基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
研究了从警报数据中发现多步攻击模式的方法.通过定义警报间的相似度函数来构建攻击活动序列集.采用序列比对技术,将具有相似攻击行为的序列进行聚类.基于动态规划的思想,通过抽取最长公共子序列的算法自动发现类中的多步攻击模式.该方法不需要依赖大量先验知识,设置参数少,易于实现.实验结果验证了该方法的有效性.
推荐文章
基于序列模式的多步攻击挖掘算法的研究
告警关联
频繁项集
多步攻击
聚类
基于凝聚层次聚类的域内交通流周期模式发现
时间序列
周期模式发现
凝聚层次聚类
交通流量
层次聚类社区发现算法的研究
社区发现
复杂网络
矩阵谱分析
层次聚类
边图思想
极大团方法
基于局部线性嵌入的时间序列聚类
时间序列聚类
维数约简
主成分分析
分段聚合近似
局部线性嵌入
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于警报序列聚类的多步攻击模式发现研究
来源期刊 通信学报 学科 工学
关键词 入侵检测 警报关联 多步攻击 聚类
年,卷(期) 2011,(5) 所属期刊栏目 学术论文
研究方向 页码范围 63-69
页数 分类号 TP393.08
字数 5292字 语种 中文
DOI 10.3969/j.issn.1000-436X.2011.05.009
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张明华 上海海洋大学信息学院 27 158 7.0 12.0
2 龚俭 东南大学计算机科学与工程学院江苏省计算机网络技术重点实验室 107 2154 26.0 43.0
3 梅海彬 东南大学计算机科学与工程学院江苏省计算机网络技术重点实验室 5 79 4.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (4)
共引文献  (29)
参考文献  (5)
节点文献
引证文献  (25)
同被引文献  (45)
二级引证文献  (57)
1970(1)
  • 参考文献(1)
  • 二级参考文献(0)
1981(1)
  • 参考文献(1)
  • 二级参考文献(0)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(3)
  • 引证文献(3)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(4)
  • 引证文献(3)
  • 二级引证文献(1)
2016(7)
  • 引证文献(5)
  • 二级引证文献(2)
2017(11)
  • 引证文献(4)
  • 二级引证文献(7)
2018(16)
  • 引证文献(2)
  • 二级引证文献(14)
2019(34)
  • 引证文献(6)
  • 二级引证文献(28)
2020(5)
  • 引证文献(0)
  • 二级引证文献(5)
研究主题发展历程
节点文献
入侵检测
警报关联
多步攻击
聚类
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导