-
题名基于模糊聚类的攻击预警
- 1
-
-
作者
杨瑾
申普兵
周淑华
-
机构
西安通信学院
-
出处
《通信技术》
2008年第12期331-333,共3页
-
文摘
为提高攻击预警的准确性,本文在基于攻击意图的攻击预警方法的基础上提出了一种基于模糊聚类的攻击预警方法。该方法通过聚类攻击行为,量化和反映攻击者的攻击意图,从而对攻击者的下一步攻击行为进行准确预警。实验表明,该方法能够在有效的时间内更加准确地预测并报警攻击者下一步攻击行为,满足攻击预警时效性和准确性要求。
-
关键词
攻击预警
模糊聚类
攻击关联
意图分析
-
Keywords
Attack Forecast: Fuzzy Clustering: Attack Correlation
Intention Analysis
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名面向间隔告警的多步网络攻击定量关联方法
被引量:2
- 2
-
-
作者
李洪成
王成
王春雷
袁峰
-
机构
国防大学联合作战学院
-
出处
《计算机工程与设计》
北大核心
2019年第11期3073-3078,共6页
-
基金
国家自然科学基金项目(61672531)
-
文摘
为准确判断复杂多步攻击的意图和下一步攻击行为,需要对入侵告警进行定量关联分析。针对复杂多步攻击产生的告警在序列中经常间隔出现的实际,提出一种间隔告警定量关联方法。利用一阶马尔可夫性质建立告警关联模型,定量地表示攻击者选择不同攻击路径的可能性,利用Apriori频繁序列挖掘算法得出频繁告警2-序列的支持度,将归一化的序列支持度作为马尔可夫链的一步转移概率。利用DARPA2000真实网络数据集进行实验,实验结果表明,该方法对复杂多步攻击告警的关联准确率优于传统方法。
-
关键词
多步攻击关联
间隔告警
频繁序列挖掘
马尔可夫性质
转移概率矩阵
-
Keywords
multi-step attack correlation
intervallic alerts
frequent sequence mining
Markov property
transition probability matrix
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名加载隐私保护的多步攻击关联方法
- 3
-
-
作者
张健
马进
逯畅
-
机构
上海交通大学电子信息与电气工程学院
上海市信息安全综合管理技术研究重点实验室
总装备部武汉军代局驻桂林地区军代室
-
出处
《数字技术与应用》
2011年第12期51-53,共3页
-
文摘
随着越来越多的安全威胁,各个组织机构之间互相展开合作、共同抵抗攻击。来自各个组织的安全报警数据常常包含一些与数据拥有者隐私相关的敏感信息,这就需要在共享这些报警数据之前对其敏感信息进行保护,然而,经过隐私保护的报警数据又会对后续的入侵分析产生负面影响。为了平衡报警数据的隐私性和可用性,本文基于k-匿名模型对报警数据进行隐私保护,在已有序列模式挖掘算法的基础上提出ESPM序列模式挖掘算法对报警数据进行多步攻击关联。实验结果表明,该方法可以有效地挖掘出多步攻击行为模式。
-
关键词
隐私保护
K-匿名
多步攻击关联
序列模式挖掘
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于权限提升的网络攻击图生成方法
被引量:13
- 4
-
-
作者
赵芳芳
陈秀真
李建华
-
机构
上海交通大学电子信息与电气工程学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第23期158-160,共3页
-
基金
国家自然科学基金资助项目(60605019)
-
文摘
研究已有攻击图生成方法,提出基于权限提升的攻击图关联算法,实现一种有效的网络攻击图自动生成工具。该工具利用数据库对网络攻击进行建模,包括主机描述、网络连接、利用规则3个属性,自动将网络配置和主机信息写入数据库,根据广度优先前向和后向搜索相结合的关联算法生成攻击事件图,实现网络安全的整体分析。
-
关键词
网络安全分析
攻击图模型
攻击事件关联图
权限提升
-
Keywords
network security analysis
attack graphs model
attack affair dependency graph
privilege escalation
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名网络入侵检测系统关联分析技术
- 5
-
-
作者
李磊
-
机构
中国电信股份有限公司福建信息产业分公司
-
出处
《数字技术与应用》
2011年第11期237-238,共2页
-
文摘
随着计算机网络的飞速发展,信息安全越来越受到人们的重视。入侵检测技术作为保证计算机网络安全的核心技术在保护计算机安全方面起着越来越重要的作用。本文从入侵检测技术的基本概念和发展入手,以攻击事件的关联分析方法如何减少入侵检测系统的误报及漏报率进行了综述和研究,同时讨论了入侵检测系统面临的主要问题及今后的发展趋势。
-
关键词
入侵检测系统
关联分析预测
攻击脚本关联
元攻击行为建模
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-