首页> 中文期刊> 《网信军民融合》 >基于日志行为建模的攻击检测技术

基于日志行为建模的攻击检测技术

         

摘要

文章提出一种基于日志的异常行为攻击检测技术,通过建立行为拓扑网络关联日志异常行为,使用加权有向网络描述异常行为之间复杂的关联关系。异常行为检测模型首先建立基于用户的异常行为拓扑网络,通过分析用户产生的敏感日志数量、异常行为路径的网络规模与网络中末端节点的异常度,评估异常行为的异常程度并判断系统中是否存在异常。实验表明,所提出的异常行为拓扑网络模型的精确率可以达到97.9%,能够有效地发现系统中的异常行为。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号