会议专题

一种新的基于统计的攻击场景挖掘算法研究

提出了一种新的攻击场景挖掘算法.该算法建立在对高级告警的进一步分析和处理之上,通过统计挖掘找出概率统计上的弱关联攻击链,再对这些攻击链进行进一步的关联分析,从而构建出真实攻击场景模型.该方法较之大多数需要定义复杂的关联规则的方法而言更容易实现,并具有一定的独创性.初步的实验结果证明该方法能有效地挖掘出攻击场景模型,并能用于发现新的攻击场景.

高级告警 攻击场景构建 统计 挖掘

李之棠 王莉 黎耀

华中科技大学计算机学院,武汉,430074 华中科技大学计算与网络中心,武汉,430074

国内会议

第二届中国可信计算与信息安全学术会议

河北保定

中文

442-446

2006-10-21(万方平台首次上网日期,不代表论文的发表时间)