期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
多步攻击检测关键技术研究展望
1
作者
谢国杰
张旭
+5 位作者
于洋
赵程遥
胡佳
王浩铭
蒋沐辰
胡程楠
《信息安全研究》
CSCD
北大核心
2024年第5期396-402,共7页
多步攻击检测技术通过分析告警日志数据,挖掘攻击场景,辅助实现高威胁攻击路径的早期发现,从而降低安全威胁风险,提高网络和信息系统的安全性.分别介绍了多步攻击检测的3种关键技术:基于告警相似性、基于告警因果知识和基于模型的多步...
多步攻击检测技术通过分析告警日志数据,挖掘攻击场景,辅助实现高威胁攻击路径的早期发现,从而降低安全威胁风险,提高网络和信息系统的安全性.分别介绍了多步攻击检测的3种关键技术:基于告警相似性、基于告警因果知识和基于模型的多步攻击检测技术.通过比较分析,剖析了3种技术的差异.同时,还探讨了多步攻击检测技术的未来发展方向,包括与隐私计算、溯源图和因果推断等技术的融合.这些技术的融合将为网络安全提供新思路和方法,以应对不断复杂化的安全威胁.
展开更多
关键词
多步攻击检测
告警相似度
因果知识
隐私计算
溯源图
因果推断
下载PDF
职称材料
基于执行体划分的防御增强型动态异构冗余架构
被引量:
5
2
作者
吴铤
胡程楠
+2 位作者
陈庆南
陈安邦
郑秋华
《通信学报》
EI
CSCD
北大核心
2021年第3期122-134,共13页
针对DHR系统服务体在面临共同漏洞时的系统脆弱性问题,提出了一种改进的DHR架构——IDHR。该架构在DHR的基础上,首先引入根据执行体间的异构性对执行体集进行划分的执行体划分模块,以极大增强各执行体池之间的异构性。在此基础上,改进...
针对DHR系统服务体在面临共同漏洞时的系统脆弱性问题,提出了一种改进的DHR架构——IDHR。该架构在DHR的基础上,首先引入根据执行体间的异构性对执行体集进行划分的执行体划分模块,以极大增强各执行体池之间的异构性。在此基础上,改进调度模块中的动态选择算法,即采用先随机选择执行体池,再从执行体池中随机选择执行体的方式,以提高在共同漏洞下DHR系统的安全性。最后,通过随机模拟执行体和仿真Web服务器2种实验方案,从攻击成功率和被控制率2个方面对所提IDHR架构进行安全性评估。实验结果表明,IDHR架构的安全性,尤其是在共同漏洞未知情况下,明显优于传统DHR架构。
展开更多
关键词
拟态防御
拟态系统架构
动态异构冗余
安全性分析
下载PDF
职称材料
一种基于概率分析的DHR模型安全性分析方法
被引量:
3
3
作者
郑秋华
胡程楠
+3 位作者
崔婷婷
申延召
曾英佩
吴铤
《电子学报》
EI
CAS
CSCD
北大核心
2021年第8期1586-1598,共13页
动态异构冗余(Dynamic Heterogeneous Redundancy,DHR)模型的安全性分析是拟态防御的核心问题之一.本文针对DHR模型安全性量化分析问题提出了执行体-漏洞矩阵和服务体-漏洞矩阵模型,实现了DHR系统的形式化描述.提出了攻击序列法和服务...
动态异构冗余(Dynamic Heterogeneous Redundancy,DHR)模型的安全性分析是拟态防御的核心问题之一.本文针对DHR模型安全性量化分析问题提出了执行体-漏洞矩阵和服务体-漏洞矩阵模型,实现了DHR系统的形式化描述.提出了攻击序列法和服务体法的两种计算方法,从系统攻击成功率和被控制率对DHR系统进行安全性分析,推导出非合谋(合谋)盲攻击和非合谋(合谋)最优攻击4种场景下安全性指标的计算公式.通过仿真实验分析了DHR模型各因素对系统安全性的影响,给出了增强DHR系统安全性的具体建议.所提方法能用于DHR系统的安全性量化分析和比较,为DHR系统构建提供量化决策支撑.
展开更多
关键词
拟态防御
动态异构冗余
安全性分析
漏洞矩阵
下载PDF
职称材料
题名
多步攻击检测关键技术研究展望
1
作者
谢国杰
张旭
于洋
赵程遥
胡佳
王浩铭
蒋沐辰
胡程楠
机构
浙江省数据开放融合关键技术研究重点实验室
北京航空航天大学杭州创新研究院
出处
《信息安全研究》
CSCD
北大核心
2024年第5期396-402,共7页
基金
国家重点研发计划项目(2022YFF0902704)
浙江省重点研发计划项目(2023C03194,2023C01025)。
文摘
多步攻击检测技术通过分析告警日志数据,挖掘攻击场景,辅助实现高威胁攻击路径的早期发现,从而降低安全威胁风险,提高网络和信息系统的安全性.分别介绍了多步攻击检测的3种关键技术:基于告警相似性、基于告警因果知识和基于模型的多步攻击检测技术.通过比较分析,剖析了3种技术的差异.同时,还探讨了多步攻击检测技术的未来发展方向,包括与隐私计算、溯源图和因果推断等技术的融合.这些技术的融合将为网络安全提供新思路和方法,以应对不断复杂化的安全威胁.
关键词
多步攻击检测
告警相似度
因果知识
隐私计算
溯源图
因果推断
Keywords
multi-step attack detection
alert similarity
causality knowledge
privacy computation
provenance graph
causality inference
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于执行体划分的防御增强型动态异构冗余架构
被引量:
5
2
作者
吴铤
胡程楠
陈庆南
陈安邦
郑秋华
机构
杭州电子科技大学网络空间安全学院
北京航空航天大学杭州创新研究院
出处
《通信学报》
EI
CSCD
北大核心
2021年第3期122-134,共13页
基金
浙江省重点研发计划基金资助项目(No.2020C01078,No.2019C01012,No.2017C01062)。
文摘
针对DHR系统服务体在面临共同漏洞时的系统脆弱性问题,提出了一种改进的DHR架构——IDHR。该架构在DHR的基础上,首先引入根据执行体间的异构性对执行体集进行划分的执行体划分模块,以极大增强各执行体池之间的异构性。在此基础上,改进调度模块中的动态选择算法,即采用先随机选择执行体池,再从执行体池中随机选择执行体的方式,以提高在共同漏洞下DHR系统的安全性。最后,通过随机模拟执行体和仿真Web服务器2种实验方案,从攻击成功率和被控制率2个方面对所提IDHR架构进行安全性评估。实验结果表明,IDHR架构的安全性,尤其是在共同漏洞未知情况下,明显优于传统DHR架构。
关键词
拟态防御
拟态系统架构
动态异构冗余
安全性分析
Keywords
mimic defense
mimic system architecture
dynamic heterogeneous redundancy
security analysis
分类号
TP309.1 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
一种基于概率分析的DHR模型安全性分析方法
被引量:
3
3
作者
郑秋华
胡程楠
崔婷婷
申延召
曾英佩
吴铤
机构
杭州电子科技大学网络空间安全学院
北京航空航天大学杭州创新研究院
出处
《电子学报》
EI
CAS
CSCD
北大核心
2021年第8期1586-1598,共13页
基金
浙江省重点研发计划(No.2020C01078,No.2019C01012)。
文摘
动态异构冗余(Dynamic Heterogeneous Redundancy,DHR)模型的安全性分析是拟态防御的核心问题之一.本文针对DHR模型安全性量化分析问题提出了执行体-漏洞矩阵和服务体-漏洞矩阵模型,实现了DHR系统的形式化描述.提出了攻击序列法和服务体法的两种计算方法,从系统攻击成功率和被控制率对DHR系统进行安全性分析,推导出非合谋(合谋)盲攻击和非合谋(合谋)最优攻击4种场景下安全性指标的计算公式.通过仿真实验分析了DHR模型各因素对系统安全性的影响,给出了增强DHR系统安全性的具体建议.所提方法能用于DHR系统的安全性量化分析和比较,为DHR系统构建提供量化决策支撑.
关键词
拟态防御
动态异构冗余
安全性分析
漏洞矩阵
Keywords
cyber mimic defense
dynamic heterogeneous redundancy
security analysis
vulnerability matrix
分类号
TP309.1 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
多步攻击检测关键技术研究展望
谢国杰
张旭
于洋
赵程遥
胡佳
王浩铭
蒋沐辰
胡程楠
《信息安全研究》
CSCD
北大核心
2024
0
下载PDF
职称材料
2
基于执行体划分的防御增强型动态异构冗余架构
吴铤
胡程楠
陈庆南
陈安邦
郑秋华
《通信学报》
EI
CSCD
北大核心
2021
5
下载PDF
职称材料
3
一种基于概率分析的DHR模型安全性分析方法
郑秋华
胡程楠
崔婷婷
申延召
曾英佩
吴铤
《电子学报》
EI
CAS
CSCD
北大核心
2021
3
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部