基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了揭示入侵检测系统所生成的报警数据之间的关联关系和重构入侵攻击场景,提出了一种基于攻击图与报警数据相似性分析的混合报警关联模型.该模型结合攻击图和报警数据分析的优点,首先根据入侵攻击的先验知识定义初始攻击图,描述报警数据间的因果关联关系,再利用报警数据的相似性分析修正初始攻击图的部分缺陷,进而实现报警关联.实验结果表明,混合关联模型能够较好地恢复攻击场景,并能够完全修复攻击图中单个攻击步骤的缺失.
推荐文章
基于因果关系的分层报警关联研究
报警关联
报警聚类
因果关系
攻击模式
单步攻击相似度
攻击模式相似度
报警信息关联模型的构建和实现
入侵检测
报警关联
响应
信息融合
基于变迁图编辑距离的流程相似性算法
Petri网
相似性度量
变迁图
图编辑距离
汽车综合报警器性能检测系统设计
汽车综合报警器
信号模拟
检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于攻击图与报警相似性的混合报警关联模型
来源期刊 计算机应用 学科 工学
关键词 报警关联 入侵场景 攻击图 报警相似性 关联模型
年,卷(期) 2014,(1) 所属期刊栏目 计算机安全
研究方向 页码范围 108-112
页数 5页 分类号 TP393.08
字数 5662字 语种 中文
DOI 10.11772/j.issn.1001-9081.2014.01.0108
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 徐蕾 沈阳航空航天大学计算机学院 45 187 8.0 10.0
2 朱梦影 沈阳航空航天大学计算机学院 1 11 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (50)
参考文献  (6)
节点文献
引证文献  (11)
同被引文献  (26)
二级引证文献  (15)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(4)
  • 引证文献(3)
  • 二级引证文献(1)
2017(7)
  • 引证文献(3)
  • 二级引证文献(4)
2018(8)
  • 引证文献(2)
  • 二级引证文献(6)
2019(5)
  • 引证文献(2)
  • 二级引证文献(3)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
报警关联
入侵场景
攻击图
报警相似性
关联模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
论文1v1指导