基于树型结构的APT攻击预测方法
发布时间:2017-10-01 19:35
本文关键词:基于树型结构的APT攻击预测方法
【摘要】:近年来,高级持续性威胁已成为威胁网络安全的重要因素之一。然而APT攻击手段复杂多变,且具有极强的隐蔽能力,使得目前常用的基于特征匹配的边界防护技术显得力不从心。面对APT攻击检测防御难题,提出了一种基于树型结构的APT攻击预测方法。首先结合杀伤链模型构建原理,分析APT攻击阶段性特征,针对攻击目标构建窃密型APT攻击模型;然后,对海量日志记录进行关联分析形成攻击上下文,通过引入可信度和DS证据组合规则确定攻击事件,计算所有可能的攻击路径。实验结果表明,利用该方法设计的预测模型能够有效地对攻击目标进行预警,具有较好的扩展性和实用性。
【作者单位】: 电子科技大学网络空间安全研究中心;电子科技大学大数据研究中心;
【关键词】: 高级持续性威胁 攻击预测 关联分析 杀伤链
【基金】:国家自然科学基金项目(61572115,61402080) 中国博士后科学基金(2014M562307) 四川省重大基础研究课题(2016JY0007)
【分类号】:TP393.08
【正文快照】: 国际上的网络攻击转向高级持续性威胁(advanced persistent threat,APT)[1]时日已久:2009年Google Gmail服务遭受30天APT攻击;2011年RSA私钥服务器被攻陷;2012年卡巴和Comodo公司源码被盗,以及超级病毒入侵中东多国造成重大核设施破坏等事件均和高级持续性网络攻击相关。近几
【相似文献】
中国期刊全文数据库 前2条
1 薛一波;;大数据的前世、今生和未来[J];中兴通讯技术;2014年03期
2 ;[J];;年期
中国重要会议论文全文数据库 前2条
1 李桥兴;杨都;;我国农村城镇化实证分析及对策[A];第19届灰色系统全国会议论文集[C];2010年
2 韩静轩;苗丽安;;济南市农村经济现状及发展趋势分析[A];管理科学与系统科学进展——全国青年管理科学与系统科学论文集(第4卷)[C];1997年
中国博士学位论文全文数据库 前1条
1 张晓瑞;我国科技、教育与现代化发展的关系研究[D];吉林大学;2007年
中国硕士学位论文全文数据库 前2条
1 崔昊;基于大数据的运检培训技术研究[D];山东大学;2014年
2 陈相芬;我国农产品绿色营销体系研究[D];吉林大学;2004年
,本文编号:955293
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/955293.html