用于健全网络安全实验的可复现且可适配的日志数据生成
密码学与安全
2021-11-16 v1 网络与互联网体系结构
摘要
日志数据和网络流量等工件是网络安全研究(例如入侵检测领域)的基础。然而,大多数研究基于他人无法获取或无法适配自身目的的工件,因而难以复现和基于已有工作构建。本文中,我们明确了以开展有效、可控且可复现的健全实验为目标的工件生成所面临的挑战。我们认为,用于工件生成的测试床必须专门以可复现性和可适配性为设计考量。为实现该目标,我们提出 SOCBED——我们的概念验证实现,也是首个专注于以可复现且可适配的方式为网络安全实验生成真实日志数据的测试床。SOCBED 使研究者能够在商用计算机上复现测试床实例、根据需求自行适配并验证其功能正确性。我们使用一个检测企业网络多步入侵的示例性实际实验评估 SOCBED,并表明所得实验确实有效、可控且可复现。SOCBED 及我们评估所基于的日志数据集均可免费获取。
引用
@article{arxiv.2111.07847,
title = {Reproducible and Adaptable Log Data Generation for Sound Cybersecurity Experiments},
author = {Rafael Uetz and Christian Hemminghaus and Louis Hackländer and Philipp Schlipper and Martin Henze},
journal= {arXiv preprint arXiv:2111.07847},
year = {2021}
}
备注
To be published in Proceedings of the 2021 Annual Computer Security Applications Conference (ACSAC '21)