<cite id="yyiou"><tbody id="yyiou"></tbody></cite>
<cite id="yyiou"><samp id="yyiou"></samp></cite>
  • <s id="yyiou"></s><bdo id="yyiou"><optgroup id="yyiou"></optgroup></bdo>
  • <cite id="yyiou"><tbody id="yyiou"></tbody></cite>

    首頁 > 期刊 > 自然科學與工程技術 > 信息科技 > 電子信息科學綜合 > 計算機工程與設計 > 面向間隔告警的多步網絡攻擊定量關聯方法 【正文】

    面向間隔告警的多步網絡攻擊定量關聯方法

    李洪成; 王成; 王春雷; 袁峰 國防大學聯合作戰學院; 河北石家莊050000
    • 多步攻擊關聯
    • 間隔告警
    • 頻繁序列挖掘
    • 馬爾可夫性質
    • 轉移概率矩陣

    摘要:為準確判斷復雜多步攻擊的意圖和下一步攻擊行為,需要對入侵告警進行定量關聯分析。針對復雜多步攻擊產生的告警在序列中經常間隔出現的實際,提出一種間隔告警定量關聯方法。利用一階馬爾可夫性質建立告警關聯模型,定量地表示攻擊者選擇不同攻擊路徑的可能性,利用Apriori頻繁序列挖掘算法得出頻繁告警2-序列的支持度,將歸一化的序列支持度作為馬爾可夫鏈的一步轉移概率。利用DARPA2000真實網絡數據集進行實驗,實驗結果表明,該方法對復雜多步攻擊告警的關聯準確率優于傳統方法。

    注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社

    投稿咨詢 文秘咨詢

    計算機工程與設計

    • 預計1-3個月 預計審稿周期
    • 0.62 影響因子
    • 計算機 快捷分類
    • 月刊 出版周期

    主管單位:中國航天科工集團;主辦單位:中國航天科工集團第二研究院706所

    我們提供的服務

    服務流程: 確定期刊 支付定金 完成服務 支付尾款 在線咨詢
    主站蜘蛛池模板: 庄浪县| 灯塔市| 珲春市| 怀安县| 宁乡县| 涞源县| 天镇县| 宿迁市| 辽阳县| 志丹县| 十堰市| 中江县| 嘉定区| 简阳市| 宜昌市| 雷山县| 邯郸县| 江都市| 延长县| 比如县| 昌宁县| 郑州市| 县级市| 建平县| 林甸县| 福鼎市| 基隆市| 葵青区| 红安县| 墨脱县| 静乐县| 巴中市| 基隆市| 育儿| 文昌市| 泾川县| 永川市| 黄石市| 蚌埠市| 商都县| 连山|