检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:冯磊
机构地区:[1]中国移动通信集团青海有限公司,青海西宁810000
出 处:《中文科技期刊数据库(引文版)工程技术》2024年第11期049-052,共4页
摘 要:本论文介绍了基于网络安全攻击事件中的攻击行为追踪与攻击者溯源方法,通过采集和预处理网络流量数据,提取相关攻击特征,使用机器学习算法对特征进行分类和聚类,将正常流量与恶意攻击流量进行区分,将攻击态势通过网络安全态势感知平台进行呈现及预告警。进一步通过威胁情报平台或者蜜罐能力对攻击IP进行溯源分析,逐步溯源至攻击人员,掌握黑客的攻击手段及攻击方法,追踪和溯源恶意攻击的源头,帮助我们分析和应对网络威胁从而进一步提升系统的网络安全防护能力。综上所述网络安全溯源在网络安全攻击事件中的攻击行为追踪与攻击者溯源是一种重要的研究方向。该方法通过分析网络攻击告警和溯源攻击者的信息,可以实现对攻击行为的追踪和攻击者身份的溯源,对于提高网络安全性、预防攻击和保护信息资产具有重要意义。
关 键 词:网络安全 攻击溯源 威胁情报 日志分析 社会工程学
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7