基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来,高级持续性威胁已成为威胁网络安全的重要因素之一。然而APT攻击手段复杂多变,且具有极强的隐蔽能力,使得目前常用的基于特征匹配的边界防护技术显得力不从心。面对APT攻击检测防御难题,提出了一种基于树型结构的APT攻击预测方法。首先结合杀伤链模型构建原理,分析APT攻击阶段性特征,针对攻击目标构建窃密型APT攻击模型;然后,对海量日志记录进行关联分析形成攻击上下文,通过引入可信度和DS证据组合规则确定攻击事件,计算所有可能的攻击路径。实验结果表明,利用该方法设计的预测模型能够有效地对攻击目标进行预警,具有较好的扩展性和实用性。
推荐文章
基于Petri网的APT攻击模型生成方法
Petri网
APT
APTPN
建模
攻击路径
基于攻防树的APT风险分析方法
高级持续威胁(APT)
攻防树
风险分析
网络攻击
基于APT攻击的网络检测系统算法优化
入侵检测
Snort
APT
匹配算法
基于非零和随机博弈的APT攻击主动防御策略选取
APT攻击
非零和博弈
全资产要素效用量化
攻防意图
攻击预测
主动防御决策
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于树型结构的APT攻击预测方法
来源期刊 电子科技大学学报 学科 工学
关键词 高级持续性威胁 攻击预测 关联分析 杀伤链
年,卷(期) 2016,(4) 所属期刊栏目
研究方向 页码范围 582-588
页数 7页 分类号 TP311
字数 5637字 语种 中文
DOI 10.3969/j.issn.1001-0548.2016.04.011
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张小松 电子科技大学网络空间安全研究中心 36 272 8.0 15.0
2 卓中流 电子科技大学网络空间安全研究中心 3 32 2.0 3.0
3 杨国武 电子科技大学大数据研究中心 22 84 4.0 8.0
4 吕凤毛 电子科技大学大数据研究中心 2 44 2.0 2.0
5 牛伟纳 电子科技大学网络空间安全研究中心 5 40 3.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (23)
同被引文献  (107)
二级引证文献  (117)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(8)
  • 引证文献(4)
  • 二级引证文献(4)
2018(39)
  • 引证文献(11)
  • 二级引证文献(28)
2019(54)
  • 引证文献(7)
  • 二级引证文献(47)
2020(39)
  • 引证文献(1)
  • 二级引证文献(38)
研究主题发展历程
节点文献
高级持续性威胁
攻击预测
关联分析
杀伤链
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子科技大学学报
双月刊
1001-0548
51-1207/T
大16开
成都市成华区建设北路二段四号
62-34
1959
chi
出版文献量(篇)
4185
总下载数(次)
13
总被引数(次)
36111
论文1v1指导