基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来随着Flame、Duqu以及Stuxnet等病毒攻击的曝光,高级持续性威胁(APT)攻击已引起社会各界的广泛重视.APT攻击相比传统攻击具有目标性、持续性、隐蔽性以及复杂性,具有很强的破坏性,造成的攻击后果十分严重.然而,由于APT攻击方式多样化,具有很强的隐蔽性,传统的防护机制,包括防火墙、杀毒软件、入侵检测等很难发现APT攻击,或者发现时可能已经完成了攻击目的.在研究APT攻击特性的基础上建立APT攻击检测模型;同时设定时间窗,对多种攻击检测方法得到的攻击事件进行关联分析,并与APT攻击检测模型进行路径匹配,通过攻击路径的匹配度来判断系统受到的攻击中是否存在APT攻击.实验表明,在攻击检测模型相对完整的情况下,对APT攻击的检测能够达到较高的准确率.
推荐文章
基于Petri网的APT攻击模型生成方法
Petri网
APT
APTPN
建模
攻击路径
基于APT攻击的网络检测系统算法优化
入侵检测
Snort
APT
匹配算法
一种面向网络行为因果关联的攻击检测方法
网络行为
攻击检测
因果关联
管理信息库
面向APT攻击的分层表示模型
APT攻击
攻击链
攻击树
分层表示模型
DUQU 2.0攻击分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向APT攻击的关联分析检测模型研究
来源期刊 计算机工程与科学 学科 工学
关键词 APT攻击检测 关联分析 路径匹配 时间窗
年,卷(期) 2015,(8) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 1458-1464
页数 7页 分类号 TP309
字数 7248字 语种 中文
DOI 10.3969/j.issn.1007-130X.2015.08.007
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李杰 中国工程物理研究院计算机应用研究所 14 46 5.0 6.0
2 楼芳 中国工程物理研究院计算机应用研究所 8 29 3.0 5.0
3 金渝筌 中国工程物理研究院计算机应用研究所 3 16 2.0 3.0
4 董智馨 中国工程物理研究院计算机应用研究所 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (36)
参考文献  (6)
节点文献
引证文献  (5)
同被引文献  (0)
二级引证文献  (0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(2)
  • 参考文献(2)
  • 二级参考文献(0)
2012(3)
  • 参考文献(3)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(3)
  • 引证文献(3)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
APT攻击检测
关联分析
路径匹配
时间窗
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
总被引数(次)
59030
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导