原文服务方: 西安交通大学学报       
摘要:
为了能在攻击目标受损之前检测到攻击事件,提出了面向网络行为因果关联的攻击检测方法.该方法基于SNMP管理信息库数据,根据攻击目标的异常行为,首先利用Granger因果关联检验(GCT)从检测变量中挖掘出与异常变量存在整体行为关联的基本攻击变量,然后针对异常行为特征再次利用GCT从基本攻击变量中挖掘出与异常变量存在局部行为关联的攻击变量,最后根据攻击变量和异常变量之间的因果关系,构建面向攻击方检测的攻击关联规则.在Trin00 UDPFlood检测实验中,所提方法成功挖掘出攻击变量udpOutDatagram,取得了满意的检测效果.实验结果表明,该方法能够在攻击方检测到攻击事件,为及时阻止攻击过程向攻击目标进一步扩散提供预警.
推荐文章
一种改进的基于因果关联的攻击场景重构方法
因果关联
攻击场景重建
网络弱点
分布式网络时序关联入侵攻击行为检测系统设计
分布式网络
时序关联规则
协议
入侵行为
检测
系统设计
一种基于关联分析的攻击场景构造方法
超报警
攻击条件
攻击结果
一种 Cisco IOS 内存溢出攻击检测方法
Cisco IOS
内存溢出
动态污点分析
网络安全
攻击检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种面向网络行为因果关联的攻击检测方法
来源期刊 西安交通大学学报 学科
关键词 网络行为 攻击检测 因果关联 管理信息库
年,卷(期) 2008,(8) 所属期刊栏目 专题研究
研究方向 页码范围 931-935
页数 5页 分类号 TP309
字数 语种 中文
DOI 10.3321/j.issn:0253-987X.2008.08.001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王志文 西安交通大学电子与信息工程学院 41 243 9.0 13.0
7 夏秦 西安交通大学电子与信息工程学院 24 153 6.0 11.0
8 李平均 西安交通大学电子与信息工程学院 31 257 9.0 15.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (17)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1969(1)
  • 参考文献(0)
  • 二级参考文献(1)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(2)
  • 参考文献(0)
  • 二级参考文献(2)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络行为
攻击检测
因果关联
管理信息库
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
总被引数(次)
81310
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导