-
-
公开(公告)号:CN101931570A
公开(公告)日:2010-12-29
申请号:CN200910237631.4
申请日:2010-02-08
Applicant: 中国航天科技集团公司第七一○研究所 , 北京理工大学
Abstract: 本发明涉及一种基于频繁模式增长算法的攻击路径重构技术,属于网络信息安全技术领域,适用于入侵检测系统(IDS)和其它安全监控系统。本发明将IDS的告警事件与其他安全工具(如杀毒软件/扫描器等)的数据相关联,融合为补偿性入侵证据(complementary intrusion evidence),使每一步攻击都有相应的系统状态作为攻击效果的客观反映;然后在此数据基础上创建基于贝叶斯网络的攻击场景;再使用频繁模式增长算法从攻击场景中挖掘出频繁攻击序列,提高挖掘效率的同时显著减少了系统开销;最后将挖掘出的频繁攻击序列进行再关联以重构出攻击路径,能够清晰判断出可能的攻击意图。
-