基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
论文提出一系列的技术来整合两种互补型的报警关联方法:基于报警属性之间的相似性(聚类关联),和基于攻击的因果关系(因果关联).尤其是根据入侵报警间的因果关系和它们需要满足的等同约束关系来假设和推理可能被IDSs漏报的攻击,同时使用一定的方法来整理假设的攻击重建更简单更可信的攻击场景.
推荐文章
一种改进的基于因果关联的攻击场景重构方法
因果关联
攻击场景重建
网络弱点
一种基于关联分析的攻击场景构造方法
超报警
攻击条件
攻击结果
基于因果关系的分层报警关联研究
报警关联
报警聚类
因果关系
攻击模式
单步攻击相似度
攻击模式相似度
一种基于关联分析的攻击场景构造方法
超报警
攻击条件
攻击结果
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 通过关联报警重建攻击场景
来源期刊 计算机工程与应用 学科 工学
关键词 聚类关联 因果关联 假设攻击 等同约束
年,卷(期) 2006,(5) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 117-120,124
页数 5页 分类号 TP393.08
字数 5988字 语种 中文
DOI 10.3321/j.issn:1002-8331.2006.05.038
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 廖晓勇 中国科学院研究生院信息安全国家重点实验室 93 2942 26.0 53.0
2 戴英侠 中国科学院研究生院信息安全国家重点实验室 23 709 12.0 23.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (3)
参考文献  (2)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2006(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
聚类关联
因果关联
假设攻击
等同约束
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导