基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
网络安全可视化可直观地提取网络安全特征、全方位感知网络安全态势,但如何宏观把控网络安全的整体分析流程仍是一大研究难题.为此,引入了数据挖掘中经典的示例-探索-修改-模型-评估(sample-explore-modify-model-assess,SEMMA)分析范式,并结合网络安全可视化提出了一套通用的网络安全事件分析模型,将分析过程划分为数据处理、行为特征探索、异常对象定位、异常事件描述与行为模式关联分析等步骤,规范安全事件探索分析流程.在行为特征探索环节,用模糊C均值算法量化主机行为,识别网络资产结构;提出了用基于协议的节点链接图(protocol-based node link diagram,PBNLD)可视化表征形式构建网络通信模型,以提升大规模节点的绘制质量;以安全事件分析模型为指导,面向多源安全日志实例数据,搭建了网络安全事件可视探索系统,通过多视图协同与故事线回溯的方式实现网络资产划分、网络异常事件提取和攻击事件演化.最后,通过实验证明了分析模型的有效性.
推荐文章
基于网络安全事件的预警系统设计
网络安全
设计模式
攻击预警
数据库
基于群智能算法优化神经网络的网络安全事件分析
遗传算法
LMS算法
RBF神经网络
入侵识别
网络安全事件分析
网络安全数据可视化融合的实现机制
网络安全数据
实现机制
网络技术
可视化融合
网络安全数据可视化融合的分析方法
网络
安全数据
可视化融合
分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于SEMMA的网络安全事件可视探索
来源期刊 浙江大学学报(理学版) 学科 工学
关键词 SEMMA 模糊C均值算法 基于协议的节点链接图(PBNLD) 网络安全可视化
年,卷(期) 2022,(2) 所属期刊栏目 智能视觉与可视化|Intelligent Recognition and Visualization
研究方向 页码范围 131-140
页数 10页 分类号 TP391.41
字数 语种 中文
DOI 10.3785/j.issn.1008-9497.2022.02.001
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2022(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
SEMMA
模糊C均值算法
基于协议的节点链接图(PBNLD)
网络安全可视化
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
浙江大学学报(理学版)
双月刊
1008-9497
33-1246/N
大16开
杭州市天目山路148号浙江大学
32-36
1956
chi
出版文献量(篇)
3051
总下载数(次)
2
总被引数(次)
24460
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导