原文服务方: 计算机应用研究       
摘要:
针对生产系统的入侵攻击行为朝着规模化、分布化、复杂化等方向演变,传统的基于漏洞库、病毒库、规则匹配等被动式防护手段难以应付隐藏在生产系统内部的攻击行为.从生产系统的业务程序控制流出发,提出了一种基于路径匹配的生产系统控制流异常检测算法CFCPM.提出了一种基于关键路径匹配的基本组划分方法,通过扩大控制流分析的基本研究单元,降低了断言标签式控制流分析方法对系统运行造成的性能负担.分别介绍了CFCPM算法的标准路径集获取阶段和路径匹配阶段,通过判断当前控制流路径是否偏离标准路径集,察觉生产系统所处的异常工作状态.通过异常检测能力分析与实验验证证明了该算法对业务程序控制流异常检测的有效性.
推荐文章
一种基于随机空间树的数据流异常检测算法
数据流
异常检测
随机空间树
单窗口策略
AUC得分
运行时间
基于流分解的异常检测算法
网络异常
时间序列分析
流分解
一种基于云理论的异常检测算法研究
云理论
入侵检测
卡方验证
一种网络流量异常检测算法
网络管理
异常检测
流量监测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种面向生产系统的控制流异常检测算法
来源期刊 计算机应用研究 学科
关键词 生产系统 控制流 异常检测 路径匹配
年,卷(期) 2017,(5) 所属期刊栏目 信息安全技术
研究方向 页码范围 1509-1514
页数 6页 分类号 TP277
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2017.05.053
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 常朝稳 20 68 5.0 7.0
2 王禹同 2 1 1.0 1.0
3 樊子华 2 1 1.0 1.0
4 韩培胜 8 10 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (28)
共引文献  (12)
参考文献  (11)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1962(1)
  • 参考文献(0)
  • 二级参考文献(1)
1967(1)
  • 参考文献(0)
  • 二级参考文献(1)
1982(2)
  • 参考文献(0)
  • 二级参考文献(2)
1988(2)
  • 参考文献(0)
  • 二级参考文献(2)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(3)
  • 参考文献(0)
  • 二级参考文献(3)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(4)
  • 参考文献(1)
  • 二级参考文献(3)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(6)
  • 参考文献(1)
  • 二级参考文献(5)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(6)
  • 参考文献(3)
  • 二级参考文献(3)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
生产系统
控制流
异常检测
路径匹配
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导