期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于多维频繁序列挖掘的攻击轨迹识别方法 被引量:3
1
作者 李洪成 吴晓平 俞艺涵 《海军工程大学学报》 CAS 北大核心 2018年第1期40-45,共6页
针对传统攻击轨迹识别方法处理时序数据效率较低且无法全面反映告警各维属性变化规律的不足,首先基于前缀-投影思想,设计了不产生候选集的频繁告警属性序列挖掘算法;然后,利用时间窗分割全局攻击类型序列和全局攻击目标序列,挖掘出网络... 针对传统攻击轨迹识别方法处理时序数据效率较低且无法全面反映告警各维属性变化规律的不足,首先基于前缀-投影思想,设计了不产生候选集的频繁告警属性序列挖掘算法;然后,利用时间窗分割全局攻击类型序列和全局攻击目标序列,挖掘出网络中频繁攻击行为序列和频繁攻击目标序列,并利用目的IP分割全局攻击类型序列,挖掘出针对单个主机的组合攻击模式,进而全面识别网络和主机上的攻击轨迹;最后,在典型分布式拒绝服务攻击场景LLDoS1.0inside的流量数据集中验证了以上方法的有效性。 展开更多
关键词 入侵检测 攻击轨迹识别 频繁序列挖掘 多维关联 序列分割
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部