期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
An Unknown Trojan Detection Method Based on Software Network Behavior 被引量:2
1
作者 LIANG Yu PENG Guojun +1 位作者 ZHANG Huanguo WANG Ying 《Wuhan University Journal of Natural Sciences》 CAS 2013年第5期369-376,共8页
Aiming at the difficulty of unknown Trojan detection in the APT flooding situation, an improved detecting method has been proposed. The basic idea of this method originates from advanced persistent threat (APT) atta... Aiming at the difficulty of unknown Trojan detection in the APT flooding situation, an improved detecting method has been proposed. The basic idea of this method originates from advanced persistent threat (APT) attack intents: besides dealing with damaging or destroying facilities, the more essential purpose of APT attacks is to gather confidential data from target hosts by planting Trojans. Inspired by this idea and some in-depth analyses on recently happened APT attacks, five typical communication characteristics are adopted to describe application’s network behavior, with which a fine-grained classifier based on Decision Tree and Na ve Bayes is modeled. Finally, with the training of supervised machine learning approaches, the classification detection method is implemented. Compared with general methods, this method is capable of enhancing the detection and awareness capability of unknown Trojans with less resource consumption. 展开更多
关键词 targeted attack unknown Trojan detection software network behavior machine learning
原文传递
面向工控系统未知攻击的域迁移入侵检测方法 被引量:2
2
作者 王昊冉 于丹 +2 位作者 杨玉丽 马垚 陈永乐 《计算机应用》 CSCD 北大核心 2024年第4期1158-1165,共8页
针对工业控制系统(ICS)数据匮乏、工控入侵检测系统对未知攻击检测效果差的问题,提出一种基于生成对抗迁移学习网络的工控系统未知攻击入侵检测方法(GATL)。首先,引入因果推理和跨域特征映射关系对数据进行重构,提高数据的可理解性和可... 针对工业控制系统(ICS)数据匮乏、工控入侵检测系统对未知攻击检测效果差的问题,提出一种基于生成对抗迁移学习网络的工控系统未知攻击入侵检测方法(GATL)。首先,引入因果推理和跨域特征映射关系对数据进行重构,提高数据的可理解性和可靠性;其次,由于源域和目标域数据不平衡,采用基于域混淆的条件生成对抗网络(GAN)增加目标域数据集的规模和多样性;最后,通过域对抗迁移学习融合数据的差异性、共性,提高工控入侵检测模型对目标域未知攻击的检测和泛化能力。实验结果表明,在工控网络标准数据集上,GATL在保持已知攻击高检测率的情况下,对目标域的未知攻击检测的F1-score平均为81.59%,相较于动态对抗适应网络(DAAN)和信息增强的对抗域自适应(IADA)方法分别提升了63.21和64.04个百分点。 展开更多
关键词 迁移学习 工业控制系统 未知攻击 生成对抗网络 混合注意力
在线阅读 下载PDF
基于移动Agent的未知恶意代码预警模型
3
作者 张伟 《沈阳师范大学学报(自然科学版)》 CAS 2008年第4期449-451,共3页
针对未知恶意代码攻击,基于网状关联分析预警算法,结合移动Agent的优势,提出基于移动Agent的分布式协同检测、分析与响应预警模型,实验表明此预警模型提高网络系统处理未知攻击的及时性及高效性.
关键词 移动AGENT 未知攻击 分布式协同
在线阅读 下载PDF
网络攻击检测技术综述 被引量:2
4
作者 缪祥华 张如雪 +4 位作者 张宣琦 蒲鹳雄 王攀 李响 张家临 《化工自动化及仪表》 CAS 2022年第5期557-562,568,共7页
网络攻击检测作为一种处理网络威胁的有效方法已被广泛接受。网络攻击检测技术主要有两类,即基于已知数据集的网络攻击检测技术和基于未知攻击的检测技术。其中基于已知数据集的网络攻击检测技术又分为基于统计方法的网络攻击检测和基... 网络攻击检测作为一种处理网络威胁的有效方法已被广泛接受。网络攻击检测技术主要有两类,即基于已知数据集的网络攻击检测技术和基于未知攻击的检测技术。其中基于已知数据集的网络攻击检测技术又分为基于统计方法的网络攻击检测和基于机器学习的网络攻击检测。介绍了网络攻击检测的重要性,综述了网络攻击检测技术中数据预处理的过程以及多种网络攻击检测技术,提出了网络攻击检测技术中几个未来研究的方向。 展开更多
关键词 网络攻击检测 统计方法 机器学习 未知攻击
在线阅读 下载PDF
基于链路性能分析的网络安全态势评估 被引量:2
5
作者 黄正兴 苏旸 《计算机应用》 CSCD 北大核心 2013年第11期3224-3227,共4页
针对网络安全态势评估的融合特性和现有层次化态势评估方法存在对未知攻击感知不足的问题,提出融合链路安全态势值来计算网络安全态势值的方法。借助网络性能分析的相关理论,提出了基于链路性能分析的网络安全态势评估模型。在态势值计... 针对网络安全态势评估的融合特性和现有层次化态势评估方法存在对未知攻击感知不足的问题,提出融合链路安全态势值来计算网络安全态势值的方法。借助网络性能分析的相关理论,提出了基于链路性能分析的网络安全态势评估模型。在态势值计算过程中,首先计算不同时段各链路的安全态势值,并把结果以矩阵形式表现出来;然后,将各链路安全态势值进行加权融合,得到不同时段的网络安全态势值,并以向量形式表示。实验结果证明,所提方法能够反映网络局部和整体的安全状况变化,并且对未知攻击具有良好的感知能力,给网络安全管理带来了方便。 展开更多
关键词 融合 性能分析 链路安全态势 网络安全态势 未知攻击
在线阅读 下载PDF
基于数据挖掘的攻击场景提取方法研究 被引量:5
6
作者 彭梦停 胡建伟 崔艳鹏 《计算机应用与软件》 北大核心 2018年第10期317-322,共6页
针对目前入侵检测系统(IDS)产生的低级警报难以管理等缺陷,提出一个提取多步骤攻击场景的方法。基于数据挖掘来发现已知和未知场景中的强关联规则,生成关联概率表,作为自动提取攻击场景的重要依据。该方法能有效地压缩警报数量,聚类同... 针对目前入侵检测系统(IDS)产生的低级警报难以管理等缺陷,提出一个提取多步骤攻击场景的方法。基于数据挖掘来发现已知和未知场景中的强关联规则,生成关联概率表,作为自动提取攻击场景的重要依据。该方法能有效地压缩警报数量,聚类同一阶段的警报,对于复杂的批量攻击和跳板攻击场景也有很好的效果。实验结果表明,在无需使用任何预定义知识的情况下,对于压缩警报,检测已知、未知的多步攻击场景,该方法足够高效且准确。 展开更多
关键词 网络安全 警报关联 攻击场景 未知攻击 因果知识 数据挖掘 压缩警报
在线阅读 下载PDF
基于RFE+SVM的卷积神经网络在入侵检测方面的应用
7
作者 张峻豪 王怀彬 《电脑知识与技术》 2021年第13期191-193,共3页
神经网络在入侵检测方向的使用已经是入侵检测领域的热门发展方向。传统入侵检测方法如机器学习、数据挖掘、统计分析等都具有一定局限性。通过引入基于RFE+SVM降维的卷积神经网络算法,从Python的深度学习库(tensorflow)出发,搭建出一... 神经网络在入侵检测方向的使用已经是入侵检测领域的热门发展方向。传统入侵检测方法如机器学习、数据挖掘、统计分析等都具有一定局限性。通过引入基于RFE+SVM降维的卷积神经网络算法,从Python的深度学习库(tensorflow)出发,搭建出一类基于卷积神经网络的入侵检测数据分类模型。通过数据集对比及实验证明,该模型有效且稳定的提高了对异常数据的判别率,并可发现未知的攻击类型。 展开更多
关键词 入侵检测 RFE+SVM tensorflow 卷积神经网络 未知攻击
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部