A graph based system for multi-stage attacks recognition

来源 :黑龙江科技信息 | 被引量 : 0次 | 上传用户:catloveless
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Building attack scenario is one of the most important aspects in network security. This paper proposed a system which collects intrusion alerts, clusters them as sub-attacks using alerts abstraction, aggregates the similar sub-attacks, and then correlates and generates correlation graphs. The scenarios were represented by alert classes instead of alerts themselves so as to reduce the required rules and have the ability of detecting new variations of attacks. The proposed system is capable of passing some of the missed attacks. To evaluate system effectiveness, it was tested with different datasets which contain multi-step attacks. Compressed and easily understandable correlation graphs which reflect attack scenarios were generated. The proposed system can correlate related alerts, uncover the attack strategies, and detect new variations of attacks.
其他文献
随着时代的不断向前发展,科技飞速进步对人类的生活方式、思维方式产生了重大影响.学生作为科技进步的主要推动者,对其的教学方式也应该与时俱进.尤其是学生在初中的数学学习
摘 要:类比推理是科学研究的基本方法之一,也是高中数学教学的一个重要内容。类比推理是通过两个知识点的共同属性,从这个知识点推理到另外一個知识点,继而不断拓宽高中生的学习思路,使他们的数学知识结构更全面、完整,对各个数学知识点的理解也更加深入。本文便对如何在高中数学教学中应用类比推理进行分析。  关键词:高中;数学;类比推理  数学对于大部分的高中生来说,都是一个学习难点,这是因为高中教育阶段的数学
初中数学与小学数学有很多不同之处,其在内容、难度等方面更多地体现出了数学的学科性,这也在一定程度上造成了学生在数学学习中困难与问题的出现,笔者对初中数学教学中常见
随着我国网络科技与数字科技的蓬勃发展,21世纪已经进入到了信息化的时代。目前,信息技术已经广泛应用于各种教学过程当中。在小学数学教学过程中合理融入信息技术有助于吸引
教师要重视引导学生怎样观察与思考,怎样理解与分析,怎样综合与应用;教会学生自学,培养自学能力和良好的学习习惯,使学生从被动接收向主动学习过渡.
随着社会的发展,我国的教育水平也在不断提高,社会对教育的要求也在不断提高,老师们在上课时要注意帮助学生培养学习思想,而不是简单地讲授课本知识.小学数学作为小学生学习
摘 要:事业单位在固定资产管理中,掌握正确的固定资产折舊方法,并细化固定资产折旧原则,对做好固定资产的折旧和满足事业单位的发展要求具有重要影响。目前中心血站在固定资产折旧过程中,既要掌握正确的折旧方法,同时也要在固定资产折旧实施过程中,按照财务管理原则和相关要求,明确固定资产折旧方法对单位产生的影响,掌握正确的折旧方法,使固定资产在折旧过程中能够达到事业单位的财务管理要求,能够推动事业单位财务管理
在现代的课堂中,教师和学生的角色身份有了一定的转变,教师由课堂代表权威的主宰者转变为学生学习的引导者,学生成为课堂学习的主体,师生之间是朋友关系,双方可以互相沟通协