• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

姜楠 (姜楠.) | 崔耀辉 (崔耀辉.) | 王健 (王健.) | 吴晋超 (吴晋超.)

Indexed by:

CQVIP CSCD

Abstract:

入侵检测系统(IDS)是网络安全防御策略中的关键组成部分,但在现阶段庞大且复杂的网络环境以及网络攻击规模逐年增长的背景下,IDS中存在的告警数量庞大导致的可读性差等问题,使得IDS的易用性极大降低.文章提出一种面向IDS真实告警数据流的攻击场景重建方法,从攻击者的角度将完整的多步攻击行为定义为攻击事件,以动态时间窗辅以告警上下文特征相似度判定的机制分离告警流中并行的事件,并通过提取事件在IP层面表现出的攻击路径的方式,分解事件中攻击者对不同目标的攻击行为,进一步获取攻击者在各条路径上的攻击类型转换序列进行因果知识挖掘,从而直观地展示攻击者的多步攻击场景.实验结果显示,该方法能够完整地捕获告警数据流中的攻击事件,多层次准确直观地展示多步攻击行为,有效提升了IDS的实际应用体验.

Keyword:

告警日志分析 入侵检测系统 因果知识挖掘 攻击场景重建

Author Community:

  • [ 1 ] [姜楠]北京工业大学信息学部,北京100124;可信计算北京市重点实验室,北京100124;信息安全等级保护关键技术国家工程实验室,北京100124
  • [ 2 ] [崔耀辉]北京工业大学
  • [ 3 ] [王健]智能交通数据安全与隐私保护技术北京市重点实验室,北京100044;北京交通大学计算机与信息技术学院,北京100044
  • [ 4 ] [吴晋超]北京工业大学

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Related Article:

Source :

信息网络安全

ISSN: 1671-1122

Year: 2020

Issue: 7

Page: 1-10

Cited Count:

WoS CC Cited Count: 11

SCOPUS Cited Count:

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count: -1

Chinese Cited Count:

30 Days PV: 9

Online/Total:476/10526594
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.