期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于会话流聚合的隐蔽性通信行为检测方法
被引量:
13
1
作者
陈兴蜀
陈敬涵
+1 位作者
邵国林
曾雪梅
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2019年第3期388-396,共9页
采用隐蔽技术对抗安全检测并实现长期潜伏与信息窃取的网络攻击已成为当前网络的重大安全问题。目前该领域面临3个难题:1)攻击本身的强隐蔽性使其难以检测;2)高速网络环境中的海量通信数据使检测模型难以细粒度构建;3)隐蔽通信的持续性...
采用隐蔽技术对抗安全检测并实现长期潜伏与信息窃取的网络攻击已成为当前网络的重大安全问题。目前该领域面临3个难题:1)攻击本身的强隐蔽性使其难以检测;2)高速网络环境中的海量通信数据使检测模型难以细粒度构建;3)隐蔽通信的持续性和复杂性使标签数据缺乏进而加大了模型的构建难度。针对上述3个问题,该文在对长时间的校园网流量进行大数据统计分析的基础上,对基于隐蔽会话的隐蔽性通信行为进行了描述和研究,提出了一种隐蔽性通信行为检测方法。该方法首先通过并行化会话流聚合算法聚合原始会话流,然后从集中趋势和离散程度的角度刻画隐蔽通信行为,并引入标签传播算法扩展标签数据,最后构建多分类检测模型。通过仿真和真实网络环境下的实验,验证了方法对隐蔽性通信行为的检测效果。
展开更多
关键词
大数据分析
隐蔽性通信
网络行为
会话流聚合
下载PDF
职称材料
题名
基于会话流聚合的隐蔽性通信行为检测方法
被引量:
13
1
作者
陈兴蜀
陈敬涵
邵国林
曾雪梅
机构
四川大学网络空间安全学院
四川大学网络空间安全研究院
四川大学计算机学院
出处
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2019年第3期388-396,共9页
基金
国家自然科学基金(61272447)
国家"双创"示范基地之变革性技术国际研发转化平台(C700011)
+4 种基金
四川省重点研发项目(2018G20100)
四川省科技支撑计划(2016GZ0038)
中央高校基本科研业务费专项(2017SCU11059
2017SCU11065
SCU2016D009)
文摘
采用隐蔽技术对抗安全检测并实现长期潜伏与信息窃取的网络攻击已成为当前网络的重大安全问题。目前该领域面临3个难题:1)攻击本身的强隐蔽性使其难以检测;2)高速网络环境中的海量通信数据使检测模型难以细粒度构建;3)隐蔽通信的持续性和复杂性使标签数据缺乏进而加大了模型的构建难度。针对上述3个问题,该文在对长时间的校园网流量进行大数据统计分析的基础上,对基于隐蔽会话的隐蔽性通信行为进行了描述和研究,提出了一种隐蔽性通信行为检测方法。该方法首先通过并行化会话流聚合算法聚合原始会话流,然后从集中趋势和离散程度的角度刻画隐蔽通信行为,并引入标签传播算法扩展标签数据,最后构建多分类检测模型。通过仿真和真实网络环境下的实验,验证了方法对隐蔽性通信行为的检测效果。
关键词
大数据分析
隐蔽性通信
网络行为
会话流聚合
Keywords
big data analysis
covert communication
network behavior
session flow aggregation
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于会话流聚合的隐蔽性通信行为检测方法
陈兴蜀
陈敬涵
邵国林
曾雪梅
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2019
13
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部