基于溯源圖節(jié)點(diǎn)級(jí)別的APT檢測(cè)
所屬分類:技術(shù)論文
上傳者:zhoubin333
文檔大小:391 K
標(biāo)簽: 高級(jí)持續(xù)性威脅 入侵檢測(cè) 機(jī)器學(xué)習(xí)
所需積分:0分積分不夠怎么辦?
文檔介紹:傳統(tǒng)的入侵檢測(cè)系統(tǒng)無法應(yīng)對(duì)日益增多和復(fù)雜的網(wǎng)絡(luò)攻擊(如高級(jí)持續(xù)性威脅),因?yàn)榭赡茉趲讉€(gè)月內(nèi)不能檢測(cè)出隱蔽威脅事件并具有較高誤報(bào)率。最近研究建議利用溯源數(shù)據(jù)來實(shí)現(xiàn)基于主機(jī)的入侵檢測(cè),溯源圖是由溯源數(shù)據(jù)構(gòu)造成的有向無環(huán)圖。然而,以前的研究是提取了整個(gè)溯源圖的特征,對(duì)圖中的少量異常攻擊實(shí)體(節(jié)點(diǎn))不敏感,因此無法準(zhǔn)確識(shí)別異常節(jié)點(diǎn)。提出了一種在溯源圖節(jié)點(diǎn)級(jí)別上的APT實(shí)時(shí)檢測(cè)方法。采用K-Means和輪廓系數(shù)相結(jié)合的方法對(duì)訓(xùn)練數(shù)據(jù)集中的良性節(jié)點(diǎn)進(jìn)行聚類,生成良性節(jié)點(diǎn)簇,通過判斷新節(jié)點(diǎn)是否屬于良性節(jié)點(diǎn)簇來判別是否存在異常。在Unicorn SC-2和DARPA TC兩種公共數(shù)據(jù)集上評(píng)估該方法,結(jié)果表明該方法準(zhǔn)確率達(dá)到95.83%,并且能夠準(zhǔn)確識(shí)別和定位異常節(jié)點(diǎn)。
現(xiàn)在下載
VIP會(huì)員,AET專家下載不扣分;重復(fù)下載不扣分,本人上傳資源不扣分。
主站蜘蛛池模板: 天天操天天干天天做 | 国产一区二区三区播放 | 中文字幕制服 | 免费高清小黄站在线观看 | 手机小视频在线观看 | 黑丝美足| 国产亚洲精品国产福利在线观看 | 国产精品免费看久久久久 | 中文字幕手机在线播放 | 欧美成人看片黄a免费看 | 午夜视频在线看 | 国产手机视频 | 欧美曰韩 | 高清日韩 | 男女做爽爽视频免费观看 | 亚洲成年看片在线观看男男 | 日日射射 | 一级国产在线观看高清 | 两性色午夜视频免费网 | 中文字幕一区二区在线观看 | 精品久久九九 | 日亚毛片免费乱码不卡一区 | 91短视频版高清在线观看免费 | 亚洲国产第一区二区三区 | 国产片18在线观看 | 国产a国产 | 国产第一页福利 | 欧美一级黄视频 | 最近免费最新高清中文字幕韩国 | 狠狠色狠狠色综合日日小蛇 | 一区二区三区无码高清视频 | 国产最新精品2020好看的 | 亚洲欧美人成网站综合在线 | 免费一级成人免费观看 | 男女猛烈无遮挡性视频 | 福利网址在线观看 | 成人毛片免费免费 | 亚洲第一福利网 | 国产欧美日韩精品a在线观看高清 | a级免费看| 欧美日韩国产在线一区 |