一种新的基于统计的攻击场景挖掘算法研究
提出了一种新的攻击场景挖掘算法.该算法建立在对高级告警的进一步分析和处理之上,通过统计挖掘找出概率统计上的弱关联攻击链,再对这些攻击链进行进一步的关联分析,从而构建出真实攻击场景模型.该方法较之大多数需要定义复杂的关联规则的方法而言更容易实现,并具有一定的独创性.初步的实验结果证明该方法能有效地挖掘出攻击场景模型,并能用于发现新的攻击场景.
高级告警 攻击场景构建 统计 挖掘
李之棠 王莉 黎耀
华中科技大学计算机学院,武汉,430074 华中科技大学计算与网络中心,武汉,430074
国内会议
河北保定
中文
442-446
2006-10-21(万方平台首次上网日期,不代表论文的发表时间)