您的位置: 专家智库 > >

国家高技术研究发展计划(2006BAK11B02)

作品数:2 被引量:1H指数:1
相关作者:李平均夏秦王志文更多>>
相关机构:西安交通大学更多>>
发文基金:国家自然科学基金国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术兵器科学与技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 2篇自动化与计算...
  • 1篇兵器科学与技...

主题

  • 2篇因果关联
  • 2篇网络
  • 2篇网络行为
  • 1篇信息库
  • 1篇攻击检测
  • 1篇管理信息
  • 1篇管理信息库

机构

  • 2篇西安交通大学

作者

  • 2篇王志文
  • 2篇夏秦
  • 2篇李平均

传媒

  • 2篇西安交通大学...

年份

  • 2篇2008
2 条 记 录,以下是 1-2
排序方式:
一种面向网络行为因果关联的攻击检测方法被引量:1
2008年
为了能在攻击目标受损之前检测到攻击事件,提出了面向网络行为因果关联的攻击检测方法.该方法基于SNMP管理信息库数据,根据攻击目标的异常行为,首先利用Granger因果关联检验(GCT)从检测变量中挖掘出与异常变量存在整体行为关联的基本攻击变量,然后针对异常行为特征再次利用GCT从基本攻击变量中挖掘出与异常变量存在局部行为关联的攻击变量,最后根据攻击变量和异常变量之间的因果关系,构建面向攻击方检测的攻击关联规则.在Trin00 UDP Flood检测实验中,所提方法成功挖掘出攻击变量udp Out Datagram,取得了满意的检测效果.实验结果表明,该方法能够在攻击方检测到攻击事件,为及时阻止攻击过程向攻击目标进一步扩散提供预警.
王志文夏秦李平均
关键词:网络行为攻击检测因果关联管理信息库
一种面向网络行为因果关联的攻击检测方法
2008年
为了能在攻击目标受损之前检测到攻击事件,提出了一种面向网络行为因果关联的攻击检测方法.基于SNMPMIB数据,根据攻击目标的异常行为,利用GCT从检测变量中挖掘出与异常变量存在整体行为关联的基本攻击变量,然后针对异常行为特征,再次利用GCT从基本攻击变量中挖掘出与异常变量存在局部行为关联的攻击变量,最后根据攻击变量和异常变量之间的因果关系,构建面向攻击方检测的攻击关联规则.在Trin00 UDP Flood检测实验中,所提方法在挖掘出攻击变量udp Out Datagrams上取得了满意的检测效果.
王志文夏秦李平均
关键词:网络行为
共1页<1>
聚类工具0