基于行为分析的木马攻击检测系统研究与实现 | |
孟正 ; 郭荣华 ; 文伟平 | |
2014 | |
关键词 | 计算机设备安全 木马攻击检测 告警筛选 告警聚类 木马攻击序列识别 |
英文摘要 | 近年来,随着信息技术的飞速发展,Internet面临的安全问题日益严峻,在这种形势下,木马攻击的检测技术成为当前网络安全领域的研究热点。文章在大规模网络环境下对木马行为分析与检测技术以及木马告警数据处理技术进行研究,并以此为基础,完成了木马攻击检测系统的设计与实现。实验结果表明该系统的告警筛选比率能达到90%以上,能够有效实现对木马攻击行为的检测和对木马攻击序列的识别,另外,告警筛选算法和告警聚类算法的使用降低了系统对网络环境的依赖。; 0 |
语种 | 中文 |
内容类型 | 其他 |
源URL | [http://ir.pku.edu.cn/handle/20.500.11897/276317] ![]() |
专题 | 软件与微电子学院 |
推荐引用方式 GB/T 7714 | 孟正,郭荣华,文伟平. 基于行为分析的木马攻击检测系统研究与实现. 2014-01-01. |
个性服务 |
查看访问统计 |
相关权益政策 |
暂无数据 |
收藏/分享 |
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。
修改评论