-
题名面向网络攻击建模的分布式过程挖掘与图分割方法
被引量:9
- 1
-
-
作者
刘贞宇
陈羽中
郭昆
张毓东
-
机构
福州大学数学与计算机科学学院
福州大学福建省网络计算与智能信息处理重点实验室
-
出处
《小型微型计算机系统》
CSCD
北大核心
2020年第8期1732-1740,共9页
-
基金
国家自然科学基金项目(61672158,61972097)资助
福建省高校产学合作项目(2018H6010)资助
福建省自然科学基金项目(2018J01795)资助。
-
文摘
网络攻击建模利用网络安全设备产生的日志对网络攻击行为进行建模,发现网络攻击的特点与规律,以提高应对突发网络攻击的能力.针对网络攻击建模,本文提出了一种攻击图生成方法,基于网络攻击行为与工作流的相似性,利用启发式过程挖掘算法对网络攻击行为建模,生成网络攻击图;针对网络攻击图过于复杂的问题,提出了一种攻击图分割方法,通过分离攻击分支步骤分割网络攻击图,在保留网络攻击图的基本结构的同时,将复杂网络攻击图划分为多个网络攻击子图,提高了网络攻击图的可读性;针对海量安全日志数据的网络攻击建模问题,提出了分布式攻击图生成算法以及攻击图分割方法,提高了网络攻击模型的挖掘效率.实验表明,相较于对比方法,本文提出的方法能够更完备地挖掘入侵者的攻击步骤.
-
关键词
分布式攻击建模
过程挖掘
攻击图
图分割
-
Keywords
distributed attack modeling
process mining
attack graph
graph segmentation
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-