期刊导航
作者导航
机构导航
期刊评价报告
2025版
期刊开放获取
下载APP
欢迎
四川轻化工大学
请使用中文期刊手机助手
APP扫描二维码获取权限
登录
期刊文献
+
任意字段
题名或关键词
题名
关键词
摘要
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
摘要
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
检索历史
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选
0
条
导出题录
批量处理
导出题录
下载全文
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度
被引量
时效性
基于高交互蜜罐的高级持续性威胁(APT)攻击链捕获与行为模式研究
认领
引用
1
作者
刘欣
《软件》
2026年第4期184-186,共3页
高交互蜜罐作为主动防御技术,可模拟真实网络环境,吸引APT深度交互,完整捕获攻击链并记录行为数据。本文分析APT特征及传统防御局限,明确了高交互蜜罐的核心优势;构建APT攻击链捕获机制,通过网络/系统/应用层多维度采集数据并关联,依托...
高交互蜜罐作为主动防御技术,可模拟真实网络环境,吸引APT深度交互,完整捕获攻击链并记录行为数据。本文分析APT特征及传统防御局限,明确了高交互蜜罐的核心优势;构建APT攻击链捕获机制,通过网络/系统/应用层多维度采集数据并关联,依托规则库实现了攻击阶段映射与链路还原;提炼APT攻击者在侦察、获权等阶段的共性行为模式,识别攻击组织的目标、工具、周期差异化特征。研究旨在为APT威胁狩猎、防御策略制定提供理论与技术支撑。
展开更多
关键词
高交互蜜罐
高级持续性威胁(APT)
APT攻击链
攻击行为模式
主动防御
暂未订购
下载PDF
面向组织溯源的威胁行为技术关联研究
认领
引用
被引量:
3
2
作者
陈柏翰
王俊峰
+3 位作者
唐宾徽
于忠坤
葛文翰
余坚
《四川大学学报(自然科学版)》
CAS
CSCD
北大核心
2022年第1期69-77,共9页
在网络入侵日趋组织化的今天,如何有效地对威胁组织进行追踪溯源是网络安全防御中的重要内容.威胁行为模式作为入侵受害者系统时的表现形式,于入侵者而言很难改变,是入侵者的一种高级特征.若能有效提取组织的威胁行为模式,那么将大幅提...
在网络入侵日趋组织化的今天,如何有效地对威胁组织进行追踪溯源是网络安全防御中的重要内容.威胁行为模式作为入侵受害者系统时的表现形式,于入侵者而言很难改变,是入侵者的一种高级特征.若能有效提取组织的威胁行为模式,那么将大幅提高组织溯源的成功率和准确率.为此,本文从组织行为模式的角度提出威胁行为技术关联算法.该算法扩展了Ward连接凝聚层次聚类,可通过对组织所使用的入侵技术进行聚类学习以提取组织的威胁行为模式,并以95%的置信度验证了威胁行为之间的技术关联性.本文通过该算法生成的威胁行为技术关联模型,包含97类威胁行为技术关联簇,每一类簇可直观地看到不同组织所对应的威胁行为模式,可为组织溯源提供有力支撑.
展开更多
关键词
网络入侵
溯源
威胁行为模式
技术关联
聚类
暂未订购
下载PDF
一种新的在线攻击意图识别方法研究
认领
引用
被引量:
6
3
作者
李之棠
王莉
李东
《小型微型计算机系统》
北大核心
2008年第7期1347-1352,共6页
现有的利用入侵检测告警来构建攻击场景、识别多步攻击意图的方法存在着需要定义复杂的关联规则、过于依赖专家知识和难以发现完整场景等不足,为此提出了一种基于攻击行为序列模式挖掘方法的攻击意图识别技术.通过分析入侵告警的攻击行...
现有的利用入侵检测告警来构建攻击场景、识别多步攻击意图的方法存在着需要定义复杂的关联规则、过于依赖专家知识和难以发现完整场景等不足,为此提出了一种基于攻击行为序列模式挖掘方法的攻击意图识别技术.通过分析入侵告警的攻击行为序列,挖掘出多步攻击的行为模式,再进行在线的告警模式匹配和告警关联度计算来发现攻击者的攻击意图,预测攻击者的下一步攻击行为.实验结果表明,该方法可以有效的挖掘出攻击者的多步攻击行为模式,并能有效的实现在线的攻击意图识别.
展开更多
关键词
入侵告警
攻击行为序列
序列模式挖掘
关联度
暂未订购
下载PDF
基于深度学习的用户和实体行为分析技术
认领
引用
被引量:
3
4
作者
白雪
章帅
房礼国
《信息工程大学学报》
2024年第6期697-702,709,共6页
针对大数据环境中内部攻击行为难以有效防范的问题,在深入研究用户和实体行为分析(UEBA)技术的基础上,提出基于深度学习的用户和实体行为分析方案,并结合相关数据集进行实验分析。首先利用UEBA技术,构建单位员工和系统设备的正常活动基...
针对大数据环境中内部攻击行为难以有效防范的问题,在深入研究用户和实体行为分析(UEBA)技术的基础上,提出基于深度学习的用户和实体行为分析方案,并结合相关数据集进行实验分析。首先利用UEBA技术,构建单位员工和系统设备的正常活动基线、用户行为模式画像;其次使用基于深度学习的多网络模型架构,实现对内部员工窃取敏感数据、账号盗用攻击和针对Web业务系统API的异常访问请求的精准检测和异常评分。实验结果表明:单个网络模型中多层感知器的准确度最高,循环神经网络次之,径向基函数网络相对较差;相比单个网络模型,结合3个神经网络模型的多网络模型准确度有了一定的提升,误判率更低,具有一定的实际运用意义。
展开更多
关键词
内部攻击
深度学习
用户和实体行为分析
用户行为模式画像
多网络模型
暂未订购
下载PDF
题名
基于高交互蜜罐的高级持续性威胁(APT)攻击链捕获与行为模式研究
认领
引用
1
作者
刘欣
机构
通辽职业学院
出处
《软件》
2026年第4期184-186,共3页
摘要
高交互蜜罐作为主动防御技术,可模拟真实网络环境,吸引APT深度交互,完整捕获攻击链并记录行为数据。本文分析APT特征及传统防御局限,明确了高交互蜜罐的核心优势;构建APT攻击链捕获机制,通过网络/系统/应用层多维度采集数据并关联,依托规则库实现了攻击阶段映射与链路还原;提炼APT攻击者在侦察、获权等阶段的共性行为模式,识别攻击组织的目标、工具、周期差异化特征。研究旨在为APT威胁狩猎、防御策略制定提供理论与技术支撑。
关键词
高交互蜜罐
高级持续性威胁(APT)
APT攻击链
攻击行为模式
主动防御
Keywords
high interaction honeypot
advanced persistent threat(APT)
APT
attack
chain
attack behavior pattern
active defense
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
面向组织溯源的威胁行为技术关联研究
认领
引用
被引量:
3
2
作者
陈柏翰
王俊峰
唐宾徽
于忠坤
葛文翰
余坚
机构
四川大学计算机学院
四川大网络空间安全学院
出处
《四川大学学报(自然科学版)》
CAS
CSCD
北大核心
2022年第1期69-77,共9页
基金
国家重点研发计划(2018YFB0804503,2019QY1400)
国家自然科学基金(U20A20161,U1836103)
基础加强计划项目(2019-JCJQ-ZD-113)。
摘要
在网络入侵日趋组织化的今天,如何有效地对威胁组织进行追踪溯源是网络安全防御中的重要内容.威胁行为模式作为入侵受害者系统时的表现形式,于入侵者而言很难改变,是入侵者的一种高级特征.若能有效提取组织的威胁行为模式,那么将大幅提高组织溯源的成功率和准确率.为此,本文从组织行为模式的角度提出威胁行为技术关联算法.该算法扩展了Ward连接凝聚层次聚类,可通过对组织所使用的入侵技术进行聚类学习以提取组织的威胁行为模式,并以95%的置信度验证了威胁行为之间的技术关联性.本文通过该算法生成的威胁行为技术关联模型,包含97类威胁行为技术关联簇,每一类簇可直观地看到不同组织所对应的威胁行为模式,可为组织溯源提供有力支撑.
关键词
网络入侵
溯源
威胁行为模式
技术关联
聚类
Keywords
Network
attack
Traceability
Threat
behavior
pattern
Technology association
Clustering
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
一种新的在线攻击意图识别方法研究
认领
引用
被引量:
6
3
作者
李之棠
王莉
李东
机构
华中科技大学计算机学院信息安全系
出处
《小型微型计算机系统》
北大核心
2008年第7期1347-1352,共6页
基金
国家自然科学基金项目(60573120)资助
湖北省自然科学基金项目(2005ABA25)资助
摘要
现有的利用入侵检测告警来构建攻击场景、识别多步攻击意图的方法存在着需要定义复杂的关联规则、过于依赖专家知识和难以发现完整场景等不足,为此提出了一种基于攻击行为序列模式挖掘方法的攻击意图识别技术.通过分析入侵告警的攻击行为序列,挖掘出多步攻击的行为模式,再进行在线的告警模式匹配和告警关联度计算来发现攻击者的攻击意图,预测攻击者的下一步攻击行为.实验结果表明,该方法可以有效的挖掘出攻击者的多步攻击行为模式,并能有效的实现在线的攻击意图识别.
关键词
入侵告警
攻击行为序列
序列模式挖掘
关联度
Keywords
intrusion alert
attack
behavior
sequence
sequential
pattern
mining
eorrelativity
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
基于深度学习的用户和实体行为分析技术
认领
引用
被引量:
3
4
作者
白雪
章帅
房礼国
机构
信息工程大学
32081部队
出处
《信息工程大学学报》
2024年第6期697-702,709,共6页
基金
国家自然科学基金(61602513)。
摘要
针对大数据环境中内部攻击行为难以有效防范的问题,在深入研究用户和实体行为分析(UEBA)技术的基础上,提出基于深度学习的用户和实体行为分析方案,并结合相关数据集进行实验分析。首先利用UEBA技术,构建单位员工和系统设备的正常活动基线、用户行为模式画像;其次使用基于深度学习的多网络模型架构,实现对内部员工窃取敏感数据、账号盗用攻击和针对Web业务系统API的异常访问请求的精准检测和异常评分。实验结果表明:单个网络模型中多层感知器的准确度最高,循环神经网络次之,径向基函数网络相对较差;相比单个网络模型,结合3个神经网络模型的多网络模型准确度有了一定的提升,误判率更低,具有一定的实际运用意义。
关键词
内部攻击
深度学习
用户和实体行为分析
用户行为模式画像
多网络模型
Keywords
internal
attack
s
deep learning
user and entity
behavior
analysis
user
behavior
pattern
profiling
multi-network model
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP18 [自动化与计算机技术—计算机科学与技术]
暂未订购
下载PDF
题名
作者
出处
发文年
被引量
操作
1
基于高交互蜜罐的高级持续性威胁(APT)攻击链捕获与行为模式研究
刘欣
《软件》
2026
0
暂未订购
下载PDF
2
面向组织溯源的威胁行为技术关联研究
陈柏翰
王俊峰
唐宾徽
于忠坤
葛文翰
余坚
《四川大学学报(自然科学版)》
CAS
CSCD
北大核心
2022
3
暂未订购
下载PDF
3
一种新的在线攻击意图识别方法研究
李之棠
王莉
李东
《小型微型计算机系统》
北大核心
2008
6
暂未订购
下载PDF
4
基于深度学习的用户和实体行为分析技术
白雪
章帅
房礼国
《信息工程大学学报》
2024
3
暂未订购
下载PDF
已选
0
条
导出题录
批量处理
导出题录
下载全文
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
帐号登录
手机快捷登录
扫码登录
登录
IP登录
《用户服务协议》
与
《隐私政策》
注册新用户
忘记密码
第三方登录
微信登录
QQ登录
馆外登录
中国科技云登录
中国科学院
中国医学科学院
获取短信验证码
登 录
《用户服务协议》
与
《隐私政策》
第三方登录
微信登录
QQ登录
馆外登录
中国科技云登录
中国科学院
中国医学科学院
使用
中文期刊助手
扫描二维码
批量处理
在线咨询
使用帮助
返回顶部
意见反馈
标题
*
邮箱
*
反馈意见
*
验证码
看不清楚?点击换一个
*
保存
取消
请在输入框中输入下图中的验证字符。
看不清楚?点击换一个
提交