首頁(yè) > 期刊 > 自然科學(xué)與工程技術(shù) > 信息科技 > 電子信息科學(xué)綜合 > 計(jì)算機(jī)工程與設(shè)計(jì) > 面向間隔告警的多步網(wǎng)絡(luò)攻擊定量關(guān)聯(lián)方法 【正文】
摘要:為準(zhǔn)確判斷復(fù)雜多步攻擊的意圖和下一步攻擊行為,需要對(duì)入侵告警進(jìn)行定量關(guān)聯(lián)分析。針對(duì)復(fù)雜多步攻擊產(chǎn)生的告警在序列中經(jīng)常間隔出現(xiàn)的實(shí)際,提出一種間隔告警定量關(guān)聯(lián)方法。利用一階馬爾可夫性質(zhì)建立告警關(guān)聯(lián)模型,定量地表示攻擊者選擇不同攻擊路徑的可能性,利用Apriori頻繁序列挖掘算法得出頻繁告警2-序列的支持度,將歸一化的序列支持度作為馬爾可夫鏈的一步轉(zhuǎn)移概率。利用DARPA2000真實(shí)網(wǎng)絡(luò)數(shù)據(jù)集進(jìn)行實(shí)驗(yàn),實(shí)驗(yàn)結(jié)果表明,該方法對(duì)復(fù)雜多步攻擊告警的關(guān)聯(lián)準(zhǔn)確率優(yōu)于傳統(tǒng)方法。
注:因版權(quán)方要求,不能公開全文,如需全文,請(qǐng)咨詢雜志社
主管單位:中國(guó)航天科工集團(tuán);主辦單位:中國(guó)航天科工集團(tuán)第二研究院706所
一對(duì)一咨詢服務(wù)、簡(jiǎn)單快捷、省時(shí)省力
了解更多 >直郵到家、實(shí)時(shí)跟蹤、更安全更省心
了解更多 >去除中間環(huán)節(jié)享受低價(jià),物流進(jìn)度實(shí)時(shí)通知
了解更多 >正版雜志,匹配度高、性價(jià)比高、成功率高
了解更多 >