期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于多源告警的攻击事件分析
1
作者
王淳颖
张驯
+6 位作者
赵金雄
袁晖
李方军
赵博
朱小琴
杨凡
吕世超
《计算机应用》
CSCD
北大核心
2020年第1期123-128,共6页
为解决多源告警中的复杂攻击难以被发现的问题,提出一种攻击序列模式挖掘算法。利用正则表达式匹配告警,将多源告警规范化为统一格式。对冗余告警信息进行压缩,利用强关联规则训练得到的规则集聚合同一阶段的告警,有效去除冗余告警,精...
为解决多源告警中的复杂攻击难以被发现的问题,提出一种攻击序列模式挖掘算法。利用正则表达式匹配告警,将多源告警规范化为统一格式。对冗余告警信息进行压缩,利用强关联规则训练得到的规则集聚合同一阶段的告警,有效去除冗余告警,精简告警数量。利用滑动窗口对聚合后的告警进行划分得到候选攻击事件数据集,通过改进的PrefixSpan算法挖掘得到多阶段攻击事件的攻击序列模式。实验结果表明,该算法在不依赖专家知识的前提下,能够准确并高效地分析告警相关性,还原攻击事件中的攻击步骤。相比传统PrefixSpan算法,提出的改进算法的攻击模式挖掘效率提升了48.05%。
展开更多
关键词
多源告警
告警聚类
关联规则
序列模式挖掘
多阶段攻击事件
在线阅读
下载PDF
职称材料
题名
基于多源告警的攻击事件分析
1
作者
王淳颖
张驯
赵金雄
袁晖
李方军
赵博
朱小琴
杨凡
吕世超
机构
北京大学软件与微电子学院
中国科学院信息工程研究所物联网信息安全技术北京市重点实验室
国网甘肃省电力公司电力科学研究院
国网甘肃省电力公司
出处
《计算机应用》
CSCD
北大核心
2020年第1期123-128,共6页
基金
国家自然科学基金重点项目(U1766215)
国家电网公司总部科技项目(522722180007)~~
文摘
为解决多源告警中的复杂攻击难以被发现的问题,提出一种攻击序列模式挖掘算法。利用正则表达式匹配告警,将多源告警规范化为统一格式。对冗余告警信息进行压缩,利用强关联规则训练得到的规则集聚合同一阶段的告警,有效去除冗余告警,精简告警数量。利用滑动窗口对聚合后的告警进行划分得到候选攻击事件数据集,通过改进的PrefixSpan算法挖掘得到多阶段攻击事件的攻击序列模式。实验结果表明,该算法在不依赖专家知识的前提下,能够准确并高效地分析告警相关性,还原攻击事件中的攻击步骤。相比传统PrefixSpan算法,提出的改进算法的攻击模式挖掘效率提升了48.05%。
关键词
多源告警
告警聚类
关联规则
序列模式挖掘
多阶段攻击事件
Keywords
multi-source alert
alert cluster
association rule
sequence pattern mining
multi-stage attack event
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于多源告警的攻击事件分析
王淳颖
张驯
赵金雄
袁晖
李方军
赵博
朱小琴
杨凡
吕世超
《计算机应用》
CSCD
北大核心
2020
0
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部