期刊导航
期刊开放获取
cqvip
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于攻击规划图的实时报警关联方法
被引量:
6
1
作者
张靖
李小鹏
+2 位作者
王衡军
李俊全
郁滨
《计算机应用》
CSCD
北大核心
2016年第6期1538-1543,共6页
针对报警因果关联分析方法存在无法及时处理大规模报警且攻击场景图分裂的不足,提出一种基于攻击规划图(APG)的实时报警关联方法。该方法首先给出APG和攻击规划树(APT)的定义;其次,根据先验知识构建APG模型,并提出基于APG的实时报警关...
针对报警因果关联分析方法存在无法及时处理大规模报警且攻击场景图分裂的不足,提出一种基于攻击规划图(APG)的实时报警关联方法。该方法首先给出APG和攻击规划树(APT)的定义;其次,根据先验知识构建APG模型,并提出基于APG的实时报警关联方法,重建攻击场景;最后,结合报警推断完善攻击场景和预测攻击。实验结果表明,该方法能够有效地处理大规模报警和重建攻击场景,具有较好的实时性,可应用于分析入侵攻击意图和指导入侵响应。
展开更多
关键词
报警关联
因果关系
攻击规划图
攻击场景
报警推断
实时性
下载PDF
职称材料
多步攻击检测关键技术研究展望
2
作者
谢国杰
张旭
+5 位作者
于洋
赵程遥
胡佳
王浩铭
蒋沐辰
胡程楠
《信息安全研究》
CSCD
北大核心
2024年第5期396-402,共7页
多步攻击检测技术通过分析告警日志数据,挖掘攻击场景,辅助实现高威胁攻击路径的早期发现,从而降低安全威胁风险,提高网络和信息系统的安全性.分别介绍了多步攻击检测的3种关键技术:基于告警相似性、基于告警因果知识和基于模型的多步...
多步攻击检测技术通过分析告警日志数据,挖掘攻击场景,辅助实现高威胁攻击路径的早期发现,从而降低安全威胁风险,提高网络和信息系统的安全性.分别介绍了多步攻击检测的3种关键技术:基于告警相似性、基于告警因果知识和基于模型的多步攻击检测技术.通过比较分析,剖析了3种技术的差异.同时,还探讨了多步攻击检测技术的未来发展方向,包括与隐私计算、溯源图和因果推断等技术的融合.这些技术的融合将为网络安全提供新思路和方法,以应对不断复杂化的安全威胁.
展开更多
关键词
多步攻击检测
告警相似度
因果知识
隐私计算
溯源图
因果推断
下载PDF
职称材料
题名
基于攻击规划图的实时报警关联方法
被引量:
6
1
作者
张靖
李小鹏
王衡军
李俊全
郁滨
机构
信息工程大学密码工程学院
出处
《计算机应用》
CSCD
北大核心
2016年第6期1538-1543,共6页
基金
信息保障技术重点实验室开放基金资助项目(20151014)~~
文摘
针对报警因果关联分析方法存在无法及时处理大规模报警且攻击场景图分裂的不足,提出一种基于攻击规划图(APG)的实时报警关联方法。该方法首先给出APG和攻击规划树(APT)的定义;其次,根据先验知识构建APG模型,并提出基于APG的实时报警关联方法,重建攻击场景;最后,结合报警推断完善攻击场景和预测攻击。实验结果表明,该方法能够有效地处理大规模报警和重建攻击场景,具有较好的实时性,可应用于分析入侵攻击意图和指导入侵响应。
关键词
报警关联
因果关系
攻击规划图
攻击场景
报警推断
实时性
Keywords
alert
correlation
casual
relationship
Attack
Planning
Graph(APG)
attack
scenario
alert
inference
real-time
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
多步攻击检测关键技术研究展望
2
作者
谢国杰
张旭
于洋
赵程遥
胡佳
王浩铭
蒋沐辰
胡程楠
机构
浙江省数据开放融合关键技术研究重点实验室
北京航空航天大学杭州创新研究院
出处
《信息安全研究》
CSCD
北大核心
2024年第5期396-402,共7页
基金
国家重点研发计划项目(2022YFF0902704)
浙江省重点研发计划项目(2023C03194,2023C01025)。
文摘
多步攻击检测技术通过分析告警日志数据,挖掘攻击场景,辅助实现高威胁攻击路径的早期发现,从而降低安全威胁风险,提高网络和信息系统的安全性.分别介绍了多步攻击检测的3种关键技术:基于告警相似性、基于告警因果知识和基于模型的多步攻击检测技术.通过比较分析,剖析了3种技术的差异.同时,还探讨了多步攻击检测技术的未来发展方向,包括与隐私计算、溯源图和因果推断等技术的融合.这些技术的融合将为网络安全提供新思路和方法,以应对不断复杂化的安全威胁.
关键词
多步攻击检测
告警相似度
因果知识
隐私计算
溯源图
因果推断
Keywords
multi-step
attack
detection
alert
similarity
causality
knowledge
privacy
computation
provenance
graph
causality
inference
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于攻击规划图的实时报警关联方法
张靖
李小鹏
王衡军
李俊全
郁滨
《计算机应用》
CSCD
北大核心
2016
6
下载PDF
职称材料
2
多步攻击检测关键技术研究展望
谢国杰
张旭
于洋
赵程遥
胡佳
王浩铭
蒋沐辰
胡程楠
《信息安全研究》
CSCD
北大核心
2024
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部