• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

姜楠 (姜楠.) | 崔耀辉 (崔耀辉.) | 王健 (王健.) | 吴晋超 (吴晋超.)

收录:

CQVIP CSCD

摘要:

入侵检测系统(IDS)是网络安全防御策略中的关键组成部分,但在现阶段庞大且复杂的网络环境以及网络攻击规模逐年增长的背景下,IDS中存在的告警数量庞大导致的可读性差等问题,使得IDS的易用性极大降低.文章提出一种面向IDS真实告警数据流的攻击场景重建方法,从攻击者的角度将完整的多步攻击行为定义为攻击事件,以动态时间窗辅以告警上下文特征相似度判定的机制分离告警流中并行的事件,并通过提取事件在IP层面表现出的攻击路径的方式,分解事件中攻击者对不同目标的攻击行为,进一步获取攻击者在各条路径上的攻击类型转换序列进行因果知识挖掘,从而直观地展示攻击者的多步攻击场景.实验结果显示,该方法能够完整地捕获告警数据流中的攻击事件,多层次准确直观地展示多步攻击行为,有效提升了IDS的实际应用体验.

关键词:

入侵检测系统 告警日志分析 因果知识挖掘 攻击场景重建

作者机构:

  • [ 1 ] [姜楠]北京工业大学信息学部,北京100124;可信计算北京市重点实验室,北京100124;信息安全等级保护关键技术国家工程实验室,北京100124
  • [ 2 ] [崔耀辉]北京工业大学
  • [ 3 ] [王健]智能交通数据安全与隐私保护技术北京市重点实验室,北京100044;北京交通大学计算机与信息技术学院,北京100044
  • [ 4 ] [吴晋超]北京工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

相关文章:

来源 :

信息网络安全

ISSN: 1671-1122

年份: 2020

期: 7

页码: 1-10

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: -1

中文被引频次:

近30日浏览量: 2

在线人数/总访问数:5370/2968352
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司