摘要
在论述日志关联分析平台的体系结构与功能模块的基础上,提出一种新的网络攻击追踪系统模型。阐述该模型的总体结构与工作流程,提出基于登录链的追踪算法。模拟实验结果表明,该模型能够在可控网络内准确地找到攻击者的真实位置以及攻击路径。最后,分析系统可能存在的问题,并提出解决方案。
The article provides the system architecture and the principal functions of the log correlation system,then presents a framework of network attacker-tracing system.It expounds the structure and workflow of tracing system and the algorithm of attacker-tracing based on login chain.The simulation result shows that the framework can find the real location and the login path of the attacker in the controlled network environment.Finally,it analyzes the potential problems of the system and provides the solutions
出处
《重庆科技学院学报(自然科学版)》
CAS
2007年第4期81-84,共4页
Journal of Chongqing University of Science and Technology:Natural Sciences Edition
基金
国家自然科学基金项目资助(70471064)
福建农林大学青年教师科研基金资助项目(06A16)
关键词
关联分析
登录链
攻击追踪
追踪算法
correlation
login chain
attacker-tracing
tracing algorithm