基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
本文提出了一种基于边界检测、资产关联与未知攻击发现的安全威胁发现技术,充分利用资产识别、入侵事件检测、恶意文件检测、攻击链行为分析、大数据处理的技术优势,建立资产与安全的关联机制、攻击链行为分析模型,旨在解决现有技术方案中存在的问题,提高对网络安全状况的整体态势感知程度.同时本文在文件检测分析上建立了一个对恶意样本特征自主学习的算法模型,使系统同时具有自学习能力,可根据海量样本自主学习恶意样本特征,智能学习生成规则特征,减少人工干预的工作量,提高生产效率.
推荐文章
考虑目标攻击信号的一种变权威胁评估方法
威胁评估
目标攻击信号
变权因子
一种面向云计算环境下虚拟机的威胁建模方法
云计算
虚拟机
STRIDE
威胁建模
一种面向网络行为因果关联的攻击检测方法
网络行为
攻击检测
因果关联
管理信息库
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种面向未知攻击的安全威胁发现技术研究
来源期刊 通信管理与技术 学科 工学
关键词 安全攻击 资产 攻击链 自学习 未知威胁
年,卷(期) 2018,(4) 所属期刊栏目 技术业务交流
研究方向 页码范围 62-65
页数 4页 分类号 TN918.91
字数 4634字 语种 中文
DOI 10.3969/j.issn.1672-6200.2018.04.030
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴进 国家计算机网络应急技术处理协调中心辽宁分中心 2 7 1.0 2.0
2 戴海彬 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (1)
同被引文献  (1)
二级引证文献  (0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
安全攻击
资产
攻击链
自学习
未知威胁
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信管理与技术
双月刊
1672-6200
23-1521/TN
大16开
哈尔滨市南岗区红军街15号
14-293
1979
chi
出版文献量(篇)
2954
总下载数(次)
5
论文1v1指导