基于攻击链和网络流量检测的威胁情报分析研究

来源 :计算机应用研究 | 被引量 : 0次 | 上传用户:dong770527
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以特征检测为主的传统安全产品越来越难以有效检测新型威胁。针对现有方法检测威胁攻击的不足,进行了一种基于攻击链结合网络异常流量检测的威胁情报分析方法研究,通过对获取的威胁信息进行分析,将提取出的情报以机器可读的格式实现共享,达到协同防御。该方法首先对网络中的异常流量进行检测,分析流量特征及其之间的关系,以熵值序列链的形式参比网络攻击链的模式;对每个异常时间点分类统计特征项,进行支持度计数,挖掘特征之间频繁项集模式;再结合攻击链各阶段的特点,还原攻击过程。仿真结果表明,该方法可以有效地检测网络中的异常流量.提
其他文献
目的 对5例新型冠状病毒肺炎患者从入院到治愈过程的护理及医护人员防护措施进行总结。方法 分析2020年1月23日-2月3日我中心收治第一批在武汉居住或有武汉旅游史的新型冠状
阴道镜用于宫颈病变诊断已有几十年的历史,目前阴道镜检查已成为宫颈及其癌前病变早期诊断中不可或缺的诊断方法。近年来我们对宫颈细胞学涂片异常的孕妇进行阴道镜检查,取得了
硬膜外阻滞麻醉在临床以其方便、安全、可靠应用广泛,在我国麻醉中占有相当比例,基层医院尤为突出。我院2007年7月-2008年7月1年间共实施麻醉384例,其中硬膜外阻滞麻醉264例,
胫骨骨折占全身骨折的13%,多为高能量损伤,部位以中下1/3最为常见,多为开放性、粉碎性骨折,骨折延迟愈合、不愈合、畸形愈合、骨外露及筋膜间室综合征等并发症发生率高。1997
心电图一直在急性心肌梗死的诊断和预后判断方面发挥着积极的作用。过去十几年中,一些多中心前瞻性研究系统地比较了心肌损伤后心电图改变与生化标记物,早期冠状动脉造影的改变
<正> 陶艺,取材于大自然,是泥与火的艺术。陶艺,高雅而淳朴,历来为人们所青睐,是美化室内空间的一种文化载体,亦是品味不俗之室内环境的点缀与装饰。 陶艺从烧成温度和渗水程
期刊
小儿腹股沟斜疝,简称小儿斜疝,是一种先天性畸形。胎儿时期,腹膜鞘突随睾丸下降时未及时闭合而成残留腔隙,出生后由于哭闹、咳嗽、便秘等原因导致腹压增高,使腹腔内肠管或其