期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
基于模糊聚类的攻击预警
1
作者 杨瑾 申普兵 周淑华 《通信技术》 2008年第12期331-333,共3页
为提高攻击预警的准确性,本文在基于攻击意图的攻击预警方法的基础上提出了一种基于模糊聚类的攻击预警方法。该方法通过聚类攻击行为,量化和反映攻击者的攻击意图,从而对攻击者的下一步攻击行为进行准确预警。实验表明,该方法能够在有... 为提高攻击预警的准确性,本文在基于攻击意图的攻击预警方法的基础上提出了一种基于模糊聚类的攻击预警方法。该方法通过聚类攻击行为,量化和反映攻击者的攻击意图,从而对攻击者的下一步攻击行为进行准确预警。实验表明,该方法能够在有效的时间内更加准确地预测并报警攻击者下一步攻击行为,满足攻击预警时效性和准确性要求。 展开更多
关键词 攻击预警 模糊聚类 攻击关联 意图分析
原文传递
面向间隔告警的多步网络攻击定量关联方法 被引量:2
2
作者 李洪成 王成 +1 位作者 王春雷 袁峰 《计算机工程与设计》 北大核心 2019年第11期3073-3078,共6页
为准确判断复杂多步攻击的意图和下一步攻击行为,需要对入侵告警进行定量关联分析。针对复杂多步攻击产生的告警在序列中经常间隔出现的实际,提出一种间隔告警定量关联方法。利用一阶马尔可夫性质建立告警关联模型,定量地表示攻击者选... 为准确判断复杂多步攻击的意图和下一步攻击行为,需要对入侵告警进行定量关联分析。针对复杂多步攻击产生的告警在序列中经常间隔出现的实际,提出一种间隔告警定量关联方法。利用一阶马尔可夫性质建立告警关联模型,定量地表示攻击者选择不同攻击路径的可能性,利用Apriori频繁序列挖掘算法得出频繁告警2-序列的支持度,将归一化的序列支持度作为马尔可夫链的一步转移概率。利用DARPA2000真实网络数据集进行实验,实验结果表明,该方法对复杂多步攻击告警的关联准确率优于传统方法。 展开更多
关键词 多步攻击关联 间隔告警 频繁序列挖掘 马尔可夫性质 转移概率矩阵
下载PDF
加载隐私保护的多步攻击关联方法
3
作者 张健 马进 逯畅 《数字技术与应用》 2011年第12期51-53,共3页
随着越来越多的安全威胁,各个组织机构之间互相展开合作、共同抵抗攻击。来自各个组织的安全报警数据常常包含一些与数据拥有者隐私相关的敏感信息,这就需要在共享这些报警数据之前对其敏感信息进行保护,然而,经过隐私保护的报警数据又... 随着越来越多的安全威胁,各个组织机构之间互相展开合作、共同抵抗攻击。来自各个组织的安全报警数据常常包含一些与数据拥有者隐私相关的敏感信息,这就需要在共享这些报警数据之前对其敏感信息进行保护,然而,经过隐私保护的报警数据又会对后续的入侵分析产生负面影响。为了平衡报警数据的隐私性和可用性,本文基于k-匿名模型对报警数据进行隐私保护,在已有序列模式挖掘算法的基础上提出ESPM序列模式挖掘算法对报警数据进行多步攻击关联。实验结果表明,该方法可以有效地挖掘出多步攻击行为模式。 展开更多
关键词 隐私保护 K-匿名 多步攻击关联 序列模式挖掘
下载PDF
基于权限提升的网络攻击图生成方法 被引量:13
4
作者 赵芳芳 陈秀真 李建华 《计算机工程》 CAS CSCD 北大核心 2008年第23期158-160,共3页
研究已有攻击图生成方法,提出基于权限提升的攻击图关联算法,实现一种有效的网络攻击图自动生成工具。该工具利用数据库对网络攻击进行建模,包括主机描述、网络连接、利用规则3个属性,自动将网络配置和主机信息写入数据库,根据广度优先... 研究已有攻击图生成方法,提出基于权限提升的攻击图关联算法,实现一种有效的网络攻击图自动生成工具。该工具利用数据库对网络攻击进行建模,包括主机描述、网络连接、利用规则3个属性,自动将网络配置和主机信息写入数据库,根据广度优先前向和后向搜索相结合的关联算法生成攻击事件图,实现网络安全的整体分析。 展开更多
关键词 网络安全分析 攻击图模型 攻击事件关联 权限提升
下载PDF
网络入侵检测系统关联分析技术
5
作者 李磊 《数字技术与应用》 2011年第11期237-238,共2页
随着计算机网络的飞速发展,信息安全越来越受到人们的重视。入侵检测技术作为保证计算机网络安全的核心技术在保护计算机安全方面起着越来越重要的作用。本文从入侵检测技术的基本概念和发展入手,以攻击事件的关联分析方法如何减少入侵... 随着计算机网络的飞速发展,信息安全越来越受到人们的重视。入侵检测技术作为保证计算机网络安全的核心技术在保护计算机安全方面起着越来越重要的作用。本文从入侵检测技术的基本概念和发展入手,以攻击事件的关联分析方法如何减少入侵检测系统的误报及漏报率进行了综述和研究,同时讨论了入侵检测系统面临的主要问题及今后的发展趋势。 展开更多
关键词 入侵检测系统 关联分析预测 攻击脚本关联 攻击行为建模
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部