基于攻击意图的安全事件关联算法

来源 :第十九届全国青年通信学术年会 | 被引量 : 0次 | 上传用户:scenery747
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对现实中安全设备产生的安全告警信息数量庞大,关联性差.本文提出一种基于攻击意图的安全事件关联算法.该算法采用层次化的目标树来表示攻击逻辑,将低级报警抽象为攻击意图,进而与事先建立的分布式网络攻击场景库进行匹配,从而实现事件按照攻击场景进行关联,从大量嘈杂的安全事件中检测出高级攻击.仿真实验的结果表明,该算法可以将孤立的多个安全事件在攻击场景中进行关联检测出复合攻击,并在一定程度上预测可能正在进行的攻击,大幅减少误报和一定的漏报.
其他文献
大型史诗歌舞剧《大地颂歌》以小见大,运用多种舞台艺术形式,多角度、高站位、全景式展现了2013年以来中国“精准扶贫”的实践与成果,是党中央扶贫攻坚战略决策的艺术总结.其