【摘 要】
:
在如今大数据的背景下,数据的交互速度成指数级别增长,互联网+已经逐渐深入到社会各个方面。网络技术、传统安全思维,尤其是逐渐增长的安全威胁已经成为全社会越来越关注的话题。因此,如何最大限度地抵抗攻击,尤其是针对APT攻击的防御是研究信息安全方向学者们一直思考的话题。高级持续威胁(APT)作为最难检测防御的攻击手段,多个国家政府和大型企业机构已被其攻击,受到了极大的损失。APT攻击手段是极为丰富的,是
论文部分内容阅读
在如今大数据的背景下,数据的交互速度成指数级别增长,互联网+已经逐渐深入到社会各个方面。网络技术、传统安全思维,尤其是逐渐增长的安全威胁已经成为全社会越来越关注的话题。因此,如何最大限度地抵抗攻击,尤其是针对APT攻击的防御是研究信息安全方向学者们一直思考的话题。高级持续威胁(APT)作为最难检测防御的攻击手段,多个国家政府和大型企业机构已被其攻击,受到了极大的损失。APT攻击手段是极为丰富的,是一种及社会工程学、恶意代码攻击、拒绝服务攻击等多种网络攻击模式形成的综合网络安全威胁。所以,这种攻击方式个人是无法完成的,主要是以政府行为作为幕后攻击操作者。因此,本文通过分析以往针对APT异常通信模型的检测的优缺点,利用学习的网络安全理论、大数据分析理论和IDS防御系统等知识,建立一个更加高效的检测模型。为以后研究人员利用大数据模型检测APT隐秘通信提供一个建设性思路。通过分析之前研究人员得出的APT隐秘通信特征和各种建模方法以及安全领域中提出的新想法为本文研究APT攻击检测提供了具体实施方法。详细阐述了APT隐秘通信的四大特征。并通过收集本单位网络端和主机端的日志数据应用DBSCAN基于密度的聚类算法对原始数据进行规范化处理降维。为了解决通信数据与终端匹配问题,建立IP地址与终端绑定收集库使IP与终端相互对应。再把预处理的日志数据通过改进的SA_LDA语义分析模型建模分析,并通过实验证明该模型有较好的鲁棒性。我们把数据处理,模型建立及实验数据中所得到的结果和信息组织成文章。基于SA_LDA建模的检测APT隐秘通信模型虽然是刚提出的理论技术,但实施起来并不复杂,对网络设备要求并不严格,可以较好的应用于现实检测环境中。
其他文献
在轨道交通工程中,受工作井客观条件的限制,在盾构机进洞后,常遇到无法进行常规的解体吊装、再用之掘进相邻线路的窘况。为解决此问题,研究了盾构机进洞后,在工作井内通过原
主要介绍了由加拿大GE公司设计、制造的二滩水电站550MW机组的定子结构、定子组装、叠片标准及安装工艺,对定子的基础箱、机座、冲片、定位筋等主要部件的安装工艺也做了较详细的介绍
1996年,我国把建立国家信息基础设施纳入《中国国民经济和社会发展九五计划及2010年远景规划》。迄今短短几年的时间,我们对信息高速公路的认识和需求发生了巨大的变化。这种
无张力疝修补术,在国内外已是一个普及手术。常在连续硬膜外麻醉下实施。近来很多文献报道目可用局部麻醉,笔者从2007—2009年于桐乡是第一人民医院住院治疗的84例患者使用局部
太阳紫外辐射对地球生态系统有着广泛而深远的影响,其变化情况又与大气臭氧量的变化紧密相关。青藏高原由于其特殊的地理和气候条件,紫外辐射强度远高于平原地区,然而,目前仅
本文从河槽冲淤及防洪、河流水质和河流生物群落三个方面分析了黄河断流对黄河三角洲生态环境的影响.
<正>在我国传统的钢琴专业教学中,独奏曲目一直是教学的主体内容,学生普遍缺乏集体合奏和与他人合作演奏的机会。这就容易造成钢琴专业学生以自我为中心、内心听觉与实际演奏
以武汉市凯德广场基坑工程为背景,介绍了双排桩结合坑内预留土体、水平钢支撑支护体系结合中心岛开挖法在超大型基坑施工中的应用;指出了该类型的支护体系和施工方法在超大面
Fibonacci数有许多姜妙的性质,与Fibonacci数有关的一些问题也往往引人入胜。本文将给出Fibonacci多边形的定义,并在此定义下证明Fibonacci多边形的一种特殊性质,最后提出关于Fi
在苏州国际财富广场施工过程中,通过引入BIM技术辅助工程项目管理,提升了项目管理水平,使工程成本得到了有效控制。在施工技术方面,项目部运用BIM技术辅助技术决策,使用了多