基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对企业内部业务逻辑固定、进出网络访问行为受控等特点,首先定义了2类共4种异常行为,然后提出了基于网络通信异常识别的多步攻击检测方法.针对异常子图和异常通信边2类异常,分别采用基于图的异常分析和小波分析方法识别网络通信过程中的异常行为,并通过异常关联分析检测多步攻击.分别在DARPA 2000数据集和LANL数据集上进行实验验证,实验结果表明,所提方法可以有效检测并重构出多步攻击场景.所提方法可有效监测包括未知特征攻击类型在内的多步攻击,为检测APT等复杂的多步攻击提供了一种可行思路,并且由于网络通信图大大减小了数据规模,因此适用于大规模企业网络环境.
推荐文章
工业控制网络通信异常检测的改进鱼群算法优化方法
工业控制网络
主成分分析
极限学习机
异常检测
人工鱼群算法
万有引力搜索算法
基于QPSO-LSSVM的网络通信负载状态识别系统设计
QPSO-LSSVM
网络通信
负载状态
状态识别
系统设计
实验分析
基于新奇检测技术在桥梁结构异常识别中的研究
桥梁健康评估
结构异常诊断
新奇测验技术
开裂位置识别
异常位置识别
车况检测系统中网络通信的应用
网络通信
车况检测
Reworks
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于网络通信异常识别的多步攻击检测方法
来源期刊 通信学报 学科 工学
关键词 多步攻击 网络异常 通信子图 小波变换
年,卷(期) 2019,(7) 所属期刊栏目 学术论文
研究方向 页码范围 57-66
页数 10页 分类号 TP309
字数 8196字 语种 中文
DOI 10.11959/j.issn.1000-436x.2019142
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 郭渊博 战略支援部队信息工程大学密码工程学院 4 7 2.0 2.0
2 琚安康 战略支援部队信息工程大学密码工程学院 1 4 1.0 1.0
3 李涛 战略支援部队信息工程大学密码工程学院 2 7 2.0 2.0
4 叶子维 战略支援部队信息工程大学密码工程学院 1 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (17)
共引文献  (41)
参考文献  (9)
节点文献
引证文献  (4)
同被引文献  (19)
二级引证文献  (0)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(6)
  • 参考文献(1)
  • 二级参考文献(5)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(3)
  • 参考文献(1)
  • 二级参考文献(2)
2012(3)
  • 参考文献(1)
  • 二级参考文献(2)
2013(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(4)
  • 引证文献(4)
  • 二级引证文献(0)
研究主题发展历程
节点文献
多步攻击
网络异常
通信子图
小波变换
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
论文1v1指导