10.16208/j.issn1000-7024.2017.02.010
基于攻击路径和PCA算法的报警关联方法
针对报警在攻击图中找不到对应原子攻击节点的关联问题,提出一种基于攻击路径和PCA(principal component analysis)算法的报警关联方法.根据先验知识定义攻击图,利用PCA算法计算报警相似度,根据两个报警的相似度和报警发生时间差,确定报警之间是否存在关联关系,实现报警关联和修复攻击图的缺陷.实验结果表明,该方法能够关联前提报警缺失和在攻击图中找不到对应原子攻击节点的报警,能够完全修复不相连的原子攻击节点缺失个数少于3的攻击图.
报警关联、攻击图、主成份分析、报警相似度、报警关联图
38
TP309(计算技术、计算机技术)
国家自然科学基金项目61462034;江西省教育厅科学技术研究基金项目GJJ13415;江西理工大学科学基金重点课题基金项目NSFJ2014-K11
2017-03-15(万方平台首次上网日期,不代表论文的发表时间)
共6页
328-333