遮挡| 久久精品久久精品一区二区三区| 国产精品1区2区在线观看.| 精品久久久久久久人妻蜜臀av| 色综合站精品国产| 欧美日本视频| av视频在线观看入口| 成人亚洲欧美一区二区av| 午夜精品在线福利| 国内少妇人妻偷人精品xxx网站| 建设人人有责人人尽责人人享有的 | 国产亚洲午夜精品一区二区久久 | 国产午夜精品一二区理论片| 日韩欧美精品免费久久| 国产一区二区三区av在线| 免费人成在线观看视频色| 国产精品久久久久久av不卡| 日本五十路高清| 久久久精品大字幕| 91久久精品国产一区二区成人| 午夜日本视频在线| 日本一本二区三区精品| 99国产精品一区二区蜜桃av| 又粗又爽又猛毛片免费看| 精品久久久久久久久久久久久| 偷拍熟女少妇极品色| 两个人的视频大全免费| 国产精品永久免费网站| 久久综合国产亚洲精品| 边亲边吃奶的免费视频| 色尼玛亚洲综合影院| 青青草视频在线视频观看| 边亲边吃奶的免费视频| 99久久成人亚洲精品观看| 日本免费a在线| 久久热精品热| 久久久a久久爽久久v久久| 成人午夜高清在线视频| 日韩av在线免费看完整版不卡| 久久人妻av系列| 99国产精品一区二区蜜桃av| 2022亚洲国产成人精品| 黄色欧美视频在线观看| av卡一久久| 欧美日韩在线观看h| 秋霞伦理黄片| 亚洲欧美清纯卡通| 男人舔女人下体高潮全视频| 久久亚洲国产成人精品v| 国产老妇伦熟女老妇高清| 草草在线视频免费看| 国产免费男女视频| 水蜜桃什么品种好| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 女人被狂操c到高潮| 日韩欧美三级三区| 欧美不卡视频在线免费观看|