首页> 中文会议>第十八届全国青年通信学术年会 >一种基于攻击事件图的蜜网日志分析方法

一种基于攻击事件图的蜜网日志分析方法

摘要

本文提出了一种基于攻击事件图的蜜网日志分析模型,将攻击图技术与传统蜜网日志分析技术相结合.该模型以攻击图为模板,将告警映射到攻击图中的脆弱性节点,并借鉴朴素贝叶斯分类的思想将告警流划分成多个攻击事件图实例.实验数据表明此方法能够将告警与目标网络的具体环境结合起来,减少误报,有效地从告警数据流提取出攻击事件图,直观地反应蜜网中的攻击情形.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号