• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

樊迪 (樊迪.) | 刘静 (刘静.) | 庄俊玺 (庄俊玺.) | 赖英旭 (赖英旭.) (学者:赖英旭)

收录:

CQVIP

摘要:

为了从分散的告警日志中发现攻击模式、构建攻击场景,通过分析现有攻击场景重构方法,针对现有方法因果知识复杂难懂且难以自动获取的问题,提出一种基于因果知识发现的攻击场景重构方法.所提方法首先按照知识发现的过程,通过告警日志间IP属性的相关程度,构建攻击场景的序列集合;然后,采用时间序列建模的方式去除误告警,以精简攻击场景序列;最后,利用概率统计方法发现各告警类型间的关联关系.在DARPA 2000数据集上对方法进行了实验验证,结果表明,该方法能有效识别多步攻击模式.

关键词:

入侵检测 告警关联 攻击场景重构 时间序列建模

作者机构:

  • [ 1 ] [樊迪]北京工业大学
  • [ 2 ] [刘静]北京工业大学信息学部,北京100124;北京工业大学可信计算北京市重点实验室,北京100124;北京工业大学信息安全等级保护关键技术国家工程实验室,北京100124
  • [ 3 ] [庄俊玺]北京工业大学信息学部,北京100124;北京工业大学可信计算北京市重点实验室,北京100124;北京工业大学信息安全等级保护关键技术国家工程实验室,北京100124
  • [ 4 ] [赖英旭]北京工业大学信息学部,北京100124;北京工业大学可信计算北京市重点实验室,北京100124;北京工业大学信息安全等级保护关键技术国家工程实验室,北京100124

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

相关文章:

来源 :

网络与信息安全学报

ISSN: 2096-109X

年份: 2017

期: 4

卷: 3

页码: 58-68

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 7

中文被引频次:

近30日浏览量: 3

在线人数/总访问数:443/2913007
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司