首页> 中文期刊> 《计算机工程》 >基于CPN的多步骤攻击警报关联方法

基于CPN的多步骤攻击警报关联方法

             

摘要

在研究彩色Petri 网(CPN)理论的基础上,针对目前入侵检测的"警报疲劳"问题,构建了依据入侵者可获取的权限来划分的CPN攻击模板.通过对低级别的、离散的警报信息进行顺序关联,呈现出多步骤攻击的全过程.该关联方法仅使用有限数量的模板,与以前的方法相比更简便和易于实现.同时安全人员能够从入侵者获取攻击能力的角度来预测并评估网络的安全状况.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号