基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
高级持续性攻击(advanced persistent threat,APT)作为一种新型攻击,已成为SCADA(supervisory control and data acquisition)系统安全面临的主要威胁,而现有的入侵检测技术无法有效应对这一类攻击,因此研究有效的APT检测模型具有重要的意义。提出了一种新的APT攻击检测方法,该方法在正常日志行为建模阶段改进了对行为模式的表示方式,采用多种长度不同的特征子串表示行为模式,通过基于序列模式支持度来建立正常日志行为轮廓;在充分考虑日志事件时序特征的基础上,针对APT攻击行为复杂多变的特点,提出了基于矩阵相似匹配和判决阈值联合的检测模型。通过对比研究,该检测方法表现出了良好的检测性能。
推荐文章
高级持续性威胁中攻击特征的分析与检测
高级持续性威胁
攻击特征
网络安全检测
机器学习
基于 OPNET 的电网 SCADA 系统通信建模与仿真
SCADA系统
通信网络
建模
仿真
OPNET
基于机器学习的移动终端高级持续性威胁检测技术研究
机器学习
高级持续性威胁检测
分类器
模型融合
静态检测
关联分析
基于通信特征的APT攻击检测方法
APT检测
特征提取
特征匹配
bloomfilter
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 SCADA系统通信网中的高级持续性攻击检测方法
来源期刊 计算机科学与探索 学科 工学
关键词 SCADA系统 高级持续性攻击(APT) 行为模式 矩阵相似度
年,卷(期) 2015,(3) 所属期刊栏目
研究方向 页码范围 352-359
页数 8页 分类号 TP393
字数 5915字 语种 中文
DOI 10.3778/j.issn.1673-9418.1406034
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张天会 1 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (29)
共引文献  (24)
参考文献  (7)
节点文献
引证文献  (4)
同被引文献  (19)
二级引证文献  (18)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(4)
  • 参考文献(0)
  • 二级参考文献(4)
2009(4)
  • 参考文献(0)
  • 二级参考文献(4)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(5)
  • 参考文献(3)
  • 二级参考文献(2)
2012(4)
  • 参考文献(1)
  • 二级参考文献(3)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(0)
  • 二级引证文献(1)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(3)
  • 引证文献(1)
  • 二级引证文献(2)
2019(7)
  • 引证文献(0)
  • 二级引证文献(7)
2020(8)
  • 引证文献(0)
  • 二级引证文献(8)
研究主题发展历程
节点文献
SCADA系统
高级持续性攻击(APT)
行为模式
矩阵相似度
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学与探索
月刊
1673-9418
11-5602/TP
大16开
北京市海淀区北四环中路211号北京619信箱26分箱
82-560
2007
chi
出版文献量(篇)
2215
总下载数(次)
4
总被引数(次)
10748
论文1v1指导