会议专题

基于攻击过程推理的预警技术研究

本文提出了基于警报数据的网络预警概念和技术.对于按照攻击计划实施的攻击行为,采用基于攻击过程识别的预警推断方法,推断当前入侵动作序列最可能的发展趋势和结果,从而对可能发生的入侵行为进行预测.实例分析和基本验证实验表明,该方法对于有计划的攻击过程具有较好的预警能力.

网络安全 入侵检测 预警 攻击过程 警报数据 预警推断

薛静锋 曹元大 阎慧 王勇

北京理工大学软件学院(北京) 装备指挥技术学院(北京)

国内会议

全国网络与信息安全技术研讨会”2004

北京

中文

48-50

2004-08-01(万方平台首次上网日期,不代表论文的发表时间)