检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西南大学计算机与信息科学学院 [2]信安网络安全等级测评有限公司
出 处:《网信军民融合》2022年第7期38-42,共5页Civil-Military Integration on Cyberspace
摘 要:文章提出一种基于日志的异常行为攻击检测技术,通过建立行为拓扑网络关联日志异常行为,使用加权有向网络描述异常行为之间复杂的关联关系。异常行为检测模型首先建立基于用户的异常行为拓扑网络,通过分析用户产生的敏感日志数量、异常行为路径的网络规模与网络中末端节点的异常度,评估异常行为的异常程度并判断系统中是否存在异常。实验表明,所提出的异常行为拓扑网络模型的精确率可以达到97.9%,能够有效地发现系统中的异常行为。
关 键 词:拓扑网络 异常行为检测 行为建模 日志 异常度 攻击检测技术 有向网络 异常程度
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.116.118.216