基于Apriori算法的安全事件二级关联方法  

在线阅读下载全文

作  者:唐湘滟[1] 程杰仁[1] 刘博艺[1] 郑兆华[1] 周静荷 

机构地区:[1]海南大学信息科学技术学院,海南571101

出  处:《网络安全技术与应用》2017年第1期55-57,共3页Network Security Technology & Application

基  金:国家自然科学基金(61363071);湖南省教育科学十二规划课题资助项目(XJK011BXJ004);海南大学博士启动基金(kyqd1328);海南大学青年基金(qnjj14444);海南大学研究生实践创新项目;海南省自然科学基金(20166217)

摘  要:安全信息的数据关联技术是目前网络安全领域的热点,国际上许多国家的安全机构都在大力研究安全事件关联技术来建立完善可靠的安全防御系统,保障国家利益。本文对网络安全事件关联进行了需求分析,将网络安全事件关联划分为4个子模块,对各个子模块进行了详细设计。采用基于因果关联方法的聚类对安全事件进行归并,将安全告警事件划分为具有逻辑因果关系的集合,然后利用基于Apriori算法的关联规则挖掘方法挖掘出各个安全告警事件集合之间的内在关联关系,实现了对于告警数据进行事件关联的模块功能,较好地提高了对组合攻击的关联效率。

关 键 词:网络安全 APRIORI算法 关联方法 

分 类 号:TP311.13[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象