期刊简介
本刊是由中国航天科工集团公司主管, 由航天科工集团十七所主办。它是仿真技术领域的综合性科技期刊。98年起已列入国家科技部中国科...【详细查看】
过刊浏览
信息公告
- 15/01 中国航天科工信...
- 14/09航天工业机关服务...
- 14/10航天信息股份有限...
- 14/12湖南航天工业总公...
- 14/08中国航天科工集团...
- 14/07中国航天科工集团...
- 14/06 南京航天管理干...
网络入侵后攻击路径标志技术研究与仿真
【出 处】:《
计算机仿真
》
CSCD
2014年第31卷第12期 292-295页,共4页
【作 者】:
田关伟
[1] ;
周德荣
[2]
【摘 要】
对网络攻击后入侵路径的标记,是后期对攻击有效防范的关键。网络遭受到入侵后,攻击路径和合法路径分布交错,对正常信息传播途径进行破坏。传统的攻击路径挖掘方法,以预防式为主,对攻击后攻击路径的标志问题研究很少,主要难点在于无法解决攻击随机性特征下,主动攻击与被动攻击的识别问题,不能准确识别网络入侵路径。提出依据IPPID的多阶段网络入侵攻击路径标识方法,根据历史路由IP地址和Pi值数据库对网络入侵路径进行标识,获取完整的路径,动态插入标识,最大程度地利用标识域的空间,对路径进行动态标识,确保路径标识方法可动态自适应不同网络数据特征,通过学习过程的受害主机判断标识的数据包是合法包还是攻击包。实验结果说明,上述方法在收敛时间、误报率方面都优于其它方法,同其它路径标识方案对比,接受率差值提高了15%-20%,显著提高了网络攻击路径标记的准确率。
相关热词搜索: 网络入侵 攻击路径 标志 动态 Network intrusion Attack path Mark Dynamic