期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
6
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于攻防行为树的网络安全态势分析
被引量:
7
1
作者
付钰
俞艺涵
+1 位作者
陈永强
周学广
《工程科学与技术》
EI
CAS
CSCD
北大核心
2017年第2期115-120,共6页
现代网络面临遭受组合攻击的风险,通过构建基于攻防行为的安全态势分析模型来对每一个独立及组合攻击行为进行威胁分析十分必要。本文针对传统的攻击树模型没有考虑防御因素影响,防御树模型缺乏较好的可扩展性,故障树模型难以对外部攻...
现代网络面临遭受组合攻击的风险,通过构建基于攻防行为的安全态势分析模型来对每一个独立及组合攻击行为进行威胁分析十分必要。本文针对传统的攻击树模型没有考虑防御因素影响,防御树模型缺乏较好的可扩展性,故障树模型难以对外部攻击进行分析等问题,在攻击树模型中引入博弈论,以描述具体网络攻防事件场景。首先,分析网络中不同层次攻击行为的逻辑关系,整合不同层次攻击事件对应的攻防树,获得完整网络攻防行为树,进而构建网络攻防行为树模型。其次,从网络攻防行为、网络检测设备以及网络防御措施3方面对基本攻防行为树进行扩展,提出攻击目标成功率算法,计算其攻击概率。在此基础上,对攻击威胁进行评估,分析网络安全态势。最后,为验证网络攻防行为树模型的可行性和有效性,在BGP(border gateway protocol)攻击树的基础上构建攻防行为树模型,通过概率计算可知:攻击路径PATH1概率最大;且在没有防御措施的情况下,5条攻击路径的攻击成功率均得到增大,PATH2至PATH5概率增大倍数显著高于PATH1,与实际相符。本文所提的网络攻防行为树模型能很好地计算各种防御措施的效果,且能够在任意节点添加和删除攻防行为,具有较强的可扩展性,可为网络管理者与运营者提供科学的决策依据。
展开更多
关键词
网络安全
态势分析
行为树
攻击行为树
防御行为树
下载PDF
职称材料
一种基于综合行为特征的恶意代码识别方法
被引量:
29
2
作者
刘巍伟
石勇
+2 位作者
郭煜
韩臻
沈昌祥
《电子学报》
EI
CAS
CSCD
北大核心
2009年第4期696-700,共5页
基于行为的分析方法是恶意代码检测技术的发展方向,但现有的以孤立行为特征为依据的恶意代码识别方法误报率较高,本文提出了一种基于代码综合行为特征的恶意代码检测方法—IBC-DA.该算法通过改造的攻击树模型描述恶意代码执行过程中各...
基于行为的分析方法是恶意代码检测技术的发展方向,但现有的以孤立行为特征为依据的恶意代码识别方法误报率较高,本文提出了一种基于代码综合行为特征的恶意代码检测方法—IBC-DA.该算法通过改造的攻击树模型描述恶意代码执行过程中各相关主体间的关系,在此基础上计算得到的恶意性权值能够更加准确地反映代码执行过程对系统的影响.实验表明,利用本文算法进行病毒检测具有较低漏报率和误报率,并对未知恶意代码的防范具有积极意义.
展开更多
关键词
行为特征
攻击树
恶意代码
病毒检测
下载PDF
职称材料
基于行为特征的恶意代码检测方法
被引量:
5
3
作者
许敏
赵天福
《网络与信息》
2009年第6期14-16,共3页
本文分析总结了恶意代码的行为特征,提出了一种分析API序列来检测恶意代码的方法。该方法在传统攻击树模型中添加了时间、参数调用等语义相关信息,提升了攻击树模型对代码行为的描述能力,并对恶意代码中常见的危险API调用序列进行建模...
本文分析总结了恶意代码的行为特征,提出了一种分析API序列来检测恶意代码的方法。该方法在传统攻击树模型中添加了时间、参数调用等语义相关信息,提升了攻击树模型对代码行为的描述能力,并对恶意代码中常见的危险API调用序列进行建模。通过虚拟执行的方法获取代码的API调用序列,并将这些序列与扩展模型进行模式匹配,发现代码中的恶意行为,计算其威胁指数,进而检测代码是否具有恶意性。
展开更多
关键词
恶意代码
行为特征
检测
API调用
相关信息
参数调用
模式匹配
扩展模型
下载PDF
职称材料
一种基于用户行为习惯的主机安全性检测方法
被引量:
1
4
作者
余林琛
沈江波
+2 位作者
何仲彻
钟贝
刘路
《微电子学与计算机》
CSCD
北大核心
2011年第9期158-159,164,共3页
文中提出了一种基于用户行为习惯的主机安全性检测方法.通过建立一种以攻击树root代表主机的拓展攻击树模型来研究用户的行为习惯对主机的影响,并以此来描述主机安全性.该方法实现了对不同用户主机安全性的智能评估,为主机安全性检测提...
文中提出了一种基于用户行为习惯的主机安全性检测方法.通过建立一种以攻击树root代表主机的拓展攻击树模型来研究用户的行为习惯对主机的影响,并以此来描述主机安全性.该方法实现了对不同用户主机安全性的智能评估,为主机安全性检测提供了一种新方向.
展开更多
关键词
用户行为习惯
主机安全性检测
文件来源地
拓展攻击树
下载PDF
职称材料
基于攻击树模型的木马检测方法
被引量:
2
5
作者
杨卫军
张舒
胡光俊
《信息网络安全》
2011年第9期170-172,共3页
计算机木马检测方法有文件静态分析、网络通信分析、系统调用挂钩分析、行为监控等,但单一方法不足以满足木马检测实践需求。通过构建木马攻击状态树模型确定木马策略集,并依据策略集进行木马检测,最终检测出木马并确定检测的量化收益,...
计算机木马检测方法有文件静态分析、网络通信分析、系统调用挂钩分析、行为监控等,但单一方法不足以满足木马检测实践需求。通过构建木马攻击状态树模型确定木马策略集,并依据策略集进行木马检测,最终检测出木马并确定检测的量化收益,然后反向推导木马安装、运行过程,并确定木马的量化难度。
展开更多
关键词
木马检测
攻击树
网络通信分析
系统调用挂钩分析
行为监控
下载PDF
职称材料
改进攻击树的恶意代码检测方法
被引量:
4
6
作者
谢乐川
袁平
《计算机工程与设计》
CSCD
北大核心
2013年第5期1599-1603,1608,共6页
为了解决传统攻击树模型在恶意代码检测中存在行为差异性描述不准确、危害量化不合理的问题,提出一种将攻击树结构进行改造、构建攻击树文本图的改进攻击树检测方法,并设计了危害权值算法,从而可以更好地描述和判断恶意代码的攻击行为,...
为了解决传统攻击树模型在恶意代码检测中存在行为差异性描述不准确、危害量化不合理的问题,提出一种将攻击树结构进行改造、构建攻击树文本图的改进攻击树检测方法,并设计了危害权值算法,从而可以更好地描述和判断恶意代码的攻击行为,引入云检测技术构建检测系统对算法进行验证。实验结果表明,该算法较传统算法对恶意代码及其变种的检测有明显的提高。
展开更多
关键词
改进攻击树
云检测
恶意代码
行为检测
危害权值
下载PDF
职称材料
题名
基于攻防行为树的网络安全态势分析
被引量:
7
1
作者
付钰
俞艺涵
陈永强
周学广
机构
海军工程大学信息安全系
出处
《工程科学与技术》
EI
CAS
CSCD
北大核心
2017年第2期115-120,共6页
基金
国家社会科学基金军事学资助项目(15G003-201)
中国博士后基金资助项目(2014M552656)
湖北省自然科学基金资助项目(2015CFC867)
文摘
现代网络面临遭受组合攻击的风险,通过构建基于攻防行为的安全态势分析模型来对每一个独立及组合攻击行为进行威胁分析十分必要。本文针对传统的攻击树模型没有考虑防御因素影响,防御树模型缺乏较好的可扩展性,故障树模型难以对外部攻击进行分析等问题,在攻击树模型中引入博弈论,以描述具体网络攻防事件场景。首先,分析网络中不同层次攻击行为的逻辑关系,整合不同层次攻击事件对应的攻防树,获得完整网络攻防行为树,进而构建网络攻防行为树模型。其次,从网络攻防行为、网络检测设备以及网络防御措施3方面对基本攻防行为树进行扩展,提出攻击目标成功率算法,计算其攻击概率。在此基础上,对攻击威胁进行评估,分析网络安全态势。最后,为验证网络攻防行为树模型的可行性和有效性,在BGP(border gateway protocol)攻击树的基础上构建攻防行为树模型,通过概率计算可知:攻击路径PATH1概率最大;且在没有防御措施的情况下,5条攻击路径的攻击成功率均得到增大,PATH2至PATH5概率增大倍数显著高于PATH1,与实际相符。本文所提的网络攻防行为树模型能很好地计算各种防御措施的效果,且能够在任意节点添加和删除攻防行为,具有较强的可扩展性,可为网络管理者与运营者提供科学的决策依据。
关键词
网络安全
态势分析
行为树
攻击行为树
防御行为树
Keywords
network security
situation analysis
behavior
tree
attack behavior tree
defense
behavior
tree
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种基于综合行为特征的恶意代码识别方法
被引量:
29
2
作者
刘巍伟
石勇
郭煜
韩臻
沈昌祥
机构
北京交通大学计算机与信息技术学院
北京工业大学
出处
《电子学报》
EI
CAS
CSCD
北大核心
2009年第4期696-700,共5页
基金
国家863高技术研究发展计划(No.2007AA01Z410,2007AA01Z177)
文摘
基于行为的分析方法是恶意代码检测技术的发展方向,但现有的以孤立行为特征为依据的恶意代码识别方法误报率较高,本文提出了一种基于代码综合行为特征的恶意代码检测方法—IBC-DA.该算法通过改造的攻击树模型描述恶意代码执行过程中各相关主体间的关系,在此基础上计算得到的恶意性权值能够更加准确地反映代码执行过程对系统的影响.实验表明,利用本文算法进行病毒检测具有较低漏报率和误报率,并对未知恶意代码的防范具有积极意义.
关键词
行为特征
攻击树
恶意代码
病毒检测
Keywords
behavior
characterization
attack
tree
malicious code
virus detection
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于行为特征的恶意代码检测方法
被引量:
5
3
作者
许敏
赵天福
机构
江南计算技术研究所
出处
《网络与信息》
2009年第6期14-16,共3页
文摘
本文分析总结了恶意代码的行为特征,提出了一种分析API序列来检测恶意代码的方法。该方法在传统攻击树模型中添加了时间、参数调用等语义相关信息,提升了攻击树模型对代码行为的描述能力,并对恶意代码中常见的危险API调用序列进行建模。通过虚拟执行的方法获取代码的API调用序列,并将这些序列与扩展模型进行模式匹配,发现代码中的恶意行为,计算其威胁指数,进而检测代码是否具有恶意性。
关键词
恶意代码
行为特征
检测
API调用
相关信息
参数调用
模式匹配
扩展模型
Keywords
behavior
character
attack
tree
Call sequences
Malicious
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP334.8 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
一种基于用户行为习惯的主机安全性检测方法
被引量:
1
4
作者
余林琛
沈江波
何仲彻
钟贝
刘路
机构
中国地质大学(武汉)计算机学院
出处
《微电子学与计算机》
CSCD
北大核心
2011年第9期158-159,164,共3页
文摘
文中提出了一种基于用户行为习惯的主机安全性检测方法.通过建立一种以攻击树root代表主机的拓展攻击树模型来研究用户的行为习惯对主机的影响,并以此来描述主机安全性.该方法实现了对不同用户主机安全性的智能评估,为主机安全性检测提供了一种新方向.
关键词
用户行为习惯
主机安全性检测
文件来源地
拓展攻击树
Keywords
user's
behavior
habits
host's security weight
files' source
extended
attack
tree
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于攻击树模型的木马检测方法
被引量:
2
5
作者
杨卫军
张舒
胡光俊
机构
中国人民公安大学研究生部
公安部第一研究所信息安全技术事业部
北京市公安局信息通信处
出处
《信息网络安全》
2011年第9期170-172,共3页
文摘
计算机木马检测方法有文件静态分析、网络通信分析、系统调用挂钩分析、行为监控等,但单一方法不足以满足木马检测实践需求。通过构建木马攻击状态树模型确定木马策略集,并依据策略集进行木马检测,最终检测出木马并确定检测的量化收益,然后反向推导木马安装、运行过程,并确定木马的量化难度。
关键词
木马检测
攻击树
网络通信分析
系统调用挂钩分析
行为监控
Keywords
trojan detection
attack
ing
tree
network traffic analysis
system call hooks analysis
behavior
al monitoring
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
改进攻击树的恶意代码检测方法
被引量:
4
6
作者
谢乐川
袁平
机构
西南科技大学计算机科学与技术学院
出处
《计算机工程与设计》
CSCD
北大核心
2013年第5期1599-1603,1608,共6页
基金
国家级火炬计划基金项目(EB011224)
西南科技大学博士基金项目(10ZX7154)
文摘
为了解决传统攻击树模型在恶意代码检测中存在行为差异性描述不准确、危害量化不合理的问题,提出一种将攻击树结构进行改造、构建攻击树文本图的改进攻击树检测方法,并设计了危害权值算法,从而可以更好地描述和判断恶意代码的攻击行为,引入云检测技术构建检测系统对算法进行验证。实验结果表明,该算法较传统算法对恶意代码及其变种的检测有明显的提高。
关键词
改进攻击树
云检测
恶意代码
行为检测
危害权值
Keywords
improved
attack
tree
cloud detection
malicious code
behavior
detection
hazard weights
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于攻防行为树的网络安全态势分析
付钰
俞艺涵
陈永强
周学广
《工程科学与技术》
EI
CAS
CSCD
北大核心
2017
7
下载PDF
职称材料
2
一种基于综合行为特征的恶意代码识别方法
刘巍伟
石勇
郭煜
韩臻
沈昌祥
《电子学报》
EI
CAS
CSCD
北大核心
2009
29
下载PDF
职称材料
3
基于行为特征的恶意代码检测方法
许敏
赵天福
《网络与信息》
2009
5
下载PDF
职称材料
4
一种基于用户行为习惯的主机安全性检测方法
余林琛
沈江波
何仲彻
钟贝
刘路
《微电子学与计算机》
CSCD
北大核心
2011
1
下载PDF
职称材料
5
基于攻击树模型的木马检测方法
杨卫军
张舒
胡光俊
《信息网络安全》
2011
2
下载PDF
职称材料
6
改进攻击树的恶意代码检测方法
谢乐川
袁平
《计算机工程与设计》
CSCD
北大核心
2013
4
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部