【摘 要】
:
在人工智能领域经典规划识别方法的基础上,针对网络攻防领域攻击规划识别问题的特性,对目标规划图进行进一步扩充,引入观察节点以区分规划者动作以及识别者对动作的观察,将动
论文部分内容阅读
在人工智能领域经典规划识别方法的基础上,针对网络攻防领域攻击规划识别问题的特性,对目标规划图进行进一步扩充,引入观察节点以区分规划者动作以及识别者对动作的观察,将动作节点分化为由具体动作层和抽象动作层组成的层次结构,并根据抽象攻击模式在抽象攻击层面上维护与安全状态节点的前提和后果条件,形成扩展目标规划图(ExtendedGoalGraph,EGG)模型;并进一步提出基于扩展目标规划图的攻击规划识别算法,该算法能够有效地从大量底层入侵报警信息中正确识别背后蕴藏的攻击者意图及规划.通过DARPA2000入侵场景关联评测数据集和在蜜网环境中捕获的实际僵尸网络攻击场景数据的实验测试以及与TIAA入侵报警关联分析系统[5]的实验结果对比,验证了该文提出算法的完备性与有效性.
其他文献
近几十年来,由于人类活动所导致的臭氧减少而使到达地表的紫外辐射量增加己被许多研究成果所证实。全球紫外辐射情况和长期变化趋势引起了科学界和国际社会的广泛关注。鉴于动
本文首先回顾了中关村发展的四个阶段,在抽样调查的基础上,对中关村发展的问题进行了剖析。尽管中关村号称是中国知识经济的发动机,然而调查发现,中关村高科技形象远未确立,中关村
<正>亚洲多边合作作为一种国际关系实践,在历史上早已存在。但它作为一种具有普遍性的国际关系现实,并引起国际关系学界以及各国政府的重视,则更多的是在20世纪90年代之后。
目的:探讨连锁药店的发展趋势。方法:结合本人在连锁行业工作的经历,也拜访了一些连锁企业的老板,对连锁药店的现状进行分析,介绍了连锁药店在竞争中出现的六种怪现象。结论:
<正>疱疹性咽峡炎是主要由柯萨奇A组病毒感染所致的急性上呼吸道感染的特殊类型,该病可散发或局限性流行,可发生于任何年龄,但多见于儿童,尤其是婴幼儿。目前尚无针对柯萨奇
双固化体系结合了UV固化和热固化两者的优点,不仅囊括了UV固化环保上的优势,具有固化速度快、节省能源、涂膜性能优良等优点,而且利用体系中的NCO反应基团和羟基进行热反应固
在当今世界能源日益缺乏、能源需求不断增长的形势下,如何提高能源利用率、降低轮胎滚动能量损失是摆在轮胎技术工作者面前的一项重大难题。研究轮胎稳态滚动阻力的理论及仿
医院成本核算是医院成本管理工作的重要组成部分,为了完善公立医院成本核算与管理工作,促进我国医疗机构的长期稳定发展,2010年底我国颁布了新的《医院财务制度》和《医院会
仓储管理在物流业和整个经济活动中都具有重要的地位和作用。文章分析了我国仓储管理的现状,并提出了相应的对策,对仓储管理的发展趋势进行了研究。
通过对水泥颗粒级配的比较,分析符合国标的两种不同水泥助磨剂产品在生产使用过程中水泥性能产生差别的原因。据此谈一点对GB/T26748-2011《水泥助磨剂》颁布实施的看法。