-
题名基于CPN的多步骤攻击警报关联方法
- 1
-
-
作者
吕林涛
李磊
-
机构
西安理工大学计算机科学与工程学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第23期150-152,共3页
-
基金
陕西省科学技术研究发展计划基金资助项目(07JK339)
-
文摘
在研究彩色Petri网(CPN)理论的基础上,针对目前入侵检测的"警报疲劳"问题,构建了依据入侵者可获取的权限来划分的CPN攻击模板。通过对低级别的、离散的警报信息进行顺序关联,呈现出多步骤攻击的全过程。该关联方法仅使用有限数量的模板,与以前的方法相比更简便和易于实现。同时安全人员能够从入侵者获取攻击能力的角度来预测并评估网络的安全状况。
-
关键词
彩色Petri网
多步骤攻击
权限
警报关联
-
Keywords
Color Petri Net(CPN)
multi-step attack
authority
alert correlation
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于CPN的规划识别及多步骤攻击检测方法
被引量:4
- 2
-
-
作者
张卫华
范植华
-
机构
中国科学院软件研究所
-
出处
《计算机工程与设计》
CSCD
北大核心
2007年第11期2516-2519,2565,共5页
-
文摘
在Kautz规划识别算法基础上,利用CPN作为新的规划表示和识别方法。与目前规划识别领域广泛使用的Kautz表示方法相比,新的表示方法更加简便与高效。以多步骤攻击检测作为实例,通过计算行为间的变迁关系,以重新得到攻击全貌。
-
关键词
规划识别
多步骤攻击
CPN
报警关联
网络安全
-
Keywords
plan recognition
multistage attack
CPN
alert relation
network security
-
分类号
TP18
[自动化与计算机技术—控制理论与控制工程]
-
-
题名一个用于IDS告警分析的验证-聚类-关联模型
- 3
-
-
作者
王景新
王志英
戴葵
-
机构
国防科学技术大学计算机学院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2007年第z2期276-280,共5页
-
基金
国家自然科学基金项目(90104025)
-
文摘
多步骤攻击是当前占据主流的攻击模式,但当前的入侵检测系统在检测这种攻击时存在告警冗余、告警孤立等问题.为解决这些问题,提出了一个验证-聚类-关联告警分析模型.该模型将验证、聚类、关联这3个告警分析环节结合在一起,逐层地对告警信息进行分析,通过验证过滤掉原始告警信息中的误报及无关信息,验证后的有效告警信息通过聚类生成无冗余的单步告警,再通过关联生成能描述攻击者意图的全局告警.对相关的算法与规则进行了描述,并通过几个实际的攻击场景验证了该模型的有效性.
-
关键词
多步骤攻击
告警分析
单步告警
全局告警
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-