Abstract
本篇論文主要是設計一以XML為基礎的攻擊系統,此攻擊系統自行定義了一套攻擊語言,此攻擊語言可以描述網路攻擊行為及網路攻擊的特徵,有些網路攻擊只要描述網路封包資訊就可以正確的描述出攻擊的特徵,但是有些網路攻擊是利用系統的漏洞或網路協定的缺失,必須經過許多步驟才能達到攻擊的行為,於是此攻擊系統所定義的攻擊語言是以狀態(state)/ 轉移(transition)為基礎的攻擊語言,使用者可以描述一網路攻擊的狀態轉移,藉由狀態轉移的描述即可以描述出循序的網路攻擊。由於攻擊語言的文法過於繁雜,使用者必須對此攻擊語言具有一定的熟悉度,才能完整的描述出網路攻擊的行為及特徵,如此一來會造成使用者使用上的困擾;於是使用了XML語言來定義此攻擊語言,藉由XML語言的標準化的特性,可以簡化使用者描述網路攻擊的語法,且XML語言本身提供DTD(Document Type Definition),定義所必要的語法及內容;藉由XML語言的資料結構化的特性,也簡化了攻擊系統分析描述網路攻擊內容的工作。此攻擊系統除了提供了一套攻擊語言描述網路攻擊之外,此攻擊系統提供了一套自動產生攻擊的系統。可以使用XML語言所定義的攻擊語言,描述的網路攻擊特徵或行為模式,透過此攻擊系統產生真正的網路攻擊。一方面可以產生真正的網路攻擊,另一方面也可以驗證所描述的網路攻擊的特徵是否完整。除此之外,攻擊系統設計了一網路攻擊資料庫,使用者可將定義好的網路攻擊加入此資料庫。如此一來,此攻擊系統具備了網路攻擊的描述語言及產生網路攻擊的機制。