基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为实现高级持续性威胁(APT)的通信检测,提出一种对服务器端和主机端日志数据的检测方法.通过建立IP地址数据库,采用DBSCAN聚类算法对海量日志数据进行收集和处理得到异常通信日志.利用高级持续性威胁14种通信特征的隐含狄利克雷分布(LDA)建模对异常通信日志进行检测.实验结果表明,与潜在语义分析和概率潜在语义分析检测模型相比,LDA建模提高了APT通信检测的效率和准确度.
推荐文章
基于Hive的海量搜索日志分析系统研究
Hadoop
MapReduce
HQL语言
Web日志
搜索引擎
用户行为分析
基于海量日志的入侵检测并行化算法研究
Hadoop
日志信息分析
入侵检测
并行化算法
基于LDA-wSVM模型的文本分类研究
文本分类
潜在狄利克雷分布
支持向量机
权重计算
吉普斯抽样
基于Spark Streaming的海量日志实时处理系统的设计
大数据
SparkStreaming
日志分析
分布式计算
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于LDA模型的海量APT通信日志特征研究
来源期刊 计算机工程 学科 工学
关键词 高级持续性威胁 大数据处理 IP规范 DBSCAN算法 特征描述
年,卷(期) 2017,(2) 所属期刊栏目 安全技术
研究方向 页码范围 194-200,205
页数 8页 分类号 TP309
字数 7969字 语种 中文
DOI 10.3969/j.issn.1000-3428.2017.02.032
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孙名松 哈尔滨理工大学软件学院 55 355 12.0 15.0
2 韩群 哈尔滨理工大学软件学院 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (73)
共引文献  (173)
参考文献  (14)
节点文献
引证文献  (1)
同被引文献  (10)
二级引证文献  (0)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1974(1)
  • 参考文献(0)
  • 二级参考文献(1)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
1977(1)
  • 参考文献(0)
  • 二级参考文献(1)
1978(1)
  • 参考文献(0)
  • 二级参考文献(1)
1984(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(11)
  • 参考文献(0)
  • 二级参考文献(11)
2004(7)
  • 参考文献(0)
  • 二级参考文献(7)
2005(6)
  • 参考文献(0)
  • 二级参考文献(6)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(7)
  • 参考文献(1)
  • 二级参考文献(6)
2008(8)
  • 参考文献(2)
  • 二级参考文献(6)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(4)
  • 参考文献(1)
  • 二级参考文献(3)
2012(4)
  • 参考文献(2)
  • 二级参考文献(2)
2013(7)
  • 参考文献(2)
  • 二级参考文献(5)
2014(6)
  • 参考文献(2)
  • 二级参考文献(4)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
高级持续性威胁
大数据处理
IP规范
DBSCAN算法
特征描述
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
论文1v1指导