报警关联

作品数:45被引量:209H指数:6
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:陶晓玲田盛丰穆成坡伏晓冯晋雯更多>>
相关机构:桂林电子科技大学北京交通大学北京大学南京大学更多>>
相关期刊:《计算机安全》《网络与信息安全学报》《后勤工程学院学报》《计算机学报》更多>>
相关基金:国家自然科学基金国家高技术研究发展计划国家重点基础研究发展计划国家教育部博士点基金更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
工业控制系统物理层报警量关联算法
《网络与信息安全学报》2025年第1期178-188,共11页王英州 张耀方 徐有方 赵若菡 郭舒畅 刘红梅 张永铮 王佰玲 刘红日 
国家重点研发计划(2021YFB2012400)。
工业控制系统遭到攻击后,可能会导致部分工控设备故障,负责监控设备工作状态的传感器会在物理层产生报警数据。这些传感器变量被称为报警量,它们反映了设备的运行状况。然而,报警数据数量巨大,且相关性难以确定,同时报警信息的源头也很...
关键词:工业控制系统安全 报警关联 追溯报警源头 K2算法 
基于报警时序信息挖掘的报警关联分析方法被引量:6
《信息与控制》2019年第1期29-34,共6页李俊杰 杨博 李宏光 
面对现代流程工业监控系统报警泛滥问题,为了寻找报警根源以减少无效报警,并针对传统方法在面对大量的报警数据时计算效率低下的问题,提出了一种基于报警数据时序信息挖掘的报警关联分析方法.通过将报警时序信息进行区块化处理,将报警...
关键词:过程报警 时间序列 关联分析 数据挖掘 
基于攻击路径和PCA算法的报警关联方法被引量:3
《计算机工程与设计》2017年第2期328-333,共6页郑剑 周艳丽 刘聪 
国家自然科学基金项目(61462034);江西省教育厅科学技术研究基金项目(GJJ13415);江西理工大学科学基金重点课题基金项目(NSFJ2014-K11)
针对报警在攻击图中找不到对应原子攻击节点的关联问题,提出一种基于攻击路径和PCA(principal component analysis)算法的报警关联方法。根据先验知识定义攻击图,利用PCA算法计算报警相似度,根据两个报警的相似度和报警发生时间差,确定...
关键词:报警关联 攻击图 主成份分析 报警相似度 报警关联图 
一种基于故障推理的辅助决策功能的设计与实现被引量:1
《自动化与仪表》2016年第11期16-18,23,共4页李冰 方俊 石琦 
监控系统采集的数据点规模庞大,当发生事故时,传统的监控系统无法在短时间内根据一系列有内在关联的故障报警信息,给调度员提出合适的处理方案。该文提出了一种基于故障推理的决策支持设计方法,通过对故障发生时报警信息的甄别、分类、...
关键词:多故障报警关联 智能推理 事件池 知识库 辅助决策 
基于攻击规划图的实时报警关联方法被引量:6
《计算机应用》2016年第6期1538-1543,共6页张靖 李小鹏 王衡军 李俊全 郁滨 
信息保障技术重点实验室开放基金资助项目(20151014)~~
针对报警因果关联分析方法存在无法及时处理大规模报警且攻击场景图分裂的不足,提出一种基于攻击规划图(APG)的实时报警关联方法。该方法首先给出APG和攻击规划树(APT)的定义;其次,根据先验知识构建APG模型,并提出基于APG的实时报警关...
关键词:报警关联 因果关系 攻击规划图 攻击场景 报警推断 实时性 
基于因果关系的分层报警关联研究被引量:7
《计算机应用研究》2016年第3期848-850,859,共4页朱丽娜 张作昌 
国家自然科学基金资助项目(61431008;61562004);高等学校博士学科点专项科研基金资助项目(20130073130006);广西自然科学基金资助项目(2013GXNSFBA019274);广西高等学校高水平创新团队及卓越学者计划资助项目;广西高校科研项目(2013YB214)
入侵检测系统产生海量报警数据,造成报警关联时间长、关联结果结构复杂、难以理解。针对上述问题,提出一种基于因果关系的分层报警关联模型。该模型先根据攻击目标聚类报警,在因果关系的指导下以单步攻击作为节点构建主机层攻击路径,定...
关键词:报警关联 报警聚类 因果关系 攻击模式 单步攻击相似度 攻击模式相似度 
基于推理模型的报警关联分析方法被引量:1
《信息工程大学学报》2015年第4期483-487,共5页任肖肖 罗军勇 尹美娟 何升 
入侵检测系统(IDS)存在着报警重复、报警信息层次低、对设备的依赖性较强等问题。提出了一种基于推理模型的报警关联分析方法,通过建立语义映射和推理模型,对报警信息进行关联分析,生成报警关联图,构建攻击场景。实验表明,该方法构建的...
关键词:入侵检测 推理模型 攻击场景 态势评估 
基于有向滑动时间窗的报警动态选择算法
《计算机工程与设计》2015年第2期346-349,354,共5页汪永伟 苏会芳 张红旗 刘育楠 邱卫 
国家973重点基础研究发展计划基金项目(2011CB311801);国家863高技术研究发展技术基金项目(2012AA012704)
针对现有报警选择方法在实时性和精确性方面存在的不足,提出一种基于有向滑动时间窗的报警动态选择算法。依据历史关联结果的趋向特征,动态调整每个时间窗内报警抽取的概率,向历史关联强度高的时间窗分配更高的抽取概率,提高报警关联的...
关键词:报警关联 时间窗 报警选择 随机选择 关联兴趣度 
基于攻击图与报警相似性的混合报警关联模型被引量:4
《计算机应用》2014年第1期108-112,共5页朱梦影 徐蕾 
为了揭示入侵检测系统所生成的报警数据之间的关联关系和重构入侵攻击场景,提出了一种基于攻击图与报警数据相似性分析的混合报警关联模型。该模型结合攻击图和报警数据分析的优点,首先根据入侵攻击的先验知识定义初始攻击图,描述报警...
关键词:报警关联 入侵场景 攻击图 报警相似性 关联模型 
基于云计算架构的网络入侵协同预警技术被引量:4
《计算机工程》2013年第6期21-27,33,共8页许佳 苏璞睿 符易阳 
国家"863"计划基金资助项目(2009AA01Z435)
目前主流的网络预警系统普遍存在自适应性差和协同分析能力弱等问题。为此,提出一种基于云计算架构的大规模网络入侵协同预警技术,采用基于分布式哈希表的分布式报警消息存储和查询算法,利用树状对等覆盖网实现入侵关联分析的自适应任...
关键词:大规模入侵 协同预警 云计算 分布式调度 报警关联 
检索报告 对象比较 聚类工具 使用帮助 返回顶部