期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
面向间隔告警的多步网络攻击定量关联方法 被引量:2
1
作者 李洪成 王成 +1 位作者 王春雷 袁峰 《计算机工程与设计》 北大核心 2019年第11期3073-3078,共6页
为准确判断复杂多步攻击的意图和下一步攻击行为,需要对入侵告警进行定量关联分析。针对复杂多步攻击产生的告警在序列中经常间隔出现的实际,提出一种间隔告警定量关联方法。利用一阶马尔可夫性质建立告警关联模型,定量地表示攻击者选... 为准确判断复杂多步攻击的意图和下一步攻击行为,需要对入侵告警进行定量关联分析。针对复杂多步攻击产生的告警在序列中经常间隔出现的实际,提出一种间隔告警定量关联方法。利用一阶马尔可夫性质建立告警关联模型,定量地表示攻击者选择不同攻击路径的可能性,利用Apriori频繁序列挖掘算法得出频繁告警2-序列的支持度,将归一化的序列支持度作为马尔可夫链的一步转移概率。利用DARPA2000真实网络数据集进行实验,实验结果表明,该方法对复杂多步攻击告警的关联准确率优于传统方法。 展开更多
关键词 多步攻击关联 间隔告警 频繁序列挖掘 马尔可夫性质 转移概率矩阵
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部