请选择 目标期刊

面向主机的攻击行为分析 下载:53 浏览:382

孙文贺 王健 刘吉强 《信息通信与技术》 2018年12期

摘要:
网络空间中网络攻击形式、持续时间及攻击数据量等不断增加,设备及应用面临巨大安全威胁。但传统的安全防护和检测技术不能很好地解决上述网络安全问题。基于任何形式的网络攻击其最终目标都是网络中的实体,所以从这些终端实体上进行攻击分析能够反映网络攻击整体情况。文章提出一种基于主机系统调用实现面向主机的攻击检测和攻击意图识别的方法,该方法基于ETW(Event Tracing for Windows),使用Process Monitor工具获取系统操作行为数据,并结合自定义的高危动作特征,采用自动分析方法,生成系统行为调用图以及统计操作行为特征。能刻画出攻击对主机的一系列危害行为,并通过进一步分析操作行为特征,识别出具体的攻击意图。

基于CNN-NSVM的入侵检测模型 下载:41 浏览:459

王佳林 童恩栋 牛温佳 刘吉强 赵迪 《信息通信与技术》 2018年12期

摘要:
网络入侵检测系统在网络安全中占据重要位置。然而,面对现代网络的复杂变化,人们对于入侵检测系统的需求不仅仅只停留在较高的准确率方面,对检测效率也提出了更高的要求。随着数据维度和数量的不断提高,训练时间也随之增长。同时,入侵检测系统对于小样本数据检测的准确率较低。针对这些问题,改进了过采样算法,提出一种新的基于CNN-NSVM的入侵检测模型,将深度神经网络与浅层分类器相结合,融合了多层卷积神经网络和多类支持向量机算法。实验结果显示,相比其他方法,显著减少了训练时间,提高了不平衡数据中小样本检测的准确率。
[1/1]
在线客服::点击联系客服
联系电话::400-188-5008
客服邮箱::service@ccnpub.com
投诉举报::feedback@ccnpub.com
人工客服

工作时间(9:00-18:00)
官方公众号

科技成果·全球共享