基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为解决多源、异构网络告警融合中蕴含的多步攻击难以被发现的问题,提出一种基于频繁告警序列模式的挖掘模型.利用动态时间窗口对报警数据进行划分,将IDS、防火墙报警数据转化为报警序列;根据报警序列的相似度构造攻击序列集,从而利用两条攻击序列的属性信息判断同一个攻击场景的攻击前后步骤的关联性.实验结果证明:在不需要制定复杂关联规则和储备先验知识的基础上,该模型能自动地向用户提供最小支持度范围,提高关联算法的准确性,为成功发现多步攻击.
推荐文章
基于 MapReduce 的序列模式挖掘算法
数据挖掘
GSP 算法
序列模式
MapReduce
子序列数据库
基于警报序列聚类的多步攻击模式发现研究
入侵检测
警报关联
多步攻击
聚类
多序列环境下的序列模式挖掘算法
数据挖掘
序列模式挖掘
多序列模式
基于位置信息的序列模式挖掘算法
前缀
序列模式
投影数据库
位置信息
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于序列模式的多步攻击挖掘算法的研究
来源期刊 兵工自动化 学科 工学
关键词 告警关联 频繁项集 多步攻击 聚类
年,卷(期) 2017,(9) 所属期刊栏目 网络与信息技术
研究方向 页码范围 35-38
页数 4页 分类号 TP393
字数 3912字 语种 中文
DOI 10.7690/bgzdh.2017.09.009
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李洪敏 中国工程物理研究院总体工程研究所 24 87 5.0 8.0
2 张建平 中国工程物理研究院总体工程研究所 11 15 2.0 3.0
3 卢敏 中国工程物理研究院总体工程研究所 20 40 4.0 5.0
4 黄晓芳 西南科技大学计算机科学与技术学院 33 333 11.0 17.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (5)
参考文献  (4)
节点文献
引证文献  (2)
同被引文献  (7)
二级引证文献  (0)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
告警关联
频繁项集
多步攻击
聚类
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
兵工自动化
月刊
1006-1576
51-1419/TP
大16开
四川省绵阳市207信箱
1982
chi
出版文献量(篇)
6566
总下载数(次)
20
总被引数(次)
28636
论文1v1指导