基于攻击路径图的攻击者威胁判定模型

摘要

传统的入侵检测系统主要是对网络中传输的数据包进行即时监视和分析,由于网络攻击的复杂性,并不是每一次恶意的攻击最终都会为网站带来威胁,因此当攻击者在完成一系列攻击操作后,需要对攻击者对网站造成的威胁程度进行判定.而且一个完整有效的攻击往往不是由一个单一的攻击完成,组合漏洞的攻击是最常见的场景.针对上述场景,设计了一种基于攻击路径图的攻击者威胁判定模型,该模型专门用于网站攻击者的威胁判定.通过分析网站日志,对属于同一攻击者的IP进行关联,并构建攻击图,最终设计威胁判定模型对攻击者的威胁程度进行判定,并通过设计实验,证明了该模型的有效性.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号