基于三层攻击图的入侵意图自动识别模型

被引:12
作者
罗智勇 [1 ]
尤波 [2 ]
许家忠 [2 ]
梁勇 [1 ,3 ]
机构
[1] 哈尔滨理工大学计算机科学与技术学院
[2] 哈尔滨理工大学自动化学院
[3] 辽东学院信息技术学院
关键词
计算机工程; 网络安全; 入侵检测; 入侵意图; 攻击图;
D O I
10.13229/j.cnki.jdxbgxb201405027
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
针对预测入侵意图、发现网络漏洞困难等问题,提出了基于三层攻击图的入侵意图自动识别方法。该方法通过对底层报警数据的分析,建立了网络的三层攻击图,并通过对入侵意图的概率分析来定量攻击图。最后,通过最小关键点集生成算法来发现网络中的关键主机,从而为管理人员提供正确的网络安全策略。经验证,这种入侵意图自动识别的方法可行、有效,且具有简单易行等特点。
引用
收藏
页码:1392 / 1397
页数:6
相关论文
共 5 条
[1]   攻击图算法在入侵防御系统中的应用 [J].
罗智勇 ;
孙广路 ;
刘嘉辉 ;
王卫兵 .
云南大学学报(自然科学版), 2012, 34 (03) :271-275+284
[2]   基于时间自动机的入侵意图动态识别方法 [J].
彭武 ;
胡昌振 ;
姚淑萍 ;
王志刚 .
计算机研究与发展, 2011, 48 (07) :1288-1297
[3]   基于混合方法的流量测量系统(英文) [J].
孙广路 ;
郎非 ;
杨明明 .
电机与控制学报, 2011, 15 (06) :91-96
[4]   基于攻击图的网络安全概率计算方法 [J].
叶云 ;
徐锡山 ;
贾焰 ;
齐治昌 .
计算机学报, 2010, 33 (10) :1987-1996
[5]   基于攻击图的网络脆弱性分析方法 [J].
苘大鹏 ;
杨武 ;
杨永田 .
南京理工大学学报(自然科学版), 2008, (04) :416-419