基于序列模式的多步攻击挖掘算法的研究
CSTR:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:


Multi-step Attack Digging Algorithm Research Based on Sequence Model
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    为解决多源、异构网络告警融合中蕴含的多步攻击难以被发现的问题,提出一种基于频繁告警序列模式 的挖掘模型。利用动态时间窗口对报警数据进行划分,将IDS、防火墙报警数据转化为报警序列;根据报警序列的 相似度构造攻击序列集,从而利用两条攻击序列的属性信息判断同一个攻击场景的攻击前后步骤的关联性。实验结 果证明:在不需要制定复杂关联规则和储备先验知识的基础上,该模型能自动地向用户提供最小支持度范围,提高 关联算法的准确性,为成功发现多步攻击。

    Abstract:

    It is hard to find out multi-step attack in multi source and heterogeneous network alerting fusion, for solving this problem, put forward dig model based on of frequent altering sequence model. Used dynamic time window to divided alert data, changed the IDS, firewall alerting data into alerting sequence. According to alerting sequence similarity, establish attack sequence set, then used two attack sequence attribute information to judge correlation of attack steps in one attack environment. The test results analysis show that the model can automatically provide the minimum support degree to the users without establishing complex correlation rules and storing experience knowledge, it also can improve correctness of correlation algorithm and successfully find the multi-step attack.

    参考文献
    相似文献
    引证文献
引用本文

李洪敏.基于序列模式的多步攻击挖掘算法的研究[J].,2017,36(09).

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2017-05-09
  • 最后修改日期:2017-06-23
  • 录用日期:
  • 在线发布日期: 2018-09-27
  • 出版日期:
文章二维码