原文服务方: 计算机应用研究       
摘要:
入侵检测系统产生海量报警数据,造成报警关联时间长、关联结果结构复杂、难以理解。针对上述问题,提出一种基于因果关系的分层报警关联模型。该模型先根据攻击目标聚类报警,在因果关系的指导下以单步攻击作为节点构建主机层攻击路径,定义单步攻击相似度和攻击模式相似度,通过拓扑排序合并主机层攻击路径的相似节点得到攻击模式,计算攻击模式相似度实现预警,并以受害主机作为节点从空间上构建更高层面的网络层攻击场景。实验表明,分层关联结果结构简洁,有助于识别攻击策略、指导安全响应,而且先聚类后关联的方法能够有效提高报警关联效率。
推荐文章
基于并行关系与因果关系的关联规则
关联规则
并行关系
因果关系
农业环境损害因果关系鉴定研究
农业环境损害
因果关系鉴定
支撑技术
判定准则
基于贝叶斯网络的民航突发事件因果关系分析方法研究
民航突发事件
领域本体
贝叶斯网络
因果关系
条件概率
谈因果关系及其运用
因果关系
顺序性
客观性
普遍性
复杂性
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于因果关系的分层报警关联研究
来源期刊 计算机应用研究 学科
关键词 报警关联 报警聚类 因果关系 攻击模式 单步攻击相似度 攻击模式相似度
年,卷(期) 2016,(3) 所属期刊栏目 信息安全技术
研究方向 页码范围 848-850,859
页数 4页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.03.047
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 朱丽娜 上海交通大学信息安全工程学院 14 303 7.0 14.0
5 张作昌 广西财经学院管理科学与工程学院 12 39 4.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (15)
共引文献  (24)
参考文献  (7)
节点文献
引证文献  (7)
同被引文献  (28)
二级引证文献  (11)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(1)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(5)
  • 参考文献(3)
  • 二级参考文献(2)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
2019(9)
  • 引证文献(1)
  • 二级引证文献(8)
2020(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
报警关联
报警聚类
因果关系
攻击模式
单步攻击相似度
攻击模式相似度
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导