基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
攻击者通过从一个攻击序列衍生出大量变种攻击序列来逃避基于规则及其它误用检测技术的检测.基于此,针对可序列化的入侵,从攻击机理入手,提取攻击的关键操作序列,构造入侵行为表达式,再对攻击序列进行拓扑排序和同构变换,以扩展形成一个入侵场景或一类入侵.进而提出了面向场景和检测一类入侵行为的方法,通过构建基于场景和检测一类入侵行为的PN(Petri Net)机来实现检测已知攻击及其未知变种攻击的目标.未知变种攻击也是一些新的攻击形态,因而从这种意义上说,该方法能检测到新的攻击行为.
推荐文章
同PN RRU滴灌覆盖场景下的PN规划研究
同PN
密集城区
邻区配置
RRU级联
基于支持向量机和Hurst指数的集成入侵检测研究
集成入侵检测
支持向量机
Hurst参数
基于隐马尔可夫模型的入侵场景构建
入侵检测
隐马尔可夫模型
入侵场景
攻击本体
基于XEN的入侵检测服务研究
虚拟机监控器
入侵检测
安全策略
网络安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于场景和PN机的入侵检测研究
来源期刊 计算机科学 学科 工学
关键词 入侵检测 场景 攻击序列 同构变换 拓扑排序 入侵行为表达式 PN机
年,卷(期) 2015,(5) 所属期刊栏目 信息安全
研究方向 页码范围 188-193
页数 6页 分类号 TP309
字数 7254字 语种 中文
DOI 10.11896/j.issn.1002-137X.2015.5.038
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 滕少华 广东工业大学计算机学院 121 825 15.0 20.0
2 张巍 广东工业大学计算机学院 62 412 11.0 15.0
3 刘冬宁 广东工业大学计算机学院 42 183 8.0 11.0
4 梁路 广东工业大学计算机学院 21 92 5.0 8.0
5 罗辉云 广东工业大学计算机学院 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (23)
共引文献  (6)
参考文献  (10)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1991(2)
  • 参考文献(0)
  • 二级参考文献(2)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(4)
  • 参考文献(2)
  • 二级参考文献(2)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2013(4)
  • 参考文献(4)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
入侵检测
场景
攻击序列
同构变换
拓扑排序
入侵行为表达式
PN机
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导