《计算机工程与应用杂志》发表论文赏析

基于事件流数据世系的恶意网络行为检测方法

来源:计算机工程与应用杂志2019年第16期北京时间:

作者:孙璇,高昕

单位:1.北京信息科技大学 信息管理学院,北京 100192;2.国家计算机网络应急技术处理协调中心,北京 100029

摘要:目前网络攻击呈现高隐蔽性、长期持续性等特点,极大限制了恶意网络行为检测对网络攻击识别、分析与防御的支撑。针对该问题,提出了一种基于事件流数据世系的恶意网络行为检测方法,采用事件流刻画系统与用户及其他系统间的网络交互行为,构建数据驱动的事件流数据世系模型,建立面向事件流数据世系相关性的异常检测算法,从交互数据流角度分析和检测恶意网络行为事件,并基于事件流数据世系追溯恶意网络行为组合,为网络攻击分析提供聚焦的关联性威胁信息。最后通过模拟中间人和跨站脚本组合式网络渗透攻击实验验证了方法的有效性。

关键词:恶意网络行为,事件流,数据世系

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!