基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着信息技术的飞速发展,网络攻击事件频发,造成了日益严重的经济损失或社会影响.为了减少损失或预防未来潜在的攻击,需要对网络攻击事件进行溯源以实现对攻击者的挖掘追责.当前的溯源过程主要依赖于人工完成,效率低下.面对日益增加的海量溯源数据和日趋全面的溯源建模分析维度,亟需半自动化或自动化的网络攻击者挖掘方法.提出一种基于图模型的网络攻击溯源方法,建立网络攻击事件溯源本体模型,融合网络攻击事件中提取的线索数据和威胁情报数据,形成网络攻击事件溯源关系图;引入图嵌入算法自动学习嵌有关联线索特征的网络攻击事件特征向量,进而利用历史网络攻击事件特征向量训练SVM(support vector machine)分类器,并基于SVM分类器完成网络攻击者的挖掘溯源;最后,通过实验验证了该方法的可行性和有效性.
推荐文章
一种基于本地网络的DDOS攻击防御模型
分布式拒绝服务攻击
监听
入侵检测
动态主机配置协议
基于攻击图模型的网络可能入侵估计研究
网络攻击
攻击图
攻击模型
一种基于攻击图的漏洞风险评估方法
安全漏洞
攻击图
渗透
基于攻击图模型的网络安全风险评估研究
风险评估
分布式
攻击路径
攻击图
多Agent
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于图模型的网络攻击溯源方法
来源期刊 软件学报 学科 工学
关键词 网络攻击事件 网络攻击者 溯源 网络攻击事件溯源 关系图 图嵌入
年,卷(期) 2022,(2) 所属期刊栏目 计算机网络与信息安全|COMPUTER NETWORKS AND INFORMATION SECURITY
研究方向 页码范围 683-698
页数 16页 分类号 TP309
字数 语种 中文
DOI 10.13328/j.cnki.jos.006314
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2022(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络攻击事件
网络攻击者
溯源
网络攻击事件溯源
关系图
图嵌入
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
论文1v1指导