基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
分析了传统的安全审计分析方法,发现传统方法没有利用主机日志和网络数据特征之间的联系.通过分析主机日志得到可疑安全事件,再进一步融合主机日志和网络数据的有关特征作为一个整体进行分析.比较当前安全事件与正常历史事件、异常历史事件的相似度,审计出异常可疑事件.实验证明了该方法的可行性和有效性.
推荐文章
数据挖掘理论在安全审计分析中的应用
安全审计
入侵检测
数据挖掘
分类
基于信息融合的安全审计系统
安全审计
信息融合
日志
云安全审计中基于日志的用户行为分析
云安全审计
日志分析
关联规则
追踪与取证
安全审计数据的综合审计分析方法
网络安全
安全审计
数据分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于特征融合的安全审计分析
来源期刊 重庆邮电学院学报(自然科学版) 学科 工学
关键词 安全审计 日志数据 相似度 特征融合
年,卷(期) 2006,(5) 所属期刊栏目 计算机与自动化
研究方向 页码范围 642-645
页数 4页 分类号 TP393.08
字数 4219字 语种 中文
DOI 10.3969/j.issn.1673-825X.2006.05.024
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王国胤 重庆邮电大学计算机科学与技术研究所 212 6947 36.0 79.0
2 陈龙 重庆邮电大学计算机科学与技术研究所 56 544 12.0 21.0
3 黎龙 重庆邮电大学计算机科学与技术研究所 2 4 1.0 2.0
4 马永波 重庆邮电大学计算机科学与技术研究所 2 4 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (6)
参考文献  (3)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(1)
  • 二级参考文献(0)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2007(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
安全审计
日志数据
相似度
特征融合
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
重庆邮电大学学报(自然科学版)
双月刊
1673-825X
50-1181/N
大16开
重庆南岸区
78-77
1988
chi
出版文献量(篇)
3229
总下载数(次)
12
总被引数(次)
19476
相关基金
重庆市自然科学基金
英文译名:
官方网址:http://law.ddvip.com/law/2006-09/11584979384040.html
项目类型:重点项目
学科类型:
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导