基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
深入研究已知APT攻击事件,以威胁情报共享理论为基础,提出一种APT样本逻辑表达式生成算法IOCG.该算法能够自动生成可机读的IOCs,解决现有IOC的逻辑关系固定,逻辑项个数不变,规模庞大以及无法对一类样本生成表达式的局限性.同时能够减少冗余及无用APT样本特征处理时间消耗,提高情报分析共享速率,积极应对复杂多变的APT攻击态势.实验采用自助法对APT1样本进行抽样,将样本分成实验集及训练集,再分别利用该算法与IOC_Aware插件对训练集生成逻辑表达式,对比表达式本身及检测效果上的差异.实验结果表明,该算法是有效的,并能提高检测效果.
推荐文章
应用"集合图示法"化简逻辑表达式
化简
集合
图示法
逻辑表达式
逻辑运算
逻辑表达式的汉字全文检索研究与探讨
中文全文检索
汉字检索
逻辑表达式
布尔表达式匹配问题研究
布尔表达式匹配
计数算法
最长过滤算法
基于条件云的基因表达式编程算法
条件云
基因表达式编程
云模型
自适应
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 APT样本逻辑表达式生成算法
来源期刊 计算机工程与应用 学科 工学
关键词 高级持续性威胁(APT) 攻击指示器(IOCs) 逻辑表达式
年,卷(期) 2018,(1) 所属期刊栏目 热点与综述
研究方向 页码范围 1-10
页数 10页 分类号 TP309.2
字数 7681字 语种 中文
DOI 10.3778/j.issn.1002-8331.1710-0249
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张亮 国防科技大学电子对抗学院网络系 22 119 6.0 10.0
2 李翼宏 国防科技大学电子对抗学院网络系 4 6 1.0 2.0
3 杜镇宇 国防科技大学电子对抗学院网络系 6 6 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (115)
共引文献  (97)
参考文献  (8)
节点文献
引证文献  (3)
同被引文献  (23)
二级引证文献  (3)
1948(1)
  • 参考文献(1)
  • 二级参考文献(0)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
1977(1)
  • 参考文献(0)
  • 二级参考文献(1)
1979(1)
  • 参考文献(0)
  • 二级参考文献(1)
1981(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2001(4)
  • 参考文献(0)
  • 二级参考文献(4)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(9)
  • 参考文献(0)
  • 二级参考文献(9)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(5)
  • 参考文献(0)
  • 二级参考文献(5)
2011(9)
  • 参考文献(3)
  • 二级参考文献(6)
2012(11)
  • 参考文献(0)
  • 二级参考文献(11)
2013(15)
  • 参考文献(0)
  • 二级参考文献(15)
2014(28)
  • 参考文献(0)
  • 二级参考文献(28)
2015(6)
  • 参考文献(2)
  • 二级参考文献(4)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(5)
  • 引证文献(3)
  • 二级引证文献(2)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
高级持续性威胁(APT)
攻击指示器(IOCs)
逻辑表达式
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导