《计算机工程与应用杂志》发表论文赏析
作者:王洋,吴建英,黄金垒,胡浩,刘玉岭
单位:1.信息工程大学 三院,郑州 450001;2.北京市公安局 网络安全保卫总队,北京 100010;3.中国科学院 软件研究所 可信计算与信息保障实验室,北京 100190;4.中国科学院大学 网络空间安全学院,北京 101408
摘要:现有入侵意图识别方法对报警证据的有效性缺乏考虑,影响了入侵意图识别的准确性。为此提出基于贝叶斯攻击图的入侵意图识别方法。首先建立贝叶斯攻击图模型,然后通过定义报警的置信度及报警间的关联强度,去除低置信水平的孤立报警;根据提取到的有效报警证据进行贝叶斯后验推理,动态更新攻击图中各状态节点遭受攻击的概率,识别网络中已发生和潜在的攻击行为。实验结果表明,该方法能有效提取报警证据,提高网络入侵预测的准确性。
关键词:意图识别,贝叶斯攻击图,漏洞利用,报警置信度,报警关联强度