基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
高级持续性攻击(advanced persistent threat,APT)作为一种新型攻击,已成为SCADA(supervisory control and data acquisition)系统安全面临的主要威胁,而现有的入侵检测技术无法有效应对这一类攻击,因此研究有效的APT检测模型具有重要的意义。提出了一种新的APT攻击检测方法,该方法在正常日志行为建模阶段改进了对行为模式的表示方式,采用多种长度不同的特征子串表示行为模式,通过基于序列模式支持度来建立正常日志行为轮廓;在充分考虑日志事件时序特征的基础上,针对APT攻击行为复杂多变的特点,提出了基于矩阵相似匹配和判决阈值联合的检测模型。通过对比研究,该检测方法表现出了良好的检测性能。
推荐文章
浅谈高级持续性威胁攻击
APT特征
生命周期
网络攻击杀伤链
一种基于扩展攻击链和循环神经网络的高级持续性威胁检测方法
高级持续性威胁
入侵检测
网络攻击链
循环神经网络
基于地域通信网流量攻击方法的仿真研究
地域通信网
流量攻击
OPNET仿真软件
流量控制
拥塞控制
高级持续性威胁中攻击特征的分析与检测
高级持续性威胁
攻击特征
网络安全检测
机器学习
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 SCADA系统通信网中的高级持续性攻击检测方法
来源期刊 计算机科学与探索 学科 工学
关键词 SCADA系统 高级持续性攻击(APT) 行为模式 矩阵相似度
年,卷(期) 2015,(3) 所属期刊栏目
研究方向 页码范围 352-359
页数 8页 分类号 TP393
字数 5915字 语种 中文
DOI 10.3778/j.issn.1673-9418.1406034
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张天会 1 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (29)
共引文献  (24)
参考文献  (7)
节点文献
引证文献  (4)
同被引文献  (19)
二级引证文献  (18)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(4)
  • 参考文献(0)
  • 二级参考文献(4)
2009(4)
  • 参考文献(0)
  • 二级参考文献(4)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(5)
  • 参考文献(3)
  • 二级参考文献(2)
2012(4)
  • 参考文献(1)
  • 二级参考文献(3)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(0)
  • 二级引证文献(1)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(3)
  • 引证文献(1)
  • 二级引证文献(2)
2019(7)
  • 引证文献(0)
  • 二级引证文献(7)
2020(8)
  • 引证文献(0)
  • 二级引证文献(8)
研究主题发展历程
节点文献
SCADA系统
高级持续性攻击(APT)
行为模式
矩阵相似度
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学与探索
月刊
1673-9418
11-5602/TP
大16开
北京市海淀区北四环中路211号北京619信箱26分箱
82-560
2007
chi
出版文献量(篇)
2215
总下载数(次)
4
总被引数(次)
10748
论文1v1指导