维普中文期刊产品整合服务
共被期刊论文引用了29次 您的检索式:您选中1篇文献正在查看引证文献汇总
    题名 作者 年代 出处 被引量
1网络安全态势感知分析框架与实现方法比较显示文摘信息技术已经深入到全社会政治、经济、文化的方方面面,信息革命改变了全世界的沟通方式,促使人类社会有了巨大的发展,也使网络安全问题受到了前所未有的关注.针对网络安全问题的研究主要经历了理想化设计保证安全、辅助检测被动防御、主动分析制定策略、全面感知预测趋势4个主要阶段,在各国都在争夺数字控制权的新战略制高点背景下,针对网络安全态势感知的探讨无论是在学术研究上还是在产业化实现上都呈现出了全新的特点.本文对网络安全态势感知进行了尽可能详尽的文献调研,首先介绍了国内外研究现状及网络安全态势感知与传统态势感知之间的区别与联系;然后从数据价值链角度提出了网络安全态势感知的逻辑分析框架,将整个过程分解为要素采集、模型表示、度量确立、求解分析和态势预测五个连续的处理阶段,随后对每个阶段的作用,主流的方法进行了阐述,并对在实验对象上的应用结果以及方法间的横向比较进行了说明.本文意图对网络安全态势感知提供全景知识,为网络安全的产业化方案提供辅助思想,希望能够对此领域的科研和工程人员起到参考作用.李艳 王纯子 黄光球 赵旭 张斌 李盈超 2019电子学报2019,47,4:36
2基于因果知识网络的攻击路径预测方法显示文摘针对现有攻击路径预测方法无法准确反映攻击者攻击能力对后续攻击路径的影响,提出了基于因果知识网络的攻击路径预测方法。借助因果知识网络,首先通过告警映射识别已发生的攻击行为;然后分析推断攻击者能力等级,进而根据攻击者能力等级动态调整概率知识分布;最后利用改进的Dijkstra算法计算出最有可能的攻击路径。实验结果表明,该方法符合网络对抗实际环境,且能提高攻击路径预测的准确度。王硕 汤光明 寇广 宋海涛 2016通信学报2016,37,10:27
3基于图注意力网络的因果关系抽取显示文摘因果关系作为一种重要的关系类型在关系推理等许多领域中起着至关重要的作用,因此对因果关系进行抽取是文本挖掘中的一项基本任务.与传统文本分类方法或关系抽取不同,采用序列标注的方法可以抽取文本中的因果实体并确定因果关系方向,不需要依赖特征工程或因果背景知识.主要贡献有:1)拓展句法依存树到句法依存图,将图注意力网络应用到自然语言处理中,引入了基于句法依存图的图注意力网络的概念;2)提出Bi-LSTM+CRF+S-GAT因果关系抽取模型,根据输入的词向量生成句子中每个词的因果标签;3)对SemEval数据集进行修正与拓展,针对其存在的缺陷制定规则重新标注实验数据.在拓展后的SemEval数据集上进行了大量的实验,结果表明:该模型在预测准确率上比现有最优模型Bi-LSTM+CRF+self-ATT提高了0.064.许晶航 左万利 梁世宁 王英 2020计算机研究与发展2020,57,1:20
4基于时变加权马尔科夫链的网络异常检测模型显示文摘随着互联网技术的迅猛发展,网络入侵事件日益频发,入侵检测对于保障网络安全具有重要意义。针对网络入侵检测的迫切需求,提出一种基于时变加权马尔科夫链的网络异常检测模型,使用组合状态转移概率矩阵来描述状态转移。利用DARPA 2000数据集在NT系统上重放时产生的事件log作为实验数据以验证该模型的效果,并与普通时变加权马尔科夫链模型进行比较,仿真实验结果表明该模型能够对网络进行实时入侵检测,具有较高的准确性和较强的鲁棒性,并且能够有效降低误测率和漏测率。王笑 戚湧 李千目 2017计算机科学2017,44,9:9
5基于因果知识网络的攻击场景构建方法显示文摘针对现有因告警缺失及冗余造成的攻击场景构建不准确的问题,提出了基于因果知识网络的攻击场景构建方法.首先依据专家知识定义因果关系,利用真实告警数据挖掘出能够定量刻画因果关系的因果知识,并对其进行显著性检验,以保证因果关系与因果知识的一致性和准确度,进而构成因果知识网络;然后借助因果知识网络,将攻击场景的构建分为初建与重构2步:1)通过告警映射与聚类定性得到初步的攻击场景;2)利用最大后验估计原理对其进行定量推理重构,得到完整的攻击场景.实验结果表明:该方法能利用专家知识和数据挖掘相结合的优势能够提高攻击场景构建的准确度.王硕 汤光明 王建华 孙怡峰 寇广 2018计算机研究与发展2018,55,12:9
6基于因果知识发现的攻击场景重构研究显示文摘为了从分散的告警日志中发现攻击模式、构建攻击场景,通过分析现有攻击场景重构方法,针对现有方法因果知识复杂难懂且难以自动获取的问题,提出一种基于因果知识发现的攻击场景重构方法。所提方法首先按照知识发现的过程,通过告警日志间IP属性的相关程度,构建攻击场景的序列集合;然后,采用时间序列建模的方式去除误告警,以精简攻击场景序列;最后,利用概率统计方法发现各告警类型间的关联关系。在DARPA 2000数据集上对方法进行了实验验证,结果表明,该方法能有效识别多步攻击模式。樊迪 刘静 庄俊玺 赖英旭 2017网络与信息安全学报2017,3,4:5
7动态攻击网络Markov演化博弈安全分析模型显示文摘网络攻击或防御策略选取的随机性会导致系统状态变化的随机性,网络攻防的过程也定然是收益矩阵各不相同的多状态上的对抗。使用Markov决策过程对这一随机性进行刻画,将单状态的博弈模型扩展到多状态,形成了多状态多智能体的Markov演化博弈模型;在形式化建模的基础上,证明了均衡策略的存在;通过非线性规划的求解方法得到了攻防策略方案。最后以一个典型的企业网络攻防过程为例,使用该模型进行了仿真分析和推演,结果表明该模型符合实际应用,评估结果准确,有助于攻防博弈研究的发展。李艳 黄光球 张斌 2016计算机科学与探索2016,10,9:4
8基于因果知识和时空关联的云平台攻击场景重构显示文摘云计算环境下的攻击行为逐步表现出隐蔽性强、攻击路径复杂多步等特点,即一次完整的攻击需要通过执行多个不同的攻击步骤来实现最终目的。而现有的入侵检测系统往往不具有必要的关联能力,仅能检测单步攻击或攻击片段,难以发现和识别多步攻击模式,无法还原攻击者完整的攻击渗透过程。针对这一问题,提出了基于因果知识和时空关联的攻击场景重构技术。首先,利用贝叶斯网络对因果知识进行建模,从具有IP地址相关性的告警序列中发掘出具有因果关系的攻击模式,为后续关联分析提供模板依据。然后,借助因果知识网络,从因果、时间和空间多维度上对告警进行关联分析,以发现潜在的隐藏关系,重构出高层次的攻击场景,为构建可监管、可追责的云环境提供依据和参考。王文娟 杜学绘 任志宇 单棣斌 2021计算机科学2021,48,2:4
9基于自扩展时间窗的告警多级聚合与关联方法显示文摘针对传统告警聚合与关联方法在合理性和准确性上的不足,提出了基于多级划分思想的告警聚合方法和基于马尔可夫链模型的告警关联方法。首先,使用入侵检测消息交换格式来描述网络告警,利用告警的时序接近关系进行时间窗口的自动扩展,将时间间隔小于预设阈值的告警划分到同一个时间窗内;进而,分别根据攻击类型、时间窗口、子网掩码、IP地址和端口信息依次划分告警,利用属性匹配方法进行子网级、主机级和服务级聚合,有效聚合攻击者利用同一路由器、傀儡主机或服务端口实施攻击而产生的相似告警;在此基础上,利用1阶马尔可夫链模型生成告警关联图,将攻击类型间的条件转移概率作为关联图的有向边,并利用告警的时序紧邻关系计算出攻击类型间的转移概率。实验中,利用入侵检测系统Snort的最严格模式处理DARPA2000流量数据,得到LLDo S1.0攻击场景所对应的入侵告警集合;利用本文方法对集合中的5类告警进行聚合和关联,通过参数寻优得到自扩展时间窗口最理想的间隔阈值,使得告警多级聚合结果能够有效精简告警,并与告警源IP和源端口的分布情况一致;通过比较告警关联结果与攻击场景的官方描述来计算告警关联的准确率。与传统方法进行对比,本文方法的告警关联准确率为97.94%,比传统方法提高了2.29%。李洪成 吴晓平 2017工程科学与技术2017,49,1:4
10基于动态概率攻击图的云环境攻击场景构建方法显示文摘针对复杂多步攻击检测问题,研究面向云计算环境的攻击场景构建方法。首先,构建了动态概率攻击图模型,设计了概率攻击图更新算法,使之能够随着时空的推移而周期性更新,从而适应弹性、动态性的云计算环境。其次,设计了攻击意图推断算法和最大概率攻击路径推断算法,解决了误报、漏报导致的攻击场景错误、断裂等不确定性问题,保证了攻击场景的准确性。同时将攻击场景随动态概率攻击图动态演化,保证了攻击场景的完备性和新鲜性。实验结果表明,所提方法能够适应弹性、动态的云计算环境,还原出攻击者完整的攻击渗透过程,重构出高层次的攻击场景,为构建可监管可追责的云环境提供了一定的依据和参考。王文娟 杜学绘 单棣斌 2021通信学报2021,42,1:4
11基于BERT的因果关系抽取显示文摘针对传统关系抽取模型依赖特征工程等机器学习方法,存在准确率较低且规则较繁琐等问题,提出一种BERT+BiLSTM+CRF方法.首先使用BERT(bidirectional encoder representations from transformers)对语料进行预训练;然后利用BERT根据上下文特征动态生成词向量的特点,将生成的词向量通过双向长短期记忆网络(BiLSTM)编码;最后输入到条件随机场(CRF)层完成对因果关系的抽取.实验结果表明,该模型在SemEval-CE数据集上准确率比BiLSTM+CRF+self-ATT模型提高了0.0541,从而提高了深度学习方法在因果关系抽取任务中的性能.姜博 左万利 王英 2021吉林大学学报(理学版)2021,59,6:4
12基于金融行业支付场景的安全态势感知模型研究显示文摘支付是金融行业应用最多的场景,在利益的驱使下,针对支付业务场景的网络攻击越来越多.如何准确有效地感知支付场景的安全风险是当前研究的问题之一.重点剖析了当前态势感知系统和支付业务安全监控系统的现状,分析了这2类传统系统在支付业务场景风险感知的不足.介绍了支付场景态势感知平台的功能架构和技术框架和基于网络、主机及业务应用的多渠道监控安全事件的分析方法.以账户暴力破解和恶意开户2种典型支付业务场景为例,利用自回归积分滑动平均模型并结合高斯算法,设计了基于金融行业支付业务场景的态势感知模型,成功实现了支付场景化风险的安全态势的未来预测和周期性预测.廖渊 李北川 2020信息安全研究2020,6,3:3
13基于K-means的模糊马尔科夫模型的降水预测显示文摘针对中长期降水预测精度低的问题,基于马尔科夫原理,应用K-means算法对降水序列进行聚类,引入权重和模糊理论,建立K-means的模糊马尔科夫链模型,并对结果进行分析。采用南京地区1951—2014年的降水序列作为样本进行模型训练,对包括南京市在内的9个地区的2015—2017年的降水进行预测,结果表明,7个年平均降水量低于1 000 mm的地区中有6个地区的平均误差低于10%,另外27个预测样本中有14个误差低于10%,精度较高,可以将模型应用于降水量低于1 000 mm地区的降水预测,为当地水资源的合理使用提供依据。董亚 杜景林 胡玉杰 2021现代电子技术2021,44,19:3
14基于多维频繁序列挖掘的攻击轨迹识别方法显示文摘针对传统攻击轨迹识别方法处理时序数据效率较低且无法全面反映告警各维属性变化规律的不足,首先基于前缀-投影思想,设计了不产生候选集的频繁告警属性序列挖掘算法;然后,利用时间窗分割全局攻击类型序列和全局攻击目标序列,挖掘出网络中频繁攻击行为序列和频繁攻击目标序列,并利用目的IP分割全局攻击类型序列,挖掘出针对单个主机的组合攻击模式,进而全面识别网络和主机上的攻击轨迹;最后,在典型分布式拒绝服务攻击场景LLDoS1.0inside的流量数据集中验证了以上方法的有效性。李洪成 吴晓平 俞艺涵 2018海军工程大学学报2018,30,1:3
15一种基于时序性告警的新型聚类算法显示文摘云环境下,大规模集群设备将产生海量时序性的告警数据,实际应用中,运维人员通常利用这些告警数据来定位、排查、修复故障和错误,维持系统的正常运行。因此,如何将海量告警数据进行有效聚类,并挖掘告警中的关键信息,必将成为'云'能否持续稳定运行的核心问题。据此,文中提出了一种基于时序性告警的新型聚类算法。算法利用设定时间窗口内两两告警之间时间差的关系,构造告警之间新的关系矩阵,再利用K-means算法对关系矩阵中的列向量进行聚类,得到告警的聚类结果。实验结果表明,该算法能充分地将海量告警信息有效聚类。邓甜甜 熊荫乔 何贤浩 2020计算机科学2020,47,S01:3
16面向间隔告警的多步网络攻击定量关联方法显示文摘为准确判断复杂多步攻击的意图和下一步攻击行为,需要对入侵告警进行定量关联分析。针对复杂多步攻击产生的告警在序列中经常间隔出现的实际,提出一种间隔告警定量关联方法。利用一阶马尔可夫性质建立告警关联模型,定量地表示攻击者选择不同攻击路径的可能性,利用Apriori频繁序列挖掘算法得出频繁告警2-序列的支持度,将归一化的序列支持度作为马尔可夫链的一步转移概率。利用DARPA2000真实网络数据集进行实验,实验结果表明,该方法对复杂多步攻击告警的关联准确率优于传统方法。李洪成 王成 王春雷 袁峰 2019计算机工程与设计2019,40,11:2
17基于告警属性聚类的攻击场景关联规则挖掘方法研究显示文摘针对现有攻击场景重构方法中存在关联规则挖掘不充分、攻击场景链断裂的问题,以及安全设备的误告警影响攻击场景重构准确性的现状,提出一种基于告警属性聚类的攻击场景关联规则挖掘方法。该方法能够有效挖掘攻击场景关联规则,减少攻击链断裂,还原实际的多步攻击,更好地帮助安全管理员深入理解攻击者入侵行为并掌握攻击全貌。以真实网络中的安全设备的原始告警为数据源,首先,对原始告警数据进行预处理,实现告警数据的归一化。然后,通过构建告警时间序列,利用FFT和Pearson相关系数对误告警周期特性进行分析,生成误告警过滤规则。接着,提出一种基于动态时间阈值的告警属性聚类方法,通过告警属性相似性刻画告警间相似度,并根据告警发生的时间间隔结合动态时间阈值方法更新聚类时间,对属于同一攻击场景的告警进行聚类。最后,利用Apriori频繁项挖掘算法生成攻击场景序列模式,并对具有重复攻击步骤的攻击场景序列模式进行融合生成关联规则。在四川大学校园网真实环境中进行实验,结果表明所提方法可有效缓解攻击链断裂问题和误告警的影响,相较于对比方法可有效提升生成的攻击场景关联规则的完整性。陈兴蜀 何涛 曾雪梅 邵国林 2019工程科学与技术2019,51,3:2
18网络安全威胁态势评级的变权方法显示文摘在解决网络安全威胁评级问题,传统的方法把网络安全威胁评级和排序评估当成同一个问题,以及存在评价值可转移的情况.为此,从网络安全威胁形成的机理,描述网络安全威胁态势评级问题.首先,构建网络安全威胁态势评级指标隶属函数,提出了基于交叉熵和熵理论的指标权重确定方法,然后,提出分段变权的模糊综合评价模型,进一步运用二元语义方法确定网络安全威胁态势等级.最后,以新生态零售企业网络安全威胁评级为例,应用分段变权方法对网络安全威胁态势进行评级,与传统方法下的评级结果对比,说明文章的方法是合理和可行的,而且更好反映了网络安全威胁态势的特征,为进行网络安全威胁态势评级提供了一条新途径.余高锋 李登峰 2021系统科学与数学2021,41,9:2
19运用警报关联的威胁行为检测技术综述显示文摘基于警报关联的网络威胁行为检测技术因其与网络上大量部署的安全产品耦合,且能充分挖掘异常事件之间的关联关系以提供场景还原证据,正成为复杂威胁行为检测的研究热点。从威胁行为和网络安全环境的特点出发,引出威胁行为检测的应用需求和分类,介绍基于警报关联的威胁行为检测的基本概念和系统模型;重点论述作为模型核心的警报关联方法,并分类介绍了各类典型算法的基本原理和特点,包括基于因果逻辑的方法、基于场景的方法、基于相似性的方法和基于数据挖掘的方法;并结合实例介绍了威胁行为检测系统的三种典型结构,即集中式结构、层次式结构和分布式结构;基于当前研究现状,提出了对未来研究趋势的一些认识。王意洁 程力 马行空 2017国防科技大学学报2017,39,5:2
20基于事件的网络安全威胁智能识别显示文摘文章重点探讨了在网络安全领域基于事件的威胁识别应用研究与AI解决思路。首先介绍了目前网络威胁识别的主要手段存在的不足,提出了单事件异常检测与多事件异常检测相结合的检测模式,同时探讨了人工智能在两种检测模式上的主要应用思路。该检测模式与人工智能相关技术的糅合应用,最终形成一种基于大数据和环境的,动态的整体的网络威胁识别、风险感知与预警的能力解决方案。该解决方案有助于政府机关、各大企业、各类重要机构在日常网络安全运维和各类专项保障活动中提升防护效率,帮助安全运维人员快速预警、处置高危事件。任华 2021长江信息通信2021,34,11:1
返回顶部 每页显示:
共2页 首页 上一页 第1页 下一页 末页 /2 跳转

网站首页 | 关于我们 | 联系我们 | 产品服务 | 客服中心 | 广告服务 | 版权声明 | 网站联盟 | 友情链接 | 售卡网点

版权所有© 渝B2-20050021-1 渝公网安备 50019002500403号 违法和不良信息举报中心

互联网出版许可证 新出网证(渝)字10号 全国400电话 - 免长途话费